Niebieski znacznik weryfikacji na Facebooku stał się przynętą w najnowszym ataku phishingowym wykrytym przez ekspertów z CERT Polska. Cyberprzestępcy wzięli na celownik osoby zarządzające fanpage’ami i profilami firmowymi, masowo rozsyłając fałszywe powiadomienia od administracji serwisu. W treści wiadomości oferują rzekome łatwe przyznanie upragnionej odznaki Meta Verified. Dołączony link prowadzi jednak do sprawnie przygotowanej kopii panelu logowania, której jedynym celem jest przechwycenie danych dostępowych.
Przejęty profil to dopiero początek kłopotów. Nowe oszustwo uderza w użytkowników Meta
Gdy nieświadomy użytkownik wpisze swoje dane na fałszywej stronie, oszuści natychmiast przejmują kontrolę nad jego kontem osobistym. Pozwala im to wyłudzać pieniądze od znajomych z listy kontaktów np. popularną metodą „na kod BLIK”. Prawdziwe zagrożenie pojawia się jednak w przypadku administratorów stron.
Uzyskując dostęp do firmowych paneli, cyberprzestępcy zyskują potężne narzędzie do prowadzenia dalszych przestępstw, publikowania pornografii, szerzenia spamu czy manipulowania odbiorcami za pomocą dezinformacji.

Jak nie dać się złapać na fałszywą weryfikację?
Przed utratą dostępu do firmowego profilu chroni przede wszystkim czujność i wdrożenie podstawowych zasad higieny cyfrowej. Zamiast klikać w odnośniki przesyłane w wiadomościach, status konta oraz propozycje weryfikacji należy sprawdzać wyłącznie po bezpośrednim wejściu w oficjalną aplikację lub stronę Facebooka.

Równie istotne jest włączenie dwuetapowego uwierzytelniania (2FA) oraz stosowanie unikalnego hasła. Wszelkie próby wyłudzenia danych warto natychmiast zgłaszać zespołowi CERT Polska przez formularz incydent.cert.pl lub bezpośrednio w aplikacji mObywatel.
Źródło tekstu: CERT Polska / Zdjęcie otwierające: unsplash (@getswello)