Približne 30-tisíc facebookových účtov mohlo skončiť v rukách útočníkov po phishingovej kampani, ktorá sa vydáva za komunikáciu od Mety. Podvodníci cielia na strach zo zablokovania účtu a obete navádzajú, aby cez priložený odkaz potvrdili svoje údaje.
Na prípad upozornil portál The Hacker News. E-maily pôsobia na prvý pohľad dôveryhodne a podľa dostupných informácií sa im v niektorých prípadoch darí prejsť aj cez spamové filtre.
Meta má žiadať citlivé údaje
Princíp útoku je jednoduchý, no pre používateľov mimoriadne nebezpečný. V emaile sa obeť dozvie, že jej účet je ohrozený zablokovaním, no ešte stále sa to dá zachrániť. Viac informácií o probléme si pritom môže prečítať na priloženom odkaze.
Po otvorení odkazu sa používateľ dostane na stránku, ktorá napodobňuje prostredie Facebooku alebo Mety. Na takýchto weboch útočníci pýtajú prihlasovacie údaje, bezpečnostné kódy a v niektorých prípadoch aj informácie z dokladov totožnosti.
Všetko, čo obeť do formulára zadá, pritom putuje priamo do rúk podvodníkov. Tí následne získané kontá podľa bezpečnostných výskumníkov ďalej predávajú.

Kampaň spájajú s Vietnamom
Bezpečnostní výskumníci spájajú útoky s organizovanou skupinou pôsobiacou z Vietnamu. Zasiahnutí používatelia pochádzajú z viacerých krajín vrátane USA, Talianska, Kanady, Filipín, Indie, Španielska, Česka, Slovenska, Austrálie, Spojeného kráľovstva, Brazílie a Mexika.
Podvodníci nepracujú iba s varovaním pred stratou účtu. Podľa The Hacker News využívajú aj falošné pracovné ponuky či dokumenty, ktoré majú vyzerať ako oficiálne návody. Cieľom je zvýšiť dôveryhodnosť správy a zároveň obísť ochranné filtre.
Po kliknutí rozhoduje rýchlosť
Ak používateľ zadal údaje na podozrivej stránke, mal by bez odkladu zmeniť všetky dotknuté heslá. Najdôležitejšie sú prístupy k e-mailu, internetbankingu a účtom na sociálnych sieťach.
Zároveň treba kontaktovať príslušnú platformu alebo banku. Pri podozrení na zneužitie môže byť namieste aj oznámenie polícii.
Po incidente je potrebné skontrolovať účty a transakcie, aby sa prípadná neoprávnená aktivita odhalila čo najskôr. Do budúcnosti pomáhajú silné a jedinečné heslá, pravidelné bezpečnostné aktualizácie a v neposlednom rade aj opatrnosť pri správach od neznámych odosielateľov.

