Kaspersky a descoperit o nouă schemă de phishing care vizează conturile Facebook de business, folosind infrastructura Facebook legitimă pentru a trimite e-mailuri înşelătoare cu ameninţări de suspendare a contului. Criminalii cibernetici au conceput o metodă prin care să folosească funcţiile Facebook autentice pentru a trimite avertismente false de suspendare către conturile de business. Aceste e-mailuri, care provin de la Facebook, conţin mesaje alarmante precum "24 Hours Left to Request Review. See Why".
Făcând click pe link-ul din e-mail, acesta duce la o pagină Facebook reală, care afişează un avertisment similar. După aceea, utilizatorul este redirecţionat către un site de phishing deghizat cu marca Meta, reducând timpul de rezolvare a problemei de la 24 la 12 ore. În cele din urmă, site-ul de phishing solicită iniţial informaţii inofensive, urmate de e-mailul asociat contului sau numărul de telefon şi parola.
Atacatorii folosesc conturi Facebook compromise pentru a trimite aceste notificări. Ei schimbă numele contului într-un mesaj de ameninţare şi poza de profil într-un semn de exclamare, după care creează postări care menţionează conturile de business vizate. Având în vedere că livrarea se face prin infrastructura actuală Facebook, aceste notificări ajung garantat la destinatari.
- Nu accesaţi link-uri pe care le primiţi în mesajele suspecte pe e-mail. Dacă trebuie să vă conectaţi la contul dumneavoastră de business introduceţi adresa manual sau utilizaţi un bookmark.
- Pentru a proteja compania împotriva unei game largi de ameninţări, utilizaţi soluţii din linia de produse Kaspersky Next care oferă protecţie în timp real, vizibilitate asupra ameninţărilor, investigare şi capabilităţi de răspuns EDR şi XDR pentru organizaţii de orice dimensiune şi din orice industrie. În funcţie de nevoile dumneavoastră actuale şi de resursele disponibile, puteţi alege cel mai relevant nivel de produs şi puteţi migra cu uşurinţă la altul dacă cerinţele de securitate cibernetică se schimbă pe parcurs.
- Investiţi în cursuri suplimentare de securitate cibernetică pentru personalul dumneavoastră, pentru a-i ţine la curent cu cele mai recente cunoştinţe. Cu pregătirea Kaspersky Expert orientată pe abilităţile practice, profesioniştii InfoSec îşi pot avansa cunoştinţele şi îşi pot apăra companiile împotriva atacurilor sofisticate. Puteţi alege cel mai potrivit format şi puteţi urma fie cursuri online, auto-ghidate, fie cursuri live conduse de formatori.