Facebook používatelia, POZOR! Nový útok sa tvári ako bezpečnostné upozornenie, no ide o podvod a nachytať sa môže každý

Podvodníci cielia na Facebook používateľov novým trikom, bez falošných stránok, no s nebezpečnými e-mailami. Takto vyzerá najnovší phishingový útok.

pozor Facebook_titulka
Zdroj: Happy Job / shutterstock.com, úprava Vosveteit.sk

Kybernetickí podvodníci sa opäť hlásia o slovo, tentoraz si zobrali na mušku používateľov Facebooku. Ak ti v posledných dňoch pristál v schránke e-mail, ktorý vyzerá ako upozornenie na prihlásenie z neznámeho zariadenia alebo výzva na reset hesla, zbystri pozornosť. Môže ísť o rafinovaný phishingový útok, ktorý ťa môže pripraviť nielen o účet, ale aj o citlivé údaje. Upozornil na to portál Malwarebytes.

Ako tento podvod funguje?

Podvodníci rozosielajú falošné e-maily, ktoré sa na prvý pohľad tvária ako legitímne správy od Facebooku. Predmet znie napríklad: „We’ve Received a request to Reset your password for Facebook Account!“, teda „Prijali sme požiadavku na reset hesla k tvojmu Facebook účtu!“

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

V tele správy sa nachádza upozornenie, že niekto sa práve prihlásil do tvojho účtu z nového zariadenia, napríklad z iPhonu 14 Pro. Pod e-mailom nájdeš viaceré odkazy ako „Report the user“, „Yes, it was me“, „Unsubscribe“ a podobne.

A tu prichádza háčik, všetky tieto odkazy robia to isté. Nevedú ťa na žiadnu phishingovú stránku (čo by si možno očakával), ale po kliknutí sa ti otvorí predvolený e-mailový klient s pripravenou správou, ktorá má vopred nastaveného príjemcu a predmet.

Kam sa tieto maily odosielajú?

Správy sú adresované na podivné e-mailové adresy, ktoré sa na prvý pohľad môžu zdať dôveryhodné, no v skutočnosti ide o takzvané, „typosquat“ verzie známych značiek. Napríklad:

  • prestige@vacasa.uk.com, falošná verzia dovolenkovej služby Vacasa
  • ministry@syntec.uk.com, pripomína firmu zaoberajúcu sa hardvérom
  • anticipation@salomonshoes.us.com, vydáva sa za značku Salomon
  • a ďalšie s doménami ako .com.se, .eu.com, .com.de, ktoré nie sú oficiálnymi koncovkami štátov, ale komerčne spravované subdomény

Tieto e-maily sú v skutočnosti nástrojom, ktorým sa snažia podvodníci vylákať od teba reakciu, najčastejšie spätnú správu alebo potvrdenie identity. Odpoveďou im v podstate potvrdíš, že si „živý cieľ“, a zároveň im poskytneš prístup k tvojej e-mailovej adrese, prípadne ďalším údajom, ak sa necháš nachytať.

Prečo je táto kampaň nebezpečná?

Tento typ phishingu je zradný práve preto, že neobsahuje klasický odkaz na falošnú webovú stránku. Namiesto toho útočníci zneužívajú funkciu e-mailového klienta, v ktorom vytvoria dojem, že komunikuješ s Facebookom alebo inou známou službou.

Zároveň využívajú menej známe doménové koncovky, ktoré bežnému používateľovi nič nehovoria. Napriek tomu, že ide o legálne registrované domény, sú často zneužívané práve kvôli svojej nízkej dôveryhodnosti a ľahkej dostupnosti.

Ak sa ti podobný e-mail dostane do rúk, najlepšie urobíš, ak ho jednoducho vymažeš. Ide o ďalší dôkaz toho, že kyberzločinci sa neustále zdokonaľujú a hľadajú nové spôsoby, ako nás oklamať. Tentoraz nejde o klasický phishing cez falošné stránky, ale o psychologický trik, ktorý hrá na tvoju opatrnosť a dôveru. Nenechaj sa oklamať.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať