Podvodníci cielia na Facebook používateľov novým trikom, bez falošných stránok, no s nebezpečnými e-mailami. Takto vyzerá najnovší phishingový útok.
Kybernetickí podvodníci sa opäť hlásia o slovo, tentoraz si zobrali na mušku používateľov Facebooku. Ak ti v posledných dňoch pristál v schránke e-mail, ktorý vyzerá ako upozornenie na prihlásenie z neznámeho zariadenia alebo výzva na reset hesla, zbystri pozornosť. Môže ísť o rafinovaný phishingový útok, ktorý ťa môže pripraviť nielen o účet, ale aj o citlivé údaje. Upozornil na to portál Malwarebytes.
Podvodníci rozosielajú falošné e-maily, ktoré sa na prvý pohľad tvária ako legitímne správy od Facebooku. Predmet znie napríklad: „We’ve Received a request to Reset your password for Facebook Account!“, teda „Prijali sme požiadavku na reset hesla k tvojmu Facebook účtu!“
Správy sú adresované na podivné e-mailové adresy, ktoré sa na prvý pohľad môžu zdať dôveryhodné, no v skutočnosti ide o takzvané, „typosquat“ verzie známych značiek. Napríklad:
prestige@vacasa.uk.com, falošná verzia dovolenkovej služby Vacasa
ministry@syntec.uk.com, pripomína firmu zaoberajúcu sa hardvérom
anticipation@salomonshoes.us.com, vydáva sa za značku Salomon
a ďalšie s doménami ako .com.se, .eu.com, .com.de, ktoré nie sú oficiálnymi koncovkami štátov, ale komerčne spravované subdomény
Tieto e-maily sú v skutočnosti nástrojom, ktorým sa snažia podvodníci vylákať od teba reakciu, najčastejšie spätnú správu alebo potvrdenie identity. Odpoveďou im v podstate potvrdíš, že si „živý cieľ“, a zároveň im poskytneš prístup k tvojej e-mailovej adrese, prípadne ďalším údajom, ak sa necháš nachytať.
Ak sa ti podobný e-mail dostane do rúk, najlepšie urobíš, ak ho jednoducho vymažeš. Ide o ďalší dôkaz toho, že kyberzločinci sa neustále zdokonaľujú a hľadajú nové spôsoby, ako nás oklamať. Tentoraz nejde o klasický phishing cez falošné stránky, ale o psychologický trik, ktorý hrá na tvoju opatrnosť a dôveru. Nenechaj sa oklamať.