Scam sa Mga Kritikal na Paglabag sa Copyright ng Meta Ads
Natukoy ng mga eksperto sa cybersecurity ang isang bagong phishing campaign na kilala bilang Meta Ads Critical Copyright Violations Scam. Sinasamantala ng scheme na ito ang reputasyon ng Meta upang linlangin ang mga tatanggap na ibunyag ang kanilang mga kredensyal sa pag-log in at iba pang sensitibong data. Gumagamit ang mga manloloko sa likod ng operasyong ito ng mga taktikang nakabatay sa takot, na nagkukunwaring alerto sa mga user ng mga agarang paglabag sa copyright sa kanilang mga account sa advertising. Mahalagang tandaan na ang mga email na ito ay hindi nauugnay sa Meta o anumang iba pang lehitimong organisasyon o service provider.
Talaan ng mga Nilalaman
Mga Maling Alarm at Gawa-gawa na Babala
Sinasabi ng mga mapanlinlang na email na nakakita ang Meta ng mga seryosong paglabag sa copyright na naka-link sa ad account ng isang tatanggap. Kabilang sa mga pinaghihinalaang paglabag ang hindi awtorisadong paggamit ng larawan, maling paggamit ng mga trademark, at mapanlinlang na pag-edit ng ad. Ang mga mensahe ay nagbabala na ang mga user ay mayroon lamang 24 na oras upang kumilos bago harapin ang mga potensyal na parusa gaya ng mga paghihigpit sa campaign, mga flag ng account, o kahit na permanenteng pagsususpinde.
Upang magmukhang nakakumbinsi, ang mga email ay nagtuturo sa mga tatanggap na 'suriin' ang kanilang mga ad at 'magsumite ng apela' sa pamamagitan ng pindutang 'Isumite ang Apela Ngayon'. Ang link na ito, gayunpaman, ay nagre-redirect sa isang phishing website na nagpapanggap bilang isang lehitimong Meta login page. Sa sandaling maipasok ng mga biktima ang kanilang mga kredensyal, ang data ay agad na ipapadala sa mga umaatake.
Ang Tunay na Layunin: Pagnanakaw ng Data
Pagkatapos makakuha ng access sa mga email o advertising account, maaaring samantalahin ng mga scammer ang impormasyon sa ilang paraan:
Ang mga posibleng kahihinatnan ay kinabibilangan ng:
- Hindi awtorisadong pag-access sa mga personal o pangnegosyong email, na humahantong sa higit pang phishing o mga scam sa pagpapanggap.
- Paggamit ng mga ninakaw na kredensyal upang subukang mag-log in sa iba pang mga platform, gaya ng mga online na tindahan, bangko, o social media account.
- Pagnanakaw at pagbebenta ng personal na data sa iba pang mga cybercriminal sa mga underground na forum.
- Pagkalat ng mga nakakahamak na link o attachment sa mga contact gamit ang mga nakompromisong account.
Ang mga taktikang ito ay nagbibigay-daan sa mga umaatake na palawakin ang kanilang kriminal na network, maglunsad ng mas naka-target na mga pagtatangka sa phishing, at makakuha ng pinansiyal na benepisyo mula sa ninakaw na impormasyon.
Paghahatid ng Malware sa pamamagitan ng Mga Mapanlinlang na Email
Bagama't pangunahing nakatuon ang scam na ito sa pagnanakaw ng mga kredensyal sa pag-log in, ang pamamahagi ng malware ay nananatiling isa pang pangunahing panganib na nauugnay sa mga naturang mapanlinlang na kampanya. Ang mga cybercriminal ay madalas na nakakabit o nagli-link ng mga file na nakakahawa sa mga device ng mga biktima kapag nakikipag-ugnayan. Kasama sa mga karaniwang nakakahamak na uri ng file ang mga executable, JavaScript file, Office o PDF na dokumento, at mga naka-compress na archive gaya ng ZIP o RAR.
Mga karaniwang paraan ng impeksyon:
- Pagbubukas ng mga nahawaang attachment o pagpapagana ng mga macro sa mga nakakahamak na dokumento.
- Ang pag-click sa mga link na humahantong sa mga pekeng o nakompromisong website ay maaaring tahimik na mag-install ng malware.
Kapag nakompromiso na ang isang system, maaaring subaybayan ng mga attacker ang aktibidad, magnakaw ng karagdagang data, o mag-deploy ng ransomware at iba pang mga payload upang i-maximize ang kanilang mga nadagdag.
Pananatiling Ligtas Laban sa Phishing at Malware
Dapat lapitan ng mga user ang anumang hindi hinihingi o nakakaalarmang mga mensahe nang may pag-aalinlangan, lalo na ang mga nagsasabing kailangan ng agarang aksyon. Iwasan ang pag-click sa mga link o pag-download ng mga attachment maliban kung na-verify ang pagiging lehitimo ng mga ito. Palaging suriin nang mabuti ang email address ng nagpadala, at direktang i-access ang mga opisyal na serbisyo ng Meta sa pamamagitan ng mga bookmark o na-verify na URL.
Ang pananatiling mapagbantay at maingat online ay ang pinakamabisang depensa laban sa mga scam tulad ng Meta Ads Critical Copyright Violations phishing campaign.