bukib
0 bukibs
Columbus, Ohio
Hora local: 18:15
Temperatura: 7.2°C
Probabilidade de chuva: 0%

Campanha de Phishing Atinge Mais de 5 Mil Empresas via Facebook

Uma investigação recente da Check Point Research revelou uma nova campanha de phishing que está afetando empresas que utilizam o Facebook para publicidade. Essa campanha já impactou mais de 5 mil companhias em todo o mundo, com cerca de 40 mil e-mails maliciosos enviados.

A campanha foi detectada em várias localidades, incluindo Estados Unidos, Canadá, Austrália e países da Europa, e surpreendeu os especialistas por utilizar o domínio oficial da rede da Meta. O objetivo principal desses ataques é o roubo de credenciais e dados sigilosos de empresas, com instituições nos setores automotivo, educacional, imobiliário, hoteleiro e financeiro sendo os mais afetados.

Método de Ataque

Os cibercriminosos criaram páginas falsas de empresas no Facebook que não existiam de verdade, o que lhes permitiu acessar recursos do Meta Business Suite para enviar e-mails que pareciam legítimos, mas continham links maliciosos. Esses e-mails aproveitavam a confiabilidade do domínio legítimo da Meta, tornando-os aparentemente verídicos e aumentando a probabilidade de que as vítimas confiassem neles.

Além disso, os golpistas usaram engenharia social para criar um senso de urgência, sob o pretexto de verificação da conta, o que incentivava ações impulsivas por parte das vítimas. Esse método de ataque é particularmente perigoso porque explora a confiança que as empresas têm nas plataformas da Meta.

Setores Mais Afetados

  • Automotivo
  • Educacional
  • Imobiliário
  • Hoteleiro
  • Financeiro

Esses setores são alvos ideais porque seus funcionários frequentemente recebem notificações reais do Meta Business, tornando-os mais propensos a confiar nessas mensagens.

Conclusão

A campanha de phishing mostra como os cibercriminosos conseguem burlar sistemas de segurança de empresas para aplicar golpes, um problema grave quando isso é feito usando a imagem da própria companhia. É fundamental que as empresas estejam cientes desses riscos e tomem medidas para proteger suas credenciais e dados sigilosos.

Este conteúdo pode conter links de compra.

Fonte: link