Превара са критичним кршењем ауторских права у вези са мета огласима
Стручњаци за сајбер безбедност идентификовали су нову фишинг кампању познату као превара „Meta Ads Critical Copyright Violations Scam“. Ова шема искоришћава репутацију Мете како би обманула примаоце и натерала их да открију своје податке за пријаву и друге осетљиве податке. Преваранти који стоје иза ове операције користе тактике засноване на застрашивању, претварајући се да упозоравају кориснике на хитна кршења ауторских права на њиховим рекламним налозима. Важно је напоменути да ови имејлови нису повезани са Метом или било којом другом легитимном организацијом или добављачем услуга.
Преглед садржаја
Лажни аларми и измишљена упозорења
У лажним имејловима се тврди да је Мета открила озбиљна кршења ауторских права повезана са огласним налогом примаоца. Наводни прекршаји укључују неовлашћено коришћење слика, злоупотребу заштитних знакова и обмањујуће измене огласа. Поруке упозоравају да корисници имају само 24 сата да реагују пре него што се суоче са потенцијалним казнама као што су ограничења кампање, заставице налога или чак трајна суспензија.
Да би деловали убедљиво, имејлови упућују примаоце да „прегледају“ своје огласе и „поднесу жалбу“ путем дугмета „Пошаљи жалбу одмах“. Међутим, овај линк преусмерава на фишинг веб локацију која се маскира као легитимна Мета страница за пријаву. Када жртве унесу своје податке за пријаву, подаци се одмах шаљу нападачима.
Прави циљ: Крађа података
Након што добију приступ имејлу или рекламним налозима, преваранти могу да искористе информације на неколико начина:
Могуће последице укључују:
- Неовлашћени приступ личним или пословним имејловима, што доводи до даљих превара фишинга или лажног представљања.
- Коришћење украдених акредитива за покушај пријављивања на другим платформама, као што су онлајн продавнице, банке или налози на друштвеним мрежама.
- Крађа и продаја личних података другим сајбер криминалцима на подземним форумима.
- Ширење злонамерних линкова или прилога контактима користећи угрожене налоге.
Ове тактике омогућавају нападачима да прошире своју криминалну мрежу, покрену циљаније покушаје фишинга и остваре финансијску корист од украдених информација.
Достава злонамерног софтвера путем обмањујућих имејлова
Иако се ова превара првенствено фокусира на крађу приступних података, дистрибуција злонамерног софтвера остаје још један кључни ризик повезан са таквим преварним кампањама. Сајбер криминалци често прилажу или повезују датотеке које инфицирају уређаје жртава након интеракције. Уобичајени типови злонамерних датотека укључују извршне датотеке, JavaScript датотеке, Office или PDF документе и компресоване архиве као што су ZIP или RAR.
Типични начини инфекције:
- Отварање заражених прилога или омогућавање макроа у злонамерним документима.
- Клик на линкове који воде до лажних или угрожених веб локација може неприметно инсталирати злонамерни софтвер.
Када је систем угрожен, нападачи могу пратити активности, красти додатне податке или примењивати ransomware и друге корисне садржаје како би максимизирали свој добитак.
Заштита од фишинга и злонамерног софтвера
Корисници треба да приступе свим непожељним или узнемирујућим порукама са скептицизмом, посебно онима које тврде да је потребна хитна акција. Избегавајте кликтање на линкове или преузимање прилога осим ако њихова легитимност није потврђена. Увек пажљиво проверите адресу е-поште пошиљаоца и приступите званичним мета сервисима директно преко обележивача или верификованих URL-ова.
Остајање будним и опрезним на мрежи је најефикаснија одбрана од превара попут фишинг кампање „Meta Ads Critical Copyright Violations“.