"كاسبرسكي": مخطط جديد للتصيد الاحتيالي يستهدف حسابات "فيسبوك" التجارية
اكتشفت كاسبرسكي مخططًا جديدًا للتصيد الاحتيالي يستهدف حسابات "فيسبوك" التجارية، وذلك باستخدام البنية التحتية المشروعة لمنصة "فيسبوك" لإرسال رسائل بريد إلكتروني خادعة تتضمن تهديدات بتعليق الحساب.
وابتكر مجرمو الإنترنت وسيلة لاستغلال وظائف فيسبوك الأساسية لإرسال تحذيرات وهمية إلى حسابات الأعمال تهدد بتعليقها.
وتحتوي رسائل البريد الإلكتروني الصادرة من فيسبوك على تحذيرات مثيرة للقلق مثل «تبقت 24 ساعة لطلب المراجعة. تعرف على السبب.»
تحذير زائف بشأن مشكلات الحساب
يؤدي النقر فوق رابط البريد الإلكتروني إلى صفحة "فيسبوك" أصلية تعرض تحذيرًا مشابهًا، بعد ذلك، تتم إعادة توجيه المستخدم إلى موقع التصيد الاحتيالي المتخفي بعلامة Meta التجارية، مما يقلل الوقت اللازم لحل المشكلة من 24 إلى 12 ساعة، والذي يطلب معلومات غير ضارة في البداية، يتبعها طلب البريد الإلكتروني للحساب أو رقم الهاتف وكلمة المرور.
يستخدم المهاجمون حسابات "فيسبوك" المخترقة لإرسال هذه الإشعارات. إذ يقومون بتغيير اسم الحساب إلى رسالة تهديد وصورة الملف الشخصي إلى علامة تعجب، ومن ثمّ يقومون بإنشاء منشورات تشير إلى حسابات الأعمال المستهدفة. ونظرًا لأن العملية بأكملها تتم من خلال البنية التحتية الفعلية لفيسبوك، فإن هذه الإشعارات مضمونة الوصول إلى المستلمين المقصودين.
ويمكن للإشعارات التي تبدو مشروعة وتأتي من مصدر موثوق به مثل "فيسبوك" أن تكون خادعة، لذا من الضروري فحص الروابط التي يُطلب منك اتباعها بعناية، خاصةً عندما تتضمن إدخال البيانات أو إجراء الدفعات. ويمكن أن يحدث ذلك فرقًا كبيرًا في حماية حسابات أعمالك من هجمات التصيد الاحتيالي.