21 декабря 2023
Роман Литвинов
178

Злоумышленники воруют аккаунты в Instagram*

Специалисты рассказали о новой фишинговой кампании.

Специалисты из Trustwave предупредили о новой фишинговой кампании, направленной против пользователей социальной сети Instagram*. Целью злоумышленников является взлом и кража аккаунтов, а остановить мошенников может только бдительность их владельцев.

Сначала владельцу аккаунта приходит электронное письмо от компании Meta*, в котором содержится информация о блокировке аккаунта. Пользователю предлагают сразу перейти по ссылке, чтобы подать апелляцию и восстановить доступ к аккаунту. За ссылкой скрывается фишинговый сайт, полностью копирующий официальный портал Meta*. Уже после подачи апеляции пользователя отправляют на другой сайт, где просят ввести учётные данные и резервный код для обхода двухфакторной аутентификации.

На этом этапе злоумышленники получают полный контроль на аккаунтом, открывая себе широкий простор для действий. Дальше могут начаться атаки на знакомых жертвы или вымогательство.

Эксперты отмечают, что большой процент пользователей, несмотря на столько подозрительных деталей, идут на контакт со злоумышленниками и вводят свои учётные данные на фишинговом сайте. Многие просто доверяют идентичному дизайну. Защитой от подобных атак может быть только повышение собственной цифровой грамотности.

* Компания Meta и продукты компании (Instagram и Facebook) признаны экстремистскими организациями; их деятельность запрещена на территории РФ.

Читайте также
Новый закон против киберпреступности
26 апреля 2024
МВД хочет получать сведения от операторов данных в течение трёх рабочих дней
22 апреля 2024
Почта Mail.ru избавилась от спама
3 апреля 2024