Säkerhetsföretaget Abnormal varnar för en aktiv, pågående nätfiskekampanj där bedrager försöker komma övre användares konton på Facebook.
Nätfiskekampanj försöker stjäla lösenord från Facebook-användare – även administratörer för företags- och organisationers Facebook-sidor.
Nätfiske
Säkerhetsforskare vid Abnormal Security har analyserat attacken och den börjar med ett meddelande som påstår sig vara från ”Facebook-teamet” och som varnar för att användarens konto ”kan vara inaktiverat och din sida kan tas bort” på grund av att innehåll som har publicerats upprepade gånger har rapporteras som intrång i en annan användares rättigheter. Offret uppmanas att överklaga rapporten genom att klicka på en länk som säkerhetsforskarna konstaterat går till ett Facebook-inlägg – och i det här inlägget finns en annan länk som leder användarna till en externawebbplats för att göra sitt ”överklagande”.
Bedragarna
Det är på den externa webbplatsen som användaren uppmanas att logga in med sina Facebook-uppgifter – det är så kontouppgigfterna stjäls. Hemsidan och webbplatsen är falsk, tillhör inte Facebook utan bedragarna. I och med att ett inägg publicerat på Facebook används som ett mellansteg i processen så luras användarna till att tro att meddelandet verkligen kommer från Facebook.
0 kommentarer