Фишинг-кампания, организованная группой хакеров из Вьетнама, привела к краже 30 000 аккаунтов Facebook. Это подчеркивает важность для пользователей быть бдительными и защищать свои данные.
Контекст атаки
Атака, получившая кодовое название AccountDumpling, использует платформу Google AppSheet для рассылки фишинг-электронных писем, которые маскируются под уведомления от Meta Support. Мошенники обманывают владельцев аккаунтов, заставляя их переходить на поддельные страницы для ввода своих учетных данных.
Фишинг-рассылки отправляются с адреса noreply@appsheet.com, что позволяет им обходить системы фильтрации спама. Схемы включают и другие уловки, такие как угрозы отключения аккаунтов и требования выполнения верификаций, вызывая у пользователей панику.
Методы хакеров
По информации, предоставленной Guardio, мошенники используют несколько методов для кражи данных. Центральными элементами этих атак являются:
- Фальшивые страницы, которые собирают даты рождения, номера телефонов и фотографии ID.
- PDF-документы на Google Drive, скрывающиеся под маской инструкций по верификации аккаунта.
- Мошеннические предложения о работе, имитирующие известные бренды для создания доверительного отношения с жертвами.
По этим Guardio, эти около 30 000 пользователей попали в руки хакеров, большинство из которых находятся в США, Италии, Канаде и других странах.
Что делать пользователям
Для пользователей, чьи аккаунты могли быть скомпрометированы, критически важно быть внимательными к входящим сообщениям и ссылкам, особенно если они требуют вводить учетные данные. Рекомендуется включить двухфакторную аутентификацию и использовать уникальные пароли для разных аккаунтов. Также стоит регулярно проверять активность своих учетных записей на предмет подозрительных действий.
Следующая ключевая дата для наблюдения — это возможные новые атаки в летний период, когда мошенники будут использовать обновленные схемы для достижения своих целей.