Първите потребители на социалната мрежа Facebook вероятно си спомнят колко опасно и незащитено място беше сайта. Фишинг и измамническите кампании бяха нещо често срещано, включително и директната поява на зловредни програми. С времето обаче, компанията зад социалната мрежа засили значително контролните механизми и усилията си в борбата със зловредния код и за подобни кампании чуваме доста по-рядко. Но с еволюцията на тези усилия на Facebook, престъпниците също усъвършенстваха методите си. Последната такава кампания е уловила наистина впечатляващ брой жертви – над десет милиона. Почти всички те са в Щатите, но наскоро излезлия доклад на PIXM би трябвало да послужи, като предупреждение към всички потребители на мрежата.
Става дума за добре замислена схема, чиито автор изглежда е един човек. Кампанията се провежда в Messenger и обикновено стартира с изпратен линк в чата. Когато човек го последва, зловредната схема пренасочва потребителя към страница, която прилича на страницата за вписване в социалната мрежа. Веднъж дала си името и паролата на хакера, жертвата предоставя на атакуващата страна пълен достъп до акаунта му и тя започва да изпраща на всички свои приятели на свой ред въпросната връзка. Ако някой кликне върху нея, то неговият профил бива превзет и всички негови контакти също започват да спамят контактите си. В този ред на мисли, звучи логично това, че за няколкото месеца от старта си (кампанията е активна все още), схемата има такъв успех. Каква е целта на човека или хората зад тази кампания? Реферали. Всяко посещение на сайт, към който бива пренасочвана жертвата му носи пари. А защо има въобще успех, вземайки предвид все по-засилените контроли на Meta (компанията-майка на Facebook)? Причината е използването на напълно легитимни услуги за доставяне на уеб приложения (app deployment services).
„Създателят на тази конкретна кампания използва услуги, като glitch.me, famous.co, amaze.co, funnel-preview.com и др. Тези уебсайтове биват използвани за разполагането и генерирането на интернет адреси, на напълно легитимни приложения, но те също така често биват използвани от киберпрестъпници, заради улеснението на процесите по доставка. Макар атакуващата страна да използва my.famous.co например, връзката към сайта ще е просто my.famous,co/“уникално ID“. Когато една от тези връзки бива блокирана, то е тривиално (и базирайки се на скоростта на промяна, която наблюдаваме, вероятно автоматизирана) да бъде използван друг линк посредством същата услуга, с ново ID“, пишат PIXM.
Любопитен момент в разследването на случая се явява това, че авторът на кампанията (човек, чието местонахождение е в Колумбия) изглежда не се притеснява, че може да бъде разкрит и даже отговаря на въпроси на специалисти. По негови думи, той изкарва по $150 от всеки 1000 посещения на подобна страница. PIXM са регистрирали почти 400 000 посещения на изходните страници само от САЩ, което би означавало, че въпросният хакер е изкарал $59 милиона от края на миналата година до този момент. Според специалистите от PIXM обаче, въпросният хакер преувеличава доста и печалбата му вероятно е доста по-малка от това.
Независимо, че Meta наистина се старае да предпазва своите потребители (освен в случаи, като този с Cambridge Analytica), бъдете винаги благоразумни и бдителни в социалната мрежа. Преглеждайте настройките си за поверителност и защита, ограничете потенциалните вектори за атака и както служи да покаже и настоящия случай, даже ваш приятел да ви изпрати външна за сайта препратка, която изглежда съмнително, проверете дали той наистина все още е притежател на профила си. А, да и относно всички онези анкети, игри и симпатични приложения, които искат достъп до профила си само, за да ви покажат на коя историческа личност приличате или какво животинче най-подхожда на характера ви, най-добре да ги отбягвате.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
















