Oszustwo związane z krytycznymi naruszeniami praw autorskich w reklamach meta
Eksperci ds. cyberbezpieczeństwa zidentyfikowali nową kampanię phishingową znaną jako oszustwo Meta Ads Critical Copyright Violations. Ten proceder wykorzystuje reputację Meta, aby oszukać odbiorców i nakłonić ich do ujawnienia danych logowania i innych poufnych danych. Oszuści stojący za tą operacją stosują taktykę opartą na zastraszaniu, udając, że ostrzegają użytkowników o poważnych naruszeniach praw autorskich na ich kontach reklamowych. Należy pamiętać, że te e-maile nie są powiązane z Meta ani żadną inną legalną organizacją ani dostawcą usług.
Spis treści
Fałszywe alarmy i sfabrykowane ostrzeżenia
W fałszywych e-mailach twierdzi się, że Meta wykryła poważne naruszenia praw autorskich powiązane z kontem reklamowym odbiorcy. Domniemane naruszenia obejmują nieautoryzowane wykorzystanie wizerunku, niewłaściwe użycie znaków towarowych oraz wprowadzające w błąd edycje reklam. Wiadomości ostrzegają, że użytkownicy mają tylko 24 godziny na podjęcie działań, zanim zostaną narażeni na potencjalne kary, takie jak ograniczenia kampanii, flagi na koncie, a nawet trwałe zawieszenie.
Aby e-maile wyglądały przekonująco, instruują odbiorców, aby „przejrzeli” swoje reklamy i „złożyli odwołanie” za pomocą przycisku „Złóż odwołanie teraz”. Link ten jednak przekierowuje do strony phishingowej podszywającej się pod legalną stronę logowania Meta. Po wprowadzeniu danych przez ofiary, dane są natychmiast wysyłane do atakujących.
Prawdziwy cel: kradzież danych
Po uzyskaniu dostępu do kont e-mail lub reklamowych oszuści mogą wykorzystać te informacje na kilka sposobów:
Możliwe konsekwencje obejmują:
- Nieautoryzowany dostęp do prywatnych lub służbowych wiadomości e-mail, prowadzący do dalszych oszustw typu phishing lub podszywania się pod inne osoby.
- Wykorzystanie skradzionych danych uwierzytelniających do prób logowania się na innych platformach, takich jak sklepy internetowe, banki lub konta w mediach społecznościowych.
- Kradzież i sprzedaż danych osobowych innym cyberprzestępcom na podziemnych forach.
- Rozsyłanie złośliwych linków lub załączników do kontaktów przy użyciu przejętych kont.
Tego typu taktyki umożliwiają atakującym rozszerzenie siatki przestępczej, podejmowanie bardziej ukierunkowanych prób phishingu i czerpanie korzyści finansowych ze skradzionych informacji.
Dostarczanie złośliwego oprogramowania za pośrednictwem oszukańczych wiadomości e-mail
Chociaż oszustwo to koncentruje się głównie na kradzieży danych logowania, dystrybucja złośliwego oprogramowania pozostaje kolejnym kluczowym ryzykiem związanym z tego typu oszukańczymi kampaniami. Cyberprzestępcy często dołączają lub linkują pliki, które infekują urządzenia ofiar po interakcji. Do typowych typów złośliwych plików należą pliki wykonywalne, pliki JavaScript, dokumenty Office lub PDF oraz skompresowane archiwa, takie jak ZIP lub RAR.
Typowe metody zakażenia:
- Otwieranie zainfekowanych załączników lub włączanie makr w złośliwych dokumentach.
- Kliknięcie w linki prowadzące do fałszywych lub zainfekowanych stron internetowych może spowodować dyskretną instalację złośliwego oprogramowania.
Gdy system zostanie naruszony, atakujący mogą monitorować jego aktywność, kraść dodatkowe dane lub wdrażać oprogramowanie wymuszające okup i inne szkodliwe programy, aby zmaksymalizować swoje zyski.
Jak zachować bezpieczeństwo przed phishingiem i złośliwym oprogramowaniem
Użytkownicy powinni podchodzić sceptycznie do wszelkich niechcianych lub alarmujących wiadomości, zwłaszcza tych, które wymagają natychmiastowego działania. Unikaj klikania w linki i pobierania załączników, chyba że ich autentyczność zostanie zweryfikowana. Zawsze dokładnie sprawdzaj adres e-mail nadawcy i korzystaj z oficjalnych serwisów Meta bezpośrednio za pomocą zakładek lub zweryfikowanych adresów URL.
Najskuteczniejszą obroną przed oszustwami, takimi jak kampania phishingowa Meta Ads Critical Copyright Violations, jest zachowanie czujności i ostrożności w sieci.