Ακόμη πιο εφευρετικό γίνεται καθημερινά το ψηφιακό έγκλημα, καθώς οι κυβερνοεγκληματίες επινοούν διαρκώς νέες μεθόδους επιθέσεων.

Η Kaspersky ανακάλυψε μια νέα απάτη phishing με στόχο επαγγελματικούς λογαριασμούς στο Facebook, χρησιμοποιώντας νόμιμες υπηρεσίες του Facebook για την αποστολή παραπλανητικών email με απειλές για την αναστολή του λογαριασμού.

Σύμφωνα με τον Σύνδεσμο Επιχειρήσεων Πληροφορικής & Επικοινωνιών Ελλάδας (ΣΕΠΕ), οι κυβερνοεγκληματίες έχουν επινοήσει μια μέθοδο, ώστε να χρησιμοποιούν τις αυθεντικές λειτουργίες του Facebook για να στέλνουν ψεύτικες προειδοποιήσεις αναστολής λειτουργίας σε επαγγελματικούς λογαριασμούς. Αυτά τα email, που προέρχονται από το Facebook, περιέχουν προειδοποιητικά μηνύματα, όπως «24 ώρες απομένουν για να υποβάλετε αίτημα αναθεώρησης. Δείτε γιατί».

Οι απατεώνες στοχεύουν επαγγελματικούς λογαριασμούς στο Facebook, χρησιμοποιώντας την υποδομή και την επωνυμία της Meta

Κλικάροντας το email, ο παραλήπτης οδηγείται σε μια γνήσια σελίδα του Facebook με αντίστοιχη προειδοποίηση. Μετά από αυτό, ο χρήστης ανακατευθύνεται σε μία σελίδα phishing καμουφλαρισμένη με την επωνυμία Meta, μειώνοντας τον χρόνο επίλυσης του προβλήματος από 24 σε 12 ώρες.

Τέλος, ο ιστότοπος phishing ζητά αρχικά ακίνδυνες πληροφορίες, ακολουθούμενες από ένα αίτημα για το email του λογαριασμού ή τον αριθμό τηλεφώνου και τον κωδικό πρόσβασης.

Παραπλανητικές ειδοποιήσεις

Οι δράστες χρησιμοποιούν παραβιασμένους λογαριασμούς του Facebook για την αποστολή αυτών των ειδοποιήσεων. Αλλάζουν το όνομα του λογαριασμού σε ένα απειλητικό μήνυμα και την εικόνα του προφίλ σε ένα θαυμαστικό, ενώ στη συνέχεια δημιουργούν αναρτήσεις, που αναφέρουν τους στοχευμένους επαγγελματικούς λογαριασμούς. Κι επειδή η παράδοση γίνεται μέσω της πραγματικής υποδομής του Facebook, αυτές οι ειδοποιήσεις φτάνουν σίγουρα στους προβλεπόμενους παραλήπτες τους.

«Ακόμη και οι ειδοποιήσεις που φαίνονται νόμιμες και προέρχονται από μια αξιόπιστη πηγή, όπως το Facebook, μπορεί να είναι παραπλανητικές. Είναι ζωτικής σημασίας να εξετάζετε προσεκτικά τους συνδέσμους που σας προτρέπουν να ακολουθήσετε, ειδικά όταν πρόκειται για εισαγωγή δεδομένων ή πληρωμές. Αυτό μπορεί να κάνει σημαντική διαφορά στην προστασία των επαγγελματικών σας λογαριασμών από επιθέσεις phishing», αναφέρει η Kaspersky.

Περί προστασίας

Οι ειδικοί συνιστούν αναφορικά με τη νέα απάτη, που αφορά το Facebook:

- Αποφύγετε να ανοίγετε συνδέσμους, που λαμβάνετε από ύποπτα email. Εάν χρειάζεται να συνδεθείτε στον λογαριασμό σας στον αναφερόμενο οργανισμό, πληκτρολογήστε οι ίδιοι τη διεύθυνση ή χρησιμοποιήστε έναν σελιδοδείκτη.

- Για την προστασία της εταιρείας σας από ένα ευρύ φάσμα απειλών, χρησιμοποιήστε λύσεις, που παρέχουν προστασία σε πραγματικό χρόνο, ορατότητα απειλών, δυνατότητες διερεύνησης και αντιμετώπισης των EDR και XDR για οργανισμούς κάθε μεγέθους και κλάδου.

- Επενδύστε σε προγράμματα κατάρτισης σε θέματα κυβερνοασφάλειας για το προσωπικό σας, ώστε να το κρατάτε ενήμερο με τις πιο πρόσφατες γνώσεις.

Πηγή: skai.gr

ON DEMAND: Όλα τα ρεπορτάζ στο επίσημο κανάλι του bwinΣΠΟΡ FM στο youtube

ΗΠΑ: Ο Isaias ενισχύεται σε κυκλώνα, τον πρώτο της φετινής περιόδου στον Ατλαντικό

Μαρικάρμεν Αμπασκάλ: Ισπανοί αποχαιρετούν τη «γιαγιά μιας ολόκληρης χώρας»

Προσωρινά εκτός λειτουργίας το 100 της Άμεσης Δράσης και το 199 της Πυροσβεστικής

Ανθρώπινος σκελετός βρέθηκε στα παλιά Σφαγεία της Καλαμπάκας – Εξετάζεται αν ανήκει σε άνδρα που αγνοείται από το 2018

Παρέμβαση Κρεμλίνου: «Ψεύδη και παραπληροφόρηση τα περί δεύτερου κρούσματος πανώλης στη Σιβηρία»

Δικαστική νίκη των κατοίκων της Κυψέλης: Θα λάβουν στοιχεία για τις ζημιές από το Μετρό

Θεσσαλονίκη: Εισαγγελική έρευνα για online συνταγές φαρμακευτικής κάνναβης με 8 ευρώ

5 συλλήψεις για ζωοκλοπές στο Λασίθι - Εξαρθρώθηκε εγκληματική οργάνωση

Αθώοι κατά πλειοψηφία οι δύο ψαράδες για τον θάνατο του Σήφη Βαλυράκη

Κατέρρευσε 7ωροφο κτίριο στην Κωνσταντινούπολη – Μεγάλη επιχείρηση διάσωσης