Oszuści wykorzystują strach jako potężną broń, aby nakłonić ludzi do podjęcia działań, których normalnie by nie podjęli. Niedawnym przykładem jest nowe oszustwo, którego celem są użytkownicy Facebooka, wysyłając wiadomości e-mail mające na celu nakłonienie ich do podania danych osobowych.

Nowy e-mail phishingowy podszywający się pod Facebooka kradnie dane osobowe
Badacze ds. bezpieczeństwa w firmie wykryli Check Point Atak ten miał miejsce po raz pierwszy około 20 grudnia 2024 roku i od tego czasu ewoluował. Atak rozpoczyna się od wiadomości e-mail zawierającej fałszywe logo Facebooka, zarzucającej naruszenie praw autorskich, zazwyczaj ze strony Universal Media Group.

Haker następnie stwierdza, że „nałożył ograniczenia” na Twoje konto i że „nie będziesz mógł korzystać z niektórych funkcji”, dopóki problem nie zostanie rozwiązany. Haker celowo nie precyzuje, na czym polegają te „ograniczenia”.
Wiadomość kończy się informacją, że należy odwołać się od roszczenia do końca dnia roboczego, w przeciwnym razie ograniczenia staną się trwałe. Kliknięcie linku w celu odwołania spowoduje przekierowanie na fałszywą stronę wsparcia na Facebooku z prośbą o podanie danych osobowych. Wszystkie wprowadzone dane zostaną przekazane hakerom.
Ta wiadomość zawiera wszystkie typowe cechy wiadomości phishingowej. Logo wygląda dziwnie, arabski jest niezgrabny i dziwny, a wiadomość wyznacza użytkownikowi bardzo krótki termin, zmuszając go do paniki i wysłania danych bez racjonalnego myślenia.
Chociaż tym razem hakerzy podszywali się pod Facebooka, techniki, które zastosowali, można z łatwością zastosować w dowolnej firmie lub usłudze. Dlatego należy zachować ostrożność wobec takich oszustw; nawet jeśli nie podają się za Facebooka, istnieje duże prawdopodobieństwo, że to e-mail phishingowy.







