Тільки не відкривайте посилання! Українців попередили про шахрайські зломи через Facebook

Шахраї крадуть дані українців через їх Facebook

Зловмисники масово розсилають в соціальних мережах повідомлення, за допомогою яких зламують і крадуть дані українців, які є користувачами Facebook.

Про це передає урядова команда реагування на комп'ютерні Надзвичайні події України (CERT-UA).

Читайте також:

Читайте також: Приват, Ощадбанк і сайти Міноборони і ЗСУ атакували хакери: що відомо

Фахівці з'ясували, що повідомлення містять посилання, при відкритті якої у мобільному браузері завантажується HTML-сторінка, що містить JavaScript-код. При його виконанні браузер переходить за URL-адресою з доменом 87yc[.] xyz, а вже там завантажує і виконує додатковий JavaScript-код, що імітує сторінку авторизації Facebook і відправляє введені призначені для користувача дані зловмисникам.

Якщо ж ширина екрана перевищує 800 пікселів, посилання відправляє на головну сторінку сайту YouTube і у такий спосіб система фільтрує не мобільні пристрої.

Експерти виявили доменне ім'я rwi2v[.] eu, яке створено 4 лютого 2022 і пов'язане з email-адресою theone2716@gmail[.] com, з яким, у свою чергу, пов'язані ще 7 подібних доменних імен, створених у листопаді-грудні 2021 року. Їх використовує невстановлена група осіб, яка називає себе "TeamLucernaRD" з листопада 2021 року. Мета зловмисників - викрадення аутентифікаційних даних користувачів Facebook.

"Відношення даної активності до атаки на інформаційні ресурси 15.02.2022 не підтверджено. Закликаємо не переходити за підозрілими посиланнями і використовувати мультифакторну аутентифікацію", - написали в CERT-UA.

Кібератаки - останні новини:

  • Керівники сенатського комітету США з міжнародних відносин заговорили про те, щоб за кібератаки Росії на Україну ввести санкції проти режиму Володимира Путіна ще до вторгнення.
  • 14 Січня хакери атакували сайти уряду і ряду міністерств, зокрема Міносвіти, МЗС та інших. Повідомлення провокаційного характеру, які вони розмістили на головних сторінках, вже видалені і деякі сторінки відновили роботу. Фахівці не виключають російський слід.
  • 17-го січня хакери атакували ряд українських сайтів. Під злом потрапили Prozorro та електронні системи Шевченківського райсуду Києва.