Шахраї викрадають акаунти Facebook через новий трюк із фейковим вікном входу

Facebook

Кіберзлочинці почали масово використовувати новий фішинговий метод для зламу акаунтів Facebook. Йдеться про техніку Browser-in-the-Browser (BitB), яка створює підроблене вікно входу прямо всередині сайту. Зовні воно виглядає як справжнє спливаюче вікно браузера, тому користувачі часто не помічають обману. Про це повідомляє BleepingComputer.

Як працює атака Browser-in-the-Browser

Коли користувач переходить на шкідливий сайт, йому показують фейкове вікно входу в Facebook, яке виглядає як справжнє вікно браузера з знайомим дизайном і адресою, але насправді є частиною самої сторінки та не відкривається окремо. Якщо ввести логін і пароль у таке підроблене вікно, облікові дані миттєво передаються зловмисникам.

Як шахраї змушують перейти на фейкову сторінку

За даними дослідників, шахраї надсилають користувачам листи та повідомлення, які виглядають як офіційні – це можуть бути попередження про нібито порушення авторських прав, загроза блокування акаунта або фейкові сповіщення безпеки від Meta. Щоб викликати більше довіри, зловмисники використовують скорочені посилання, підроблені CAPTCHA та розміщують фішингові сторінки навіть на легальних хмарних сервісах.

Через те, що фейкове вікно входу виглядає звично, багато користувачів без підозр вводять свої дані, не помічаючи обману. У результаті шахраї можуть повністю захопити акаунт Facebook, розсилати спам і шахрайські повідомлення від імені жертви, а також отримати доступ до її особистої інформації.

Як уберегти свій акаунт

Щоб не стати жертвою такої атаки, варто ніколи не вводити логін і пароль у спливаючих вікнах, переходити до Facebook лише вручну через нову вкладку браузера, перевіряти, чи можна перетягнути вікно входу за межі браузера, а також обов’язково увімкнути двофакторну автентифікацію, яка значно знижує ризик зламу акаунта навіть у разі витоку пароля.

Схожі Новини
MrBeast

Найпопулярніший YouTube-блогер MrBeast змушений позичати гроші

Найпопулярніший YouTube-блогер світу MrBeast, справжнє ім’я якого Джиммі Дональдсон, заявив, що попри мільярдні статки фактично не має вільних коштів. За його словами, він змушений позичати гроші, оскільки майже весь дохід постійно реінвестує у власні проєкти.
Детальніше
Google Microsoft Amazon Meta

Microsoft, Meta та Amazon платитимуть за корпоративний доступ до Wikipedia

Провідні технологічні корпорації світу дедалі активніше інвестують у доступ до якісних і структурованих знань. Microsoft, Meta та Amazon офіційно приєдналися до програми Wikimedia Enterprise, у межах якої компанії сплачують за розширений доступ до проєктів Wikimedia, зокрема до Wikipedia. Таким чином вони стали в один ряд із Google, який підключився до програми раніше.
Детальніше
Nothing Phone (3a) Lite

Голова Nothing прогнозує подорожчання смартфонів на 30%

2026 рік може стати складним для ринку смартфонів. Засновник і генеральний директор компанії Nothing Карл Пей попередив про серйозні наслідки глобальної кризи DRAM, яка вже впливає на вартість ключових компонентів. За його словами, виробники опиняються перед вибором: різко підвищувати ціни або ж випускати пристрої з помітними компромісами у характеристиках.
Детальніше