Kampanye lain phishing datang dalam tindakan baru-baru menargetkan akun Facebook dan halaman perusahaan dengan jutaan pengikut. Phisher terus merancang aplikasi palsu baru untuk tujuan panen informasi rahasia.
di mana hacker tuan halaman phishing di Facebook app sub domain sendiri. Dirancang sangat mirip dengan tim keamanan Facebook dengan 'Verifikasi Facebook Page' judul dan menggunakan Logo Keamanan Facebook seperti yang ditunjukkan pada gambar diposting di atas.
Phishing app URL: https://apps.facebook.com/verify-pages/
Aplikasi host di: https://talksms.co.uk/
Halaman phishing meminta pengguna untuk memasukkan URL Page dan Nama Halaman bahwa korban sendiri dan Facebook login-nya ID email dengan password. Setelah korban terperangkap dalam web hacker, phisher mencatat informasi Anda.
Fakta lain yang menarik adalah bahwa, https://talksms.co.uk/ domain phishing adalah situs HTTPS dengan SSL dengan diverifikasi dari GeoTrust.
Ketika seseorang telah terkena phishing, hacker membajak semua ada halaman, Grup untuk digunakan sendiri atau menjual tujuan.
Tiga halaman Facebook dengan jutaan penggemar mendapat dibajak malam lalu oleh hacker menggunakan halaman ini phishing dan mungkin akan ada banyak korban lagi yang sekarang tidak kita ketahui.
Halaman hacker adalah:
https://www.facebook.com/funHETU
https://www.facebook.com/getInspiration
https://www.facebook.com/bySmiles
Kami menemukan bahwa setelah pembajakan halaman ini, hacker mulai spamming web blog sendiri (http://teenquotes2013.blogspot.in) dengan halaman Facebook (yaitu https://www.facebook.com/This.Is.Teen.Quote) . Facebook Insight menunjukkan bahwa, hacker mendapatkan Facebook 96.000 Pengikut dalam dua bulan terakhir.
Kami telah memberitahu tim keamanan Facebook tentang masalah ini, dan berharap bahwa Facebook akan menangguhkan semua halaman phishing yang sama sesegera mungkin. Asli Admin Halaman Facebook yang juga mencari bantuan dari tim Facebook untuk mendapatkan halaman mereka kembali.
Pengguna Facebook disarankan untuk mengikuti best practice untuk menghindari serangan phishing:
Jangan mengklik link yang mencurigakan dalam pesan email
Jangan memberikan informasi pribadi apapun saat menjawab email
Jangan memasukkan informasi pribadi di halaman pop-up.
Melaporkan situs palsu dan email (untuk Facebook, mengirim keluhan phishing untuk phish@fb.com)
0komentar:
Post a Comment