Компании сообщаютНовости компаний

Group-IB зафиксировала атаку на пользователей Facebook в 84 странах мира

| 20.04.2021
Обнаружено 5700 мошеннических рекламных публикаций и около 1000 поддельных профилей.

Group-IB предупредила Facebook о масштабной атаке на пользователей Facebook Messenger в 84 странах мира, включая Россию.

Специалисты Group-IB Digital Risk Protection обнаружили 5700 мошеннических рекламных публикаций и около 1000 поддельных профилей социальной сети, которые использовались в данной схеме.

Количество пользователей Facebook Messenger в мире превышает 1,3 млрд, а сама соцсеть по-прежнему сохраняет звание самой популярной в мире — ее используют около 2, 7 млрд человек. Не удивительно, что мошенники проявляют к Facebook повышенный интерес и пытаются использовать все новые способы для кражи учетных данных.

Впервые эксперты Group-IB Digital Risk Protection зафиксировала мошенническую схему летом 2020 года — злоумышленники распространяли ссылки на скачивание несуществующего обновления Facebook Messenger. В апреле 2021 года число фейковых постов в Facebook, предлагающих установить «последнее обновление» мессенджера, достигло 5700. Атаке подверглись пользователи из 84 стран мира, в том числе России, Европы, Азии, региона MEA, Северной и Южной Америки.

Чтобы усыпить бдительность пользователей, мошенники использовали в аккаунтах, с которых распространялись сообщения, названия, созвучные популярному мессенджеру: Messanger, Meseenger, Masssengar и т. д., а в качестве аватарки загружали официальную иконку приложения. В самих рекламных публикациях говорилось о новых функциях мессенджера, при чем как реальных, так и вымышленных — например, предлагали скачать несуществующую Gold-версию мессенджера.

В самом сообщении содержалась короткая ссылка, созданная с помощью сервисов linktr.ee, bit.ly, cutt.us, cutt.ly, rb.gy, однако, перейдя по ней, пользователи попадали на фишинговый сайт с фиктивной формой для авторизации. В итоге жертва рисковала потерять доступ к своему аккаунту, а также слить другие свои персональные данные — номер телефона и электронную почту. В дальнейшем они могут быть использованы киберпреступниками для вымогательства, рассылки спама или проданы на хакерских форумах.

img

Мошенническое рекламное сообщение в социальной сети Facebook

«Злоумышленники не только умело играют на человеческих чувствах — любопытство, страх, жажда наживы, но и используют технологии продвижения, обхода модерации и маскировки своих мошеннических схем, — предупреждает Андрей Бусаргин, заместитель генерального директора Group-IB по направлению Digital Risk Protection. — Для того чтобы выявить эти схемы и защитить пользователей, бренды должны на несколько шагов опережать злоумышленников, выявить и заблокировать всю мошенническую цепочку — от начала до конца, а решения для защиты от цифровых рисков могут стать в этом случае «серебряной пулей».

Исследование мошеннической схемы с Facebook Messenger было проведено с использованием новой платформы Group-IB Digital Risk Protection. Благодаря применению нейросетей, искусственного интеллекта и автоматизированного графового анализа данных о киберугрозах Group-IB Threat Intelligence & Attribution, система DRP позволяет в режиме реального времени отслеживать инфраструктуру мошенников и ликвидировать ее еще на этапе подготовки атак.

Чтобы не стать жертвой мошенников, Group-IB рекомендует пользователям скачивать приложения и обновления только из официальных магазинов мобильных приложений, и доверять только верифицированным аккаунтам компаний, с которого рассылаются рекламные публикации. Необходимо с осторожностью переходить по коротким ссылкам. Если вы все-таки перешли на сайт, где просят авторизоваться для входа в Facebook Messenger, нужно проверить название домена, так как чаще всего мошенники регистрируют созвучные бренду доменные имена. Авторизовывайтесь в мессенджере только на официальном сайте и в официальных приложениях.

Group-IB Информационная безопасность Социальная сеть


Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Также по теме

Мысли вслух

Все жалуются на нехватку времени. Особенно обидно, что его не хватает на самые важные вещи. Совещания, созвоны, подготовка внутренних отчетов, непонятно, насколько нужных, но которые начальство требует так, как будто это именно то, ради чего мы работаем.
Сейчас мы вступаем в следующую фазу выздоровления и восстановления, но гибридный мир никуда не денется
В России опрос показал: 48% составляют технооптимисты, а больше половины – технофобы и техноскептики.

Компании сообщают

Мероприятия

Юникон & гейм экспо минск / unicon & game expo minsk
Минск, пр. Победителей, 20/2 (футбольный манеж)
14.05.2021 — 16.05.2021
12:00
SAS Global Forum 2021
ОНЛАЙН
18.05.2021 — 20.05.2021