Шахрайство з критичними порушеннями авторських прав у метарекламі
Експерти з кібербезпеки виявили нову фішингову кампанію, відому як шахрайство з критичними порушеннями авторських прав на рекламі Meta Ads. Ця схема використовує репутацію Meta, щоб обдурити одержувачів та змусити їх розкрити свої облікові дані для входу та інші конфіденційні дані. Шахраї, що стоять за цією операцією, використовують тактику, засновану на залякуванні, вдаючи, що сповіщають користувачів про термінові порушення авторських прав у їхніх рекламних облікових записах. Важливо зазначити, що ці електронні листи не пов'язані з Meta чи будь-якою іншою законною організацією чи постачальником послуг.
Зміст
Хибні тривоги та сфабриковані попередження
У шахрайських електронних листах стверджується, що Meta виявила серйозні порушення авторських прав, пов’язані з рекламним обліковим записом одержувача. Ймовірні порушення включають несанкціоноване використання зображень, неправильне використання торгових марок та оманливе редагування оголошень. У повідомленнях попереджається, що користувачі мають лише 24 години, щоб вжити заходів, перш ніж зіткнуться з можливими штрафами, такими як обмеження кампанії, позначки облікового запису або навіть постійне блокування.
Щоб виглядати переконливо, електронні листи містять інструкції для одержувачів «переглянути» свої оголошення та «подати апеляцію» за допомогою кнопки «Надіслати апеляцію зараз». Однак це посилання перенаправляє на фішинговий веб-сайт, маскований під законну сторінку входу до Meta. Щойно жертви вводять свої облікові дані, ці дані негайно надсилаються зловмисникам.
Справжня мета: крадіжка даних
Отримавши доступ до електронної пошти або рекламних облікових записів, шахраї можуть використовувати цю інформацію кількома способами:
Можливі наслідки включають:
- Несанкціонований доступ до особистої або ділової електронної пошти, що призводить до подальшого фішингового шахрайства або шахрайства під чужим ім'ям.
- Використання викрадених облікових даних для спроби входу на інші платформи, такі як інтернет-магазини, банки або облікові записи соціальних мереж.
- Крадіжка та продаж персональних даних іншим кіберзлочинцям на підпільних форумах.
- Розповсюдження шкідливих посилань або вкладень серед контактів за допомогою зламаних облікових записів.
Ці тактики дозволяють зловмисникам розширювати свою злочинну мережу, здійснювати більш цілеспрямовані фішингові атаки та отримувати фінансову вигоду від викраденої інформації.
Доставка шкідливого програмного забезпечення через оманливі електронні листи
Хоча ця афера в основному зосереджена на крадіжці облікових даних для входу, розповсюдження шкідливого програмного забезпечення залишається ще одним ключовим ризиком, пов’язаним із такими шахрайськими кампаніями. Кіберзлочинці часто додають або посилаються на файли, які заражають пристрої жертв під час взаємодії. Поширені типи шкідливих файлів включають виконувані файли, файли JavaScript, документи Office або PDF, а також стиснуті архіви, такі як ZIP або RAR.
Типові способи зараження:
- Відкриття заражених вкладень або ввімкнення макросів у шкідливих документах.
- Перехід на посилання, що ведуть на фальшиві або зламані вебсайти, може непомітно призвести до встановлення шкідливого програмного забезпечення.
Після компрометації системи зловмисники можуть відстежувати активність, красти додаткові дані або розгортати програми-вимагачі та інші корисні навантаження, щоб максимізувати свій виграш.
Захист від фішингу та шкідливого програмного забезпечення
Користувачам слід скептично ставитися до будь-яких небажаних або тривожних повідомлень, особливо до тих, які стверджують про необхідність негайних дій. Уникайте натискання посилань або завантаження вкладень, якщо їхня легітимність не перевірена. Завжди ретельно перевіряйте адресу електронної пошти відправника та отримуйте доступ до офіційних метасервісів безпосередньо через закладки або перевірені URL-адреси.
Пильність та обережність в Інтернеті – найефективніший захист від шахрайства, такого як фішингова кампанія Meta Ads Critical Copyright Violations.