Meta reklāmu kritisko autortiesību pārkāpumu krāpniecība
Kiberdrošības eksperti ir identificējuši jaunu pikšķerēšanas kampaņu, kas pazīstama kā Meta Ads Critical Copyright Violations Scam. Šī shēma izmanto Meta reputāciju, lai maldinātu saņēmējus, liekot viņiem atklāt savus pieteikšanās akreditācijas datus un citus sensitīvus datus. Krāpnieki, kas stāv aiz šīs operācijas, izmanto uz bailēm balstītu taktiku, izliekoties, ka brīdina lietotājus par steidzamiem autortiesību pārkāpumiem viņu reklāmas kontos. Ir svarīgi atzīmēt, ka šie e-pasti nav saistīti ar Meta vai kādu citu likumīgu organizāciju vai pakalpojumu sniedzēju.
Satura rādītājs
Viltus trauksmes signāli un safabricēti brīdinājumi
Krāpnieciskajos e-pastos tiek apgalvots, ka Meta ir atklājis nopietnus autortiesību pārkāpumus, kas saistīti ar saņēmēja reklāmas kontu. Iespējamie pārkāpumi ietver neatļautu attēlu izmantošanu, preču zīmju ļaunprātīgu izmantošanu un maldinošu reklāmu rediģēšanu. Ziņojumos tiek brīdināts, ka lietotājiem ir tikai 24 stundas laika, lai rīkotos, pirms viņiem draud iespējamie sodi, piemēram, kampaņu ierobežojumi, kontu atzīmēšana vai pat pastāvīga bloķēšana.
Lai šķistu pārliecinoši, e-pastos adresātiem tiek dots norādījums “pārskatīt” savas reklāmas un “iesniegt apelāciju”, izmantojot pogu “Iesniegt apelāciju tūlīt”. Tomēr šī saite novirza uz pikšķerēšanas vietni, kas maskējas kā likumīga Meta pieteikšanās lapa. Tiklīdz upuri ievada savus akreditācijas datus, dati nekavējoties tiek nosūtīti uzbrucējiem.
Īstais mērķis: datu zādzība
Pēc piekļuves iegūšanas e-pasta vai reklāmas kontiem krāpnieki var izmantot informāciju vairākos veidos:
Iespējamās sekas ir šādas:
- Neatļauta piekļuve personīgajiem vai darba e-pastiem, kas noved pie turpmākām pikšķerēšanas vai personības uzdošanās krāpniecībām.
- Zagtu pieteikšanās datu izmantošana, lai mēģinātu pieteikties citās platformās, piemēram, tiešsaistes veikalos, bankās vai sociālo mediju kontos.
- Personas datu zādzība un pārdošana citiem kibernoziedzniekiem pagrīdes forumos.
- Ļaunprātīgu saišu vai pielikumu izplatīšana kontaktpersonām, izmantojot apdraudētus kontus.
Šī taktika ļauj uzbrucējiem paplašināt savu noziedzīgo tīklu, veikt mērķtiecīgākus pikšķerēšanas mēģinājumus un gūt finansiālu labumu no nozagtas informācijas.
Ļaunprogrammatūras piegāde, izmantojot maldinošus e-pastus
Lai gan šī krāpniecība galvenokārt koncentrējas uz pieteikšanās datu zādzību, ļaunprogrammatūras izplatīšana joprojām ir vēl viens būtisks risks, kas saistīts ar šādām krāpnieciskām kampaņām. Kibernoziedznieki bieži pievieno vai saista failus, kas mijiedarbības laikā inficē upuru ierīces. Bieži sastopamie ļaunprātīgo failu veidi ir izpildāmie faili, JavaScript faili, Office vai PDF dokumenti un saspiesti arhīvi, piemēram, ZIP vai RAR.
Tipiskas inficēšanās metodes:
- Inficētu pielikumu atvēršana vai makro iespējošana ļaunprātīgos dokumentos.
- Noklikšķinot uz saitēm, kas ved uz viltotām vai apdraudētām tīmekļa vietnēm, var nemanāmi instalēt ļaunprogrammatūru.
Kad sistēma ir apdraudēta, uzbrucēji var uzraudzīt darbības, nozagt papildu datus vai izvietot izspiedējvīrusus un citas lietderīgās slodzes, lai palielinātu savu peļņu.
Aizsardzība pret pikšķerēšanu un ļaunprogrammatūru
Lietotājiem jāuztver jebkādi nevēlami vai satraucoši ziņojumi ar skepsi, īpaši tie, kuros tiek apgalvots, ka nepieciešama tūlītēja rīcība. Izvairieties no saišu noklikšķināšanas vai pielikumu lejupielādes, ja vien to ticamība nav pārbaudīta. Vienmēr rūpīgi pārbaudiet sūtītāja e-pasta adresi un piekļūstiet oficiālajiem Meta pakalpojumiem tieši, izmantojot grāmatzīmes vai pārbaudītus URL.
Saglabāt modrību un piesardzību tiešsaistē ir visefektīvākā aizsardzība pret krāpniecību, piemēram, pikšķerēšanas kampaņu “Meta Ads Critical Copyright Violations”.