Nedjelja, 03.07.2022 | 20:03
IZVOR: b92.net

OBRATITE PAŽNJU: Pojavio se LAŽNI Facebook Messenger Chat botovi

Istraživači iz kompanije "TrustWave" upozorili su na fišing napade Fejsbuk Mesindžer čet botov.




Foto: Ilustracija/ Pexels.com

Oni se lažno predstavljaju kao Fejsbukov tim za podršku, a cilj napada je krađa akreditiva za Fejsbuk naloge koji se koriste za upravljanje Fejsbuk stranicama.

Čet botovi su programi koji imitiraju podršku uživo i obično se koriste za davanje odgovora na jednostavna pitanja ili tražnju slučajeva korisničke podrške prije nego što se predaju zaposlenima u kompaniji.

Foto: Ilustracija/ Pexels.com

U novoj kampanji koju je otkrio TrustWave, napadači koriste čet botove za krađu akreditiva menadžera Fejsbuk stranica, koje kompanije obično koriste za podršku korisnicima svojih proizvoda ili usluga ili za promociju.

Napad počinje imejlom koja obavještava primaoca da je njihova Fejsbuk stranica prekršila standarde zajednice, uz rok od 48 sati u kome je moguće uložiti žalbu na odluku ili će njihova stranica biti izbrisana.

Korisniku se nudi mogućnost da riješi problem u Fejsbukovom centru za podršku, a da bi mu pristupio, poziva se da klikne na dugme "Appeal Now".

Klik na to dugme žrtvu vodi u razgovor u Mesindžeru u kome se čet bot lažno predstavlja kao agent korisničke podrške na Fejsbuku.

Fejsbuk stranica povezana sa čet botom je standardna poslovna stranica sa nula pratilaca i bez objava.

Međutim, ako bi žrtva provjerila profil, vidjela bi poruku u kojoj se navodi da profil "Veoma reaguje na poruke", što ukazuje da se aktivno koristi.

Čet bot će poslati žrtvi link "Žali se odmah" na Mesindžeru, koji vodi na veb sajt "Fejsbuk Support Inbox", ali URL sajta nije dio Fejsbuk domena.

Ono što bi takođe trebalo da bude alarm za žrtvu je da se broj slučajeva na toj stranici ne poklapa sa onim koji je ranije predstavio čet bot, ali je malo vjerovatno da bi uspaničeni korisnik primijetio taj detalj.

Glavna fišing stranica zahtijeva od korisnika koji žele da ulože žalbu na odluku o brisanju stranice da unesu svoju imejl adresu, puno ime, naziv stranice i broj telefona.

Nakon što se ovi podaci unesu u polja i pritisnete dugme "Pošalji", pojavljuje se iskačući prozor sa zahtjevom za lozinku naloga.

Sve informacije se šalju u bazu podataka napadača. Konačno, žrtva se preusmjerava na lažnu 2FA stranicu gdje se od nje traži da unese OTP kod koji je primila SMS-om na navedeni broj telefona.

Foto: Ilustracija/ Pexels.com

Ta stranica će prihvatiti bilo šta, jer je njena svrha samo da stvori lažni osjećaj legitimnosti u cijelom procesu.

Nakon verifikacije, žrtve dolaze na pravu Fejsbuk stranicu sa smjernicama o intelektualnoj svojini i autorskim pravima, koje su navodno relevantne za prekršaj korisnika.

Pošto je fišing napad automatizovan, napadači mogu kasnije koristiti ukradene akreditive. Sajber kriminalci sve više koriste čet botove u fišing napadima kako bi automatizovali krađu korisničkih podataka i povećali obim svojih operacija.

Ove vrste prevara je teže otkriti, jer mnogi veb sajtovi koriste čet botove na svojim stranicama za podršku.

Najbolja odbrana od fišing napada je da uvijek pažljivo pogledate URL adrese stranica na kojima se od vas traži da unesete podatke za prijavljivanje, a ako se one ne podudaraju sa URL-om legitimnog sajta, nemojte unositi takve podatke bez obzira koliko vam nešto izgleda hitno.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Džoni Dep OTKAZAO ve profesionalne aktivnosti - Glumac OTKRIO RAZLOG

Ponedjeljak, 29.05.2023 | 20:40

Glumac Džoni Dep oglasio se danas na Instagramu. Poručio je da zbog povrede otkazuje dalje profesionalne aktivnosti.

Bečić u Kotoru: Posebna briga biće USMJERENA na potrebe turističkih radnika i Luke Kotor, da dođe još više kruzera

Ponedjeljak, 29.05.2023 | 20:31

Koalicija “Aleksa i Dritan – HRABRO se broji !” na čelu sa Aleksom Bečićem, nosiocem izborne liste, posjetili su danas Kotor, gdje ih je dočekao Vladimir Jokić, predsjednik Opštine Kotor zajedno sa mnogobrojnim mještanima, saopštile su Demokrate.

Đukanović sa Lajčakom: OTVORENO i PRIJATELJSKI o situaciji u Crnoj Gori

Ponedjeljak, 29.05.2023 | 20:23

Doskorašnji predsjednik Crne Gore, Milo Đukanović u Bratislavi se sastao sa Miroslavom Lajčakom, specijalnim predstavnikom EU za dijalog Beograda i Prištine i ostala pitanja Zapadni Balkan.

Mars ulazi u ZNAK Lava: Ovim ZNACIMA slijede VELIKE PROMJENE

Ponedjeljak, 29.05.2023 | 20:15

Planeta akcije, hrabrosti i strasti – Mars, ušla je 20. maja u vatreni znak Lava i tu će će boraviti sve do 10. jula.

DOMINACIJA na startu - Alkaras SAVLADAO Italijana

Ponedjeljak, 29.05.2023 | 19:59

Prvi favorit na Rolan Garosu, Karlos Alkaras, preskočio je uvodnu prepreku.

Predsjedništvo Ukrajine: Crna Gora da PODRŽI SPECIJALNI tribunal za rusku agresiju

Ponedjeljak, 29.05.2023 | 19:52

Zamjenik šefa Kabineta predsjednika Ukrajine Igor Žovkva izrazio je nadu da se Crna Gora može pridružiti koaliciji država radi uspostavljanja specijalnog tribunala koji bi se bavio zločinima ruske agresije na Ukrajinu.

VIDEO: Ovo će vam ULJEPŠATI ostatak večeri - Pogledajte kako se SNALAŽLJIVA beba bori da dohvati hljeb sa stola

Ponedjeljak, 29.05.2023 | 19:40

Na Instagram stranici Just baby podijeljen je snimak koji će vas "rastopiti", a prikazuje snalažljivu bebu u pokušaju da dohvati hljeb koji se nalazi na stolu.

Kosovo: Više od 50 osobe POVRIJEĐENE u sukobima u Zvečanu

Ponedjeljak, 29.05.2023 | 19:34

Ispred zgrade opštine Zvečan, kao i Zubinog Potoka i Leposavića prisutne su jake snage tzv. kosovske i specijalne policije sa šlemovima i pod punom borbenom opremom.

NOVO OTKRIĆE - Antibiotik NAPRAVLJEN uz pomoć VJEŠTAČKE INTELIGENCIJE

Ponedjeljak, 29.05.2023 | 19:18

Koristeći vještačku inteligenciju, naučnici su pronašli novu vrstu antibiotika koji djeluje protiv posebno opasnih bakterija otpornih na postojeće ljekove.

Đoković: Uslovi su bili veoma TEŠKI, veoma sam MOTIVISAN

Ponedjeljak, 29.05.2023 | 19:02

Teniser je istakao da nema lakih mečeva na grend slem turnirima.