Campanha de Phishing no Facebook: 30 mil Contas Hackeadas
Uma nova campanha de phishing conseguiu hackear cerca de 30 mil contas do Facebook, utilizando o Google AppSheet como fachada. De acordo com um relatório compartilhado com o The Hacker News, o pesquisador de cibersegurança Shaked Chen, da Guard.io, explicou que a operação distribui e-mails de phishing para os usuários com o objetivo de comprometer perfis da rede social da Meta.
Os ataques são associados a um grupo hacker do Vietnã e consistem em um esquema elaborado em tempo real, que conta com sistemas avançados e em constante evolução. A vítima, geralmente com um perfil comercial no Facebook, recebe um e-mail de phishing que alega ser da Central de Ajuda da Meta, afirmando que a conta será excluída permanentemente em um período de 24 horas, caso a pessoa não clique em um link para verificar a identidade e enviar uma contestação.
Essa mensagem de phishing direciona o usuário para uma página falsa que rouba as credenciais daqueles que fornecerem informações confidenciais ao sistema. Os hackers utilizam um endereço de e-mail do Google AppSheet para contornar filtros de spam e chegar diretamente na caixa de entrada dos usuários sem qualquer tipo de alarde.
Como a Campanha Funciona
- Os hackers enviam e-mails de phishing para os usuários, alegando ser da Central de Ajuda da Meta.
- A mensagem afirma que a conta será excluída permanentemente em um período de 24 horas, caso a pessoa não clique em um link para verificar a identidade e enviar uma contestação.
- O link direciona o usuário para uma página falsa que rouba as credenciais daqueles que fornecerem informações confidenciais ao sistema.
- As contas roubadas são comercializadas em canais do Telegram, com grande parte dos perfis expostos localizados no Brasil, México, EUA, Itália, Canadá, Índia e Reino Unido.
Para aumentar a proteção do seu perfil na rede, é importante estar atento a essas campanhas de phishing e tomar medidas de segurança, como utilizar autenticação de dois fatores e manter as informações de login seguras. Além disso, é fundamental estar ciente das últimas notícias e atualizações sobre cibersegurança para evitar cair em golpes como esse.
Este conteúdo pode conter links de compra.
Fonte: link