CERT-RO O nouă campanie de phishing cu mesaje înşelătoare se derulează pe Instagram, în aceste zile

  • Mesajele conțin de regulă un link malițios, pe care expeditorul pretinde a fi un video sau o poză în care apare persoana căreia i-a transmis mesajul.
  • Textul mesajului primit poate fi atât în română, cât și în engleză.
După ce utilizatorii Facebook au fost vizați în trecut de o campanie de phishing cu mesaje-capcană de tipul „seamănă cu tine”, „apari în acest video’”, o tentativă asemănătoare circulă în aceste zile și pe alte rețele sociale, cum ar fi Instagram.

Echipa CERT-RO a publicat la vremea respectivă o serie de avertizări despre această metodă universală, folosită de atacatori.

Mesajele conțin de regulă un link malițios, pe care expeditorul pretinde a fi un video sau o poză în care apare persoana căreia i-a transmis mesajul. Textul mesajului primit poate fi atât în română, cât și în engleză.

Odată accesat, acel link nu duce către clipul promis.

Atacatorii nu oferă detalii suplimentare și profită de curiozitatea umană, pentru a determina utilizatorul să dea clic. Mai mult, se folosesc de un serviciu de scurtare a denumirii URL-ului, pentru a masca site-ul real pe care urmează să îl accesați.

În unele variante, link-ul respectiv redirecționează către un site de phishing, unde atacatorii culeg datele de autentificare la contul de Facebook al potențialei victime, iar în altele accesarea link-ului poate duce la instalarea de software malițios.

De exemplu, dacă sunteți redirecționat către un site de autentificare fraudulos și introduceți detaliile dvs. de autentificare, acestea sunt încărcate pe un server la distanță online, la care infractorii cibernetici au acces.

Ei le pot folosi direct, pentru a încerca să obțină acces la contul dvs., de unde pot extrage date suplimentare sau pot lansa alte atacuri, ori le pot vinde mai departe pe forumuri dedicate hackerilor.

În plus, de cele mai multe ori accesarea link-ului redirecționează victima atacului prin multiple site-uri web compomise sau chiar concepute pentru a răspândi diferite tipuri de capcane cibernetice, inclusiv #spyware, #adware sau chiar #ransomware.

Totodată, mesajul va fi transmis către contactele dvs. de pe social media iar prietenii pe care îi aveți în lista contului vor fi în pericol să cadă în aceeași capcană.


De aceea este important, pe lângă evitarea accesării link-urilor din surse necunoscute sau mesaje nesolicitate, să aveți o soluție de securitate instalată pe dispozitive, cu care să scanați astfel de resurse despre care nu sunteți siguri.

Recomandări

Așadar, în situația în care primiți într-un mesaj privat pe social media un link asociat mesajelor de tipul ‘seamănă cu tine’, 'apari in acest clip' (RO) sau 'it took me about 3 hours to make' este puternic indicat să NU accesați link-ul furnizat. Totuși, în cazul accesării link-ului, vă recomandăm să:

1. Schimbați imediat parola contului de social media și să activați autentificarea în 2 pași (2FA)
2. Vă asigurați că nu sunteți conectat pe cont în locații suspecte, pe care nu le recunoașteți și că nu au fost acordate permisiuni unor aplicații terțe din contul dvs. Eliminați acele aplicații pe care le considerați suspecte.
3. Pe lângă aceste măsuri, sunt recomandate:
  • efectuarea unei scanări a dispozitivului cu ajutorul unei soluții anti-virus;
  • verificarea aplicațiilor instalate pe dispozitiv, pentru a vă asigura că nu au fost adăugate unele noi, necunoscute
  • verificarea setărilor de confidențialitate pe contul de social media, pentru a vă asigura că nu există modificări.
Sursă foto: Facebook.com / CERT-RO 

Ti-a placut articolul?




Nume:

Email:

Comentariu*:

Articole asemanatoare

Sala de fitness World Class de la Tomis Mall Constanța se închide permanent

08 Jan 2024 4901

Mircea Geoană, secretarul general adjunct al NATO „NATO şi Uniunea Europeană sunt parteneri comuni ai Republicii Moldova“

09 Nov 2023 757

Liderul PSD, Marcel Ciolacu „Am depus o iniţiativă legislativă care prevede eliminarea, abrogarea pensiilor speciale ale parlamentarilor“

07 Jun 2023 1110

Cum te poate ajuta un nutriționist când practici un sport în Constanța

08 Jun 2022 1800

Fraudă nouă pe WhatsApp Utilizatorii sunt anunțați că urmează să primească o donaţie de aproape două milioane de euro

22 Feb 2022 2957

Preşedintele Klaus Iohannis a promulgat legea pentru înființarea Directoratului Naţional de Securitate Cibernetică

08 Jan 2022 1709

Astrocafe.ro Horoscop pentru vineri, 15 octombrie 2021

15 Oct 2021 1873

CERT-RO Atenție la mesajele sau e-mail-urile primite „din partea” băncii!

23 Sep 2021 1712

CERT-RO atrage atenția asupra tentativelor de fraudă cu promoții și concursuri

20 Sep 2021 1708

CERT-RO atenţionează în legătură cu o campanie de tip scam ce vizează compania Dedeman

02 Sep 2021 1592

CERT-RO Atenție! Tentativă de fraudă online care vizează clienții unei platforme de vânzări

09 Aug 2021 2133

CERT-RO atenționează utilizatorii cu privire la notificările primite pe rețelele de socializare

05 Aug 2021 1487

SRI Atac cibernetic cu aplicația ransomware PHOBOS. A vizat serverele unui spital din România

22 Jul 2021 1755

Cum a evoluat incidența din municipiul Constanța, în ultima săptămână. Se poate ajunge la carantină?

13 Mar 2021 2415

CERT-RO a identificat un site fraudulos, care promite furnizarea subiectelor pentru examenul de Bacalaureat

13 Jun 2020 1758