Libareklaamika varastakse Facebook Messengeri sisselogimisandmeid

Singapuris asetsev ettevõte Group-IB, mis tegeleb küberkuritegude avastamise ja ennetamisega, leidis suureulatusliku pettuse, mis on suunatud Facebook Messengeri kasutajatele üle kogu maailma. Group-IB analüütikud on leidnud, et mõjutatud on olnud kasutajad üle 80-st riigist. Analüütikud avastasid ligikaudu 1000 Facebooki libakontot, mis on selle pettusega seotud.

Libakontode alt levitavatakse Facebookis reklaame, kus soovitatakse kasutajatel paigaldada uusim Facebooki versioon. Reklaam näeb välja selline:

Foto: Group-IB

Reklaami taga peidus olevatel libakontodega on üritatud jäljendada ametlikku Facebooki rakendust. Kasutatud on Messengeri logo ning nimi on muudetud sarnaseks – Messanger, Meseenger, Masssengar jms. Et pääseda mööda Facebooki spämmifiltritest, on petturid kasutanud lühendatud linke teenusepakkujatelt nagu linktr.ee, bit.ly, cutt.us, cutt.ly ja rb.gy. Klikkides lingile suunatakse kasutaja Facebook Messengeri võltslehele, kuhu palutakse kasutajal sisestada enda kasutajanimi ja parool.

Foto: Group-IB

Pärast andmete sisestamist satuvad need küberkurjategijate kätte, kellel on võimalus seejärel su konto üle võtta.

Ärge kunagi sisestage enda isikuandmeid veebilehtedele, mille olete saanud kolmandatelt osapooltelt. Sisestage oma sisselogimisandmed ainult suhtlusrakenduse ametlikule veebilehele või rakendusse. Juhul, kui oled oma sisselogmisandmed mõnele sellisele võltslehele edastanud, siis muuda kiiresti ära enda parool, et vältida konto ülevõtmist.