Group-IB предупредила социальную сеть Facebook о масштабной атаке на пользователей Facebook Messenger в 84 странах, включая Россию. Об этом говорится в сообщении международной компании, специализирующейся на предотвращении кибератак и расследовании высокотехнологичных преступлений, передает ТАСС.
«Group-IB предупредила Facebook о масштабной атаке на пользователей Facebook Messenger в 84 странах мира, включая Россию. Специалисты Group-IB Digital Risk Protection обнаружили 5,7 тыс. мошеннических рекламных публикаций и около 1 тыс. поддельных профилей социальной сети, которые использовались в данной схеме», - говорится в сообщении.
Впервые эксперты Group-IB Digital Risk Protection зафиксировали мошенническую схему летом 2020 года - тогда злоумышленники распространяли ссылки на скачивание несуществующего «обновления» Facebook Messenger. В апреле 2021 года число фейковых постов в Facebook, предлагающих установить «последнее обновление» мессенджера, достигло 5,7 тыс. Атаке подверглись пользователи из 84 стран, в том числе России, Европы, Азии, региона MEA, Северной и Южной Америки.
«Чтобы усыпить бдительность пользователей, мошенники использовали в аккаунтах, с которых распространялись сообщения, названия, созвучные популярному мессенджеру: Messanger, Meseenger, Masssengar и т. д., а в качестве аватарки загружали официальную иконку приложения. В самих рекламных публикациях говорилось о новых функциях мессенджера, причем как реальных, так и вымышленных - например, предлагали скачать несуществующую Gold-версию мессенджера», - пояснили в компании.
Непосредственно в самом сообщении содержалась короткая ссылка, созданная с помощью сервисов linktr.ee, bit.ly, cutt.us, cutt.ly, rb.gy, однако, перейдя по ней, пользователи попадали на фишинговый сайт с фиктивной формой для авторизации. В итоге жертва рисковала потерять доступ к своему аккаунту, а также потерять другие свои персональные данные - номер телефона и электронную почту. В дальнейшем они могут быть использованы киберпреступниками для вымогательства, рассылки спама или проданы на хакерских форумах.
Group-IB рекомендует пользователям скачивать приложения и обновления только из официальных магазинов мобильных приложений, и доверять только верифицированным аккаунтам компаний, с которого рассылаются рекламные публикации, а также советует с осторожностью переходить по коротким ссылкам.

























