КИБЕРБЕЗОПАСНОСТЬ

Хакеры украли 30 000 аккаунтов Facebook через фишинг на Google AppSheet

30 000 аккаунтов Facebook взломаны через фишинг на Google AppSheet. Узнайте детали и рекомендации по безопасности.

✍️ Редакция iTech News | 01.05.2026 | ⏱ 2 мин | 👁 5 | Источник: The Hacker News
30 000 аккаунтов Facebook хакнули через фишинг-кампанию

Фишинг-кампания, организованная группой хакеров из Вьетнама, привела к краже 30 000 аккаунтов Facebook. Это подчеркивает важность для пользователей быть бдительными и защищать свои данные.

Контекст атаки

Атака, получившая кодовое название AccountDumpling, использует платформу Google AppSheet для рассылки фишинг-электронных писем, которые маскируются под уведомления от Meta Support. Мошенники обманывают владельцев аккаунтов, заставляя их переходить на поддельные страницы для ввода своих учетных данных.

Фишинг-рассылки отправляются с адреса noreply@appsheet.com, что позволяет им обходить системы фильтрации спама. Схемы включают и другие уловки, такие как угрозы отключения аккаунтов и требования выполнения верификаций, вызывая у пользователей панику.

Методы хакеров

По информации, предоставленной Guardio, мошенники используют несколько методов для кражи данных. Центральными элементами этих атак являются:

  • Фальшивые страницы, которые собирают даты рождения, номера телефонов и фотографии ID.
  • PDF-документы на Google Drive, скрывающиеся под маской инструкций по верификации аккаунта.
  • Мошеннические предложения о работе, имитирующие известные бренды для создания доверительного отношения с жертвами.

По этим Guardio, эти около 30 000 пользователей попали в руки хакеров, большинство из которых находятся в США, Италии, Канаде и других странах.

Что делать пользователям

Для пользователей, чьи аккаунты могли быть скомпрометированы, критически важно быть внимательными к входящим сообщениям и ссылкам, особенно если они требуют вводить учетные данные. Рекомендуется включить двухфакторную аутентификацию и использовать уникальные пароли для разных аккаунтов. Также стоит регулярно проверять активность своих учетных записей на предмет подозрительных действий.

Следующая ключевая дата для наблюдения — это возможные новые атаки в летний период, когда мошенники будут использовать обновленные схемы для достижения своих целей.

Поделиться: Telegram X LinkedIn