Kibertámadások a Meta üzleti platformján

A Meta üzleti fiókjait egyre gyakrabban érik kibertámadások. A fenyegető szereplők egyszerű módszert keresnek arra, hogy rosszindulatú reklámkampányokat futtassanak a világ egyik legnagyobb közösségi médiaplatformján – ez derül ki a Cofense kiberbiztonsági kutatók új jelentéséből, akik nemrégiben fedtek fel egy vadonatúj adathalászkampányt.

 

A Meta (lényegében Facebook) Business fiókok segítségével a vállalkozások, márkák, szervezetek és közszereplők kezelhetik jelenlétüket, kapcsolatba léphetnek a közönségükkel, és ami a legfontosabb, reklámkampányokat futtathatnak.

Mivel minden reklámkampánynak át kell esnie valamilyen (általában automatizált, és jó eséllyel mesterséges intelligenciával támogatott) ellenőrzésen, a sikeres kampányokkal rendelkező üzleti fiókok nagyobb eséllyel kapnak engedélyt, akár rosszindulatú tartalom esetén is – ezért válhatnak kedvelt célponttá a kiberbűnözők körében. Ráadásul az üzleti fiókokhoz gyakran hitelkártyák is kapcsolódnak.

Figure 8 Cofense Top Brands Spoofed MConverter.eu
A Cofense által vizsgált adathalász kampányokban meghamisított legnépszerűbb márkák, 2024 első negyedévében
„Klasszikus” adathalászat

Manapság azonban a legtöbb üzleti fiókot többfaktoros hitelesítéssel (MFA) is védik, ami egy második hitelesítési lépés, és megnehezíti a hackerek számára a fiókok ellopását. A Cofense jelentésében részletezett új adathalász-készlet lehetővé teszi a támadók számára, hogy ezt a lépést is megkerüljék.

Az egész egy adathalász e-maillel kezdődik, amely megkerüli a spamszűrőket, és egyenesen a postaládában landol. Az e-mail azt állítja, hogy egy nemrégiben indított hirdetési kampány megsértette a Meta szabályzatát, és hogy sürgős információ ellenőrzésre van szükség ahhoz, hogy a kampányt és magát a fiókot ne szüntessék meg. Ahogy az adathalász e-maileknél várható, ez is egy linket kínál a fiókadatok „ellenőrzésére”, amely a felhasználókat egy hamis Facebook bejelentkezési oldalra irányítja át. Ott a támadók nemcsak a bejelentkezési adatokat, hanem az MFA-kódokat is megszerezhetik.

Az adathalász emailek elleni védekezés viszonylag egyszerű: a feladó címének kétszeri ellenőrzésével kezdődik, ugyanis szinte soha nem egyezik meg a legitim doménnel.
A hiteles emailek szinte soha nem követelnek sürgős felhasználói intézkedést, és nem fenyegetnek a fiók megszüntetésével, ha nem cselekszünk.

(forrás)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top