A Meta üzleti fiókjait egyre gyakrabban érik kibertámadások. A fenyegető szereplők egyszerű módszert keresnek arra, hogy rosszindulatú reklámkampányokat futtassanak a világ egyik legnagyobb közösségi médiaplatformján – ez derül ki a Cofense kiberbiztonsági kutatók új jelentéséből, akik nemrégiben fedtek fel egy vadonatúj adathalászkampányt.
A Meta (lényegében Facebook) Business fiókok segítségével a vállalkozások, márkák, szervezetek és közszereplők kezelhetik jelenlétüket, kapcsolatba léphetnek a közönségükkel, és ami a legfontosabb, reklámkampányokat futtathatnak.
Mivel minden reklámkampánynak át kell esnie valamilyen (általában automatizált, és jó eséllyel mesterséges intelligenciával támogatott) ellenőrzésen, a sikeres kampányokkal rendelkező üzleti fiókok nagyobb eséllyel kapnak engedélyt, akár rosszindulatú tartalom esetén is – ezért válhatnak kedvelt célponttá a kiberbűnözők körében. Ráadásul az üzleti fiókokhoz gyakran hitelkártyák is kapcsolódnak.

„Klasszikus” adathalászat
Manapság azonban a legtöbb üzleti fiókot többfaktoros hitelesítéssel (MFA) is védik, ami egy második hitelesítési lépés, és megnehezíti a hackerek számára a fiókok ellopását. A Cofense jelentésében részletezett új adathalász-készlet lehetővé teszi a támadók számára, hogy ezt a lépést is megkerüljék.
Az egész egy adathalász e-maillel kezdődik, amely megkerüli a spamszűrőket, és egyenesen a postaládában landol. Az e-mail azt állítja, hogy egy nemrégiben indított hirdetési kampány megsértette a Meta szabályzatát, és hogy sürgős információ ellenőrzésre van szükség ahhoz, hogy a kampányt és magát a fiókot ne szüntessék meg. Ahogy az adathalász e-maileknél várható, ez is egy linket kínál a fiókadatok „ellenőrzésére”, amely a felhasználókat egy hamis Facebook bejelentkezési oldalra irányítja át. Ott a támadók nemcsak a bejelentkezési adatokat, hanem az MFA-kódokat is megszerezhetik.
| Az adathalász emailek elleni védekezés viszonylag egyszerű: a feladó címének kétszeri ellenőrzésével kezdődik, ugyanis szinte soha nem egyezik meg a legitim doménnel. A hiteles emailek szinte soha nem követelnek sürgős felhasználói intézkedést, és nem fenyegetnek a fiók megszüntetésével, ha nem cselekszünk. |
(forrás)







