Meta skelbimų kritinių autorių teisių pažeidimų sukčiavimas
Kibernetinio saugumo ekspertai nustatė naują sukčiavimo apsimetant kampaniją, vadinamą „Meta Ads Critical Copyright Violations Scam“. Ši schema išnaudoja „Meta“ reputaciją, kad apgautų gavėjus ir išgautų jų prisijungimo duomenis bei kitus neskelbtinus duomenis. Sukčiai, užsiimantys šia operacija, naudoja baime pagrįstą taktiką, apsimesdami, kad įspėja vartotojus apie skubius autorių teisių pažeidimus jų reklamos paskyrose. Svarbu pažymėti, kad šie el. laiškai nėra susiję su „Meta“ ar jokia kita teisėta organizacija ar paslaugų teikėju.
Turinys
Klaidingi pavojaus signalai ir suklastoti įspėjimai
Nesąžininguose el. laiškuose teigiama, kad „Meta“ aptiko rimtų autorių teisių pažeidimų, susijusių su gavėjo reklamos paskyra. Įtariami pažeidimai apima neteisėtą vaizdų naudojimą, prekių ženklų netinkamą naudojimą ir klaidinančius skelbimų redagavimus. Laiškuose įspėjama, kad vartotojai turi tik 24 valandas imtis veiksmų, kad išvengtų galimų nuobaudų, tokių kaip kampanijos apribojimai, paskyros žymėjimas ar net nuolatinis sustabdymas.
Kad atrodytų įtikinamai, el. laiškuose gavėjams nurodoma „peržiūrėti“ savo skelbimus ir „pateikti apeliaciją“ naudojant mygtuką „Pateikti apeliaciją dabar“. Tačiau ši nuoroda nukreipia į sukčiavimo svetainę, kuri maskuojasi kaip teisėtas „Meta“ prisijungimo puslapis. Kai aukos įveda savo prisijungimo duomenis, duomenys nedelsiant išsiunčiami užpuolikams.
Tikrasis tikslas: duomenų vagystė
Gavę prieigą prie el. pašto ar reklamos paskyrų, sukčiai gali pasinaudoti informacija keliais būdais:
Galimos pasekmės:
- Neteisėta prieiga prie asmeninių ar verslo el. laiškų, dėl kurios gali būti vykdomos tolesnės sukčiavimo atakos ar apsimetinėjimo kitu asmeniu aferos.
- Pavogtų prisijungimo duomenų naudojimas bandant prisijungti prie kitų platformų, tokių kaip internetinės parduotuvės, bankai ar socialinės žiniasklaidos paskyros.
- Asmeninių duomenų vagystė ir pardavimas kitiems kibernetiniams nusikaltėliams pogrindiniuose forumuose.
- Kenkėbiškų nuorodų ar priedų platinimas kontaktams naudojant pažeistas paskyras.
Ši taktika leidžia užpuolikams išplėsti savo nusikalstamą tinklą, vykdyti tikslingesnius sukčiavimo bandymus ir gauti finansinės naudos iš pavogtos informacijos.
Kenkėjiškų programų pristatymas apgaulingais el. laiškais
Nors ši sukčiavimo schema daugiausia skirta prisijungimo duomenų vagystei, kenkėjiškų programų platinimas išlieka kita pagrindine rizika, susijusia su tokiomis sukčiavimo kampanijomis. Kibernetiniai nusikaltėliai dažnai prideda arba susieja failus, kurie užkrečia aukų įrenginius sąveikos metu. Įprasti kenkėjiškų failų tipai yra vykdomieji failai, „JavaScript“ failai, „Office“ arba PDF dokumentai ir suspausti archyvai, tokie kaip ZIP arba RAR.
Tipiniai infekcijos būdai:
- Užkrėstų priedų atidarymas arba makrokomandų įjungimas kenkėjiškuose dokumentuose.
- Spustelėjus nuorodas, vedančias į netikras ar pažeistas svetaines, galima tyliai įdiegti kenkėjiškas programas.
Kai sistema pažeidžiama, užpuolikai gali stebėti jos veiklą, vogti papildomus duomenis arba diegti išpirkos reikalaujančias programas ir kitus naudinguosius duomenis, kad padidintų savo pelną.
Apsauga nuo sukčiavimo atakų ir kenkėjiškų programų
Vartotojai turėtų skeptiškai vertinti bet kokius nepageidaujamus ar nerimą keliančius pranešimus, ypač tuos, kuriuose teigiama, kad reikia imtis neatidėliotinų veiksmų. Venkite spustelėti nuorodas ar atsisiųsti priedus, nebent jų teisėtumas būtų patvirtintas. Visada atidžiai patikrinkite siuntėjo el. pašto adresą ir oficialias „Meta“ paslaugas pasiekite tiesiogiai per žymes arba patvirtintus URL adresus.
Budrumas ir atsargumas internete yra veiksmingiausia apsauga nuo tokių sukčiavimo atvejų kaip „Meta Ads Critical Copyright Violations“ sukčiavimo kampanija.