Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Wspominają Twoją stronę na Facebooku? Zobacz na to oszustwo, które próbuje wykraść Twój login/hasło do FB
W reklamy nikt nie chce klikać (również te facebookowe ;), więc przestępcy cały czas próbują nowych metod. Może bardziej skuteczne okaże się wspomnienie stron, które chcemy zaatakować? Jeden z czytelników podesłał nam opis takiej akcji.
1. Niewinne wspomnienie o stronie (może to ktoś ważny? może dostałem jakiś bonus?)
2. Dalej dowiadujemy się, że strona została rzekomo zawieszona, ale można ją odwiesić klikając w link (prowadzący oczywiście do „lewego” logowania do Facebooka) oraz potwierdzając pewne dane:
3. Ostatni krok jest chyba jasny – jeśli tutaj podamy login / hasło do FB – ktoś nam przejmie konto (no chyba, że korzystamy z dwuskładnikowego uwierzytelnienia – najlepiej w postaci klucza U2F):
Pamiętajcie w szczególności żeby nie podawać swoich loginów i haseł na stronach innych niż Facebook.
~Michał Sajdak
Jesli udaje im sie kogos nabrac kogos z takim URLem to gratuluje debilizmu tym, ktorzy w to klikaja.
Trzeba być amebą aby się na to nabrać