Nedjelja, 03.07.2022 | 20:03
IZVOR: b92.net

OBRATITE PAŽNJU: Pojavio se LAŽNI Facebook Messenger Chat botovi

Istraživači iz kompanije "TrustWave" upozorili su na fišing napade Fejsbuk Mesindžer čet botov.




Foto: Ilustracija/ Pexels.com

Oni se lažno predstavljaju kao Fejsbukov tim za podršku, a cilj napada je krađa akreditiva za Fejsbuk naloge koji se koriste za upravljanje Fejsbuk stranicama.

Čet botovi su programi koji imitiraju podršku uživo i obično se koriste za davanje odgovora na jednostavna pitanja ili tražnju slučajeva korisničke podrške prije nego što se predaju zaposlenima u kompaniji.

Foto: Ilustracija/ Pexels.com

U novoj kampanji koju je otkrio TrustWave, napadači koriste čet botove za krađu akreditiva menadžera Fejsbuk stranica, koje kompanije obično koriste za podršku korisnicima svojih proizvoda ili usluga ili za promociju.

Napad počinje imejlom koja obavještava primaoca da je njihova Fejsbuk stranica prekršila standarde zajednice, uz rok od 48 sati u kome je moguće uložiti žalbu na odluku ili će njihova stranica biti izbrisana.

Korisniku se nudi mogućnost da riješi problem u Fejsbukovom centru za podršku, a da bi mu pristupio, poziva se da klikne na dugme "Appeal Now".

Klik na to dugme žrtvu vodi u razgovor u Mesindžeru u kome se čet bot lažno predstavlja kao agent korisničke podrške na Fejsbuku.

Fejsbuk stranica povezana sa čet botom je standardna poslovna stranica sa nula pratilaca i bez objava.

Međutim, ako bi žrtva provjerila profil, vidjela bi poruku u kojoj se navodi da profil "Veoma reaguje na poruke", što ukazuje da se aktivno koristi.

Čet bot će poslati žrtvi link "Žali se odmah" na Mesindžeru, koji vodi na veb sajt "Fejsbuk Support Inbox", ali URL sajta nije dio Fejsbuk domena.

Ono što bi takođe trebalo da bude alarm za žrtvu je da se broj slučajeva na toj stranici ne poklapa sa onim koji je ranije predstavio čet bot, ali je malo vjerovatno da bi uspaničeni korisnik primijetio taj detalj.

Glavna fišing stranica zahtijeva od korisnika koji žele da ulože žalbu na odluku o brisanju stranice da unesu svoju imejl adresu, puno ime, naziv stranice i broj telefona.

Nakon što se ovi podaci unesu u polja i pritisnete dugme "Pošalji", pojavljuje se iskačući prozor sa zahtjevom za lozinku naloga.

Sve informacije se šalju u bazu podataka napadača. Konačno, žrtva se preusmjerava na lažnu 2FA stranicu gdje se od nje traži da unese OTP kod koji je primila SMS-om na navedeni broj telefona.

Foto: Ilustracija/ Pexels.com

Ta stranica će prihvatiti bilo šta, jer je njena svrha samo da stvori lažni osjećaj legitimnosti u cijelom procesu.

Nakon verifikacije, žrtve dolaze na pravu Fejsbuk stranicu sa smjernicama o intelektualnoj svojini i autorskim pravima, koje su navodno relevantne za prekršaj korisnika.

Pošto je fišing napad automatizovan, napadači mogu kasnije koristiti ukradene akreditive. Sajber kriminalci sve više koriste čet botove u fišing napadima kako bi automatizovali krađu korisničkih podataka i povećali obim svojih operacija.

Ove vrste prevara je teže otkriti, jer mnogi veb sajtovi koriste čet botove na svojim stranicama za podršku.

Najbolja odbrana od fišing napada je da uvijek pažljivo pogledate URL adrese stranica na kojima se od vas traži da unesete podatke za prijavljivanje, a ako se one ne podudaraju sa URL-om legitimnog sajta, nemojte unositi takve podatke bez obzira koliko vam nešto izgleda hitno.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

TRIK za čišćenje zidova BEZ KREČENJA

Petak, 26.04.2024 | 21:57

Ukoliko smatrate da bi zidove trebalo osvježiti, a još niste planirali da krečite stan, postoji jednostavan način da to učinite.  

Švarceneger o snimanju jednog od svojih najpopularnijih filmova: “Bilo je UŽASNO"

Petak, 26.04.2024 | 21:51

Naučno-fantastični film "Predator" ostao je zapamćen kao jedan od najboljih filmova u karijeri Arnolda Švarcenegera.

"REFORME penzionog sistema POTREBNE, ali bez jednostranih poteza"

Petak, 26.04.2024 | 21:40

Reforma penzionog sistema u Crnoj Gori koju su najavili ministar finansija i premijer mora da bude dobro osmišljena, uz široku javnu debatu kako bi se došlo do najboljih rješenja, rečeno je u emisiji “Okvir” večeras na Prvom programu TVCG.

Đuričković PES-u: Rezolucija koju je pokrenula Njemačka, a kosponzoriše gotovo čitav region, EU i SAD, vama je “otvaranje RANA PROŠLOSTI”

Petak, 26.04.2024 | 21:30

Međunarodni sekretar SD-a Miloš Đuričković reagovao je na saopštenje Pokreta Evropa sad.

SIM kartica sa jedinstvenim brojem PRODATA za REKORDAN IZNOS -Cifra je MILIONSKA

Petak, 26.04.2024 | 21:23

Bogataši kada nešto žele, za to ne žale pare.

Objavljen UZROK SMRTI O Džej Simpsona

Petak, 26.04.2024 | 21:05

Američki mediji prenose da je otkriven uzrok smrti O Džej Simpsona.

Poznati glumac ODBIO ulogu od 12 MILIONA DOLARA: Imao je DOBAR RAZLOG za to

Petak, 26.04.2024 | 20:56

Oven Vilson odbio je ulogu u predstojećem biografskom filmu O. J. Simpsona pod nazivom "The Juice", prenosi Unilad.

Mugoša: OPASNA i NEISTINITA teza PES-a o “imputiranju odgovornosti jednom narodu"

Petak, 26.04.2024 | 20:51

Poslanik Socijaldemokrata (SD) Boris Mugoša kazao je da je opasna i neistinita teza Pokreta Evropa sad o “imputiranju odgovornosti jednom narodu” za genocid, te da to hrani podjele i podgrijava tenzije.

Poznati EVROLIGAŠKI sudija uhvaćen u KRAĐI PARFEMA (VIDEO)

Petak, 26.04.2024 | 20:40

Evroligaški sudija Matej Boltauzer u centru je velikog skandala zbog kojeg je elitno klupsko takmičenje Evrope pokrenulo disciplinski postupak.

Vuletić NAPUSTIO DPS, nastaviće kao NEZAVISNI ODBORNIK

Petak, 26.04.2024 | 20:32

Odbornik Demokratske partije socijalista (DPS) u cetinjskom parlamentu Stefan Vuletić napustio je tu partiju.