Шахраї викрадають акаунти Facebook через новий трюк із фейковим вікном входу

Facebook

Кіберзлочинці почали масово використовувати новий фішинговий метод для зламу акаунтів Facebook. Йдеться про техніку Browser-in-the-Browser (BitB), яка створює підроблене вікно входу прямо всередині сайту. Зовні воно виглядає як справжнє спливаюче вікно браузера, тому користувачі часто не помічають обману. Про це повідомляє BleepingComputer.

Як працює атака Browser-in-the-Browser

Коли користувач переходить на шкідливий сайт, йому показують фейкове вікно входу в Facebook, яке виглядає як справжнє вікно браузера з знайомим дизайном і адресою, але насправді є частиною самої сторінки та не відкривається окремо. Якщо ввести логін і пароль у таке підроблене вікно, облікові дані миттєво передаються зловмисникам.

Як шахраї змушують перейти на фейкову сторінку

За даними дослідників, шахраї надсилають користувачам листи та повідомлення, які виглядають як офіційні – це можуть бути попередження про нібито порушення авторських прав, загроза блокування акаунта або фейкові сповіщення безпеки від Meta. Щоб викликати більше довіри, зловмисники використовують скорочені посилання, підроблені CAPTCHA та розміщують фішингові сторінки навіть на легальних хмарних сервісах.

Через те, що фейкове вікно входу виглядає звично, багато користувачів без підозр вводять свої дані, не помічаючи обману. У результаті шахраї можуть повністю захопити акаунт Facebook, розсилати спам і шахрайські повідомлення від імені жертви, а також отримати доступ до її особистої інформації.

Як уберегти свій акаунт

Щоб не стати жертвою такої атаки, варто ніколи не вводити логін і пароль у спливаючих вікнах, переходити до Facebook лише вручну через нову вкладку браузера, перевіряти, чи можна перетягнути вікно входу за межі браузера, а також обов’язково увімкнути двофакторну автентифікацію, яка значно знижує ризик зламу акаунта навіть у разі витоку пароля.

Схожі Новини
Сем Альтман

OpenAI змінить угоду з Пентагоном, щоб заборонити масове стеження в США

OpenAI внесе зміни до своєї угоди з Міністерство оборони США, щоб прямо заборонити використання її систем штучного інтелекту для масового стеження за громадянами США. Про це повідомив генеральний директор компанії Сем Альтман, опублікувавши внутрішній меморандум для співробітників.
Детальніше
Starlink

Starlink Mobile готує запуск «5G з космосу» на супутниках V2

Starlink Mobile анонсував масштабне оновлення, яке може суттєво покращити якість супутникового мобільного зв’язку. Компанія заявляє, що нове покоління супутників V2 забезпечить у 100 разів вищу щільність даних порівняно з нинішніми супутниками V1.
Детальніше
Motorola Razr Fold

GrapheneOS з акцентом на приватність з’явиться на смартфонах Motorola у 2027 році

Операційна система GrapheneOS, яка раніше була доступна виключно для пристроїв Google Pixel, незабаром з’явиться на смартфонах Motorola. Компанії оголосили про довгострокове партнерство, спрямоване на підвищення рівня безпеки та конфіденційності мобільних пристроїв.
Детальніше