Campanha de Phishing Atinge Mais de 5 Mil Empresas via Facebook
Uma investigação recente da Check Point Research revelou uma nova campanha de phishing que está afetando empresas que utilizam o Facebook para publicidade. Essa campanha já impactou mais de 5 mil companhias em todo o mundo, com cerca de 40 mil e-mails maliciosos enviados.
A campanha foi detectada em várias localidades, incluindo Estados Unidos, Canadá, Austrália e países da Europa, e surpreendeu os especialistas por utilizar o domínio oficial da rede da Meta. O objetivo principal desses ataques é o roubo de credenciais e dados sigilosos de empresas, com instituições nos setores automotivo, educacional, imobiliário, hoteleiro e financeiro sendo os mais afetados.
Método de Ataque
Os cibercriminosos criaram páginas falsas de empresas no Facebook que não existiam de verdade, o que lhes permitiu acessar recursos do Meta Business Suite para enviar e-mails que pareciam legítimos, mas continham links maliciosos. Esses e-mails aproveitavam a confiabilidade do domínio legítimo da Meta, tornando-os aparentemente verídicos e aumentando a probabilidade de que as vítimas confiassem neles.
Além disso, os golpistas usaram engenharia social para criar um senso de urgência, sob o pretexto de verificação da conta, o que incentivava ações impulsivas por parte das vítimas. Esse método de ataque é particularmente perigoso porque explora a confiança que as empresas têm nas plataformas da Meta.
Setores Mais Afetados
- Automotivo
- Educacional
- Imobiliário
- Hoteleiro
- Financeiro
Esses setores são alvos ideais porque seus funcionários frequentemente recebem notificações reais do Meta Business, tornando-os mais propensos a confiar nessas mensagens.
Conclusão
A campanha de phishing mostra como os cibercriminosos conseguem burlar sistemas de segurança de empresas para aplicar golpes, um problema grave quando isso é feito usando a imagem da própria companhia. É fundamental que as empresas estejam cientes desses riscos e tomem medidas para proteger suas credenciais e dados sigilosos.
Este conteúdo pode conter links de compra.
Fonte: link