Шахраї викрадають акаунти Facebook через новий трюк із фейковим вікном входу

Facebook

Кіберзлочинці почали масово використовувати новий фішинговий метод для зламу акаунтів Facebook. Йдеться про техніку Browser-in-the-Browser (BitB), яка створює підроблене вікно входу прямо всередині сайту. Зовні воно виглядає як справжнє спливаюче вікно браузера, тому користувачі часто не помічають обману. Про це повідомляє BleepingComputer.

Як працює атака Browser-in-the-Browser

Коли користувач переходить на шкідливий сайт, йому показують фейкове вікно входу в Facebook, яке виглядає як справжнє вікно браузера з знайомим дизайном і адресою, але насправді є частиною самої сторінки та не відкривається окремо. Якщо ввести логін і пароль у таке підроблене вікно, облікові дані миттєво передаються зловмисникам.

Як шахраї змушують перейти на фейкову сторінку

За даними дослідників, шахраї надсилають користувачам листи та повідомлення, які виглядають як офіційні – це можуть бути попередження про нібито порушення авторських прав, загроза блокування акаунта або фейкові сповіщення безпеки від Meta. Щоб викликати більше довіри, зловмисники використовують скорочені посилання, підроблені CAPTCHA та розміщують фішингові сторінки навіть на легальних хмарних сервісах.

Через те, що фейкове вікно входу виглядає звично, багато користувачів без підозр вводять свої дані, не помічаючи обману. У результаті шахраї можуть повністю захопити акаунт Facebook, розсилати спам і шахрайські повідомлення від імені жертви, а також отримати доступ до її особистої інформації.

Як уберегти свій акаунт

Щоб не стати жертвою такої атаки, варто ніколи не вводити логін і пароль у спливаючих вікнах, переходити до Facebook лише вручну через нову вкладку браузера, перевіряти, чи можна перетягнути вікно входу за межі браузера, а також обов’язково увімкнути двофакторну автентифікацію, яка значно знижує ризик зламу акаунта навіть у разі витоку пароля.

Схожі Новини
Windows 11

Windows 11 отримає вбудований тест швидкості інтернету в панелі завдань

Microsoft анонсувала нову функцію для Windows 11 - вбудований тест швидкості інтернету, який з’явиться прямо в панелі завдань. Оновлення вже доступне учасникам програми Windows Insider та найближчими тижнями стане частиною стабільного релізу.
Детальніше
Google I/O 2026

Google анонсували I/O 2026: Android 17 та оновлення Gemini

Google офіційно підтвердила проведення щорічної конференції для розробників Google I/O 2026. Захід відбудеться 19–20 травня та стане головною платформою для презентації Android 17, оновлень штучного інтелекту Gemini та інших технологічних новинок.
Детальніше
Google Pixel 9

Pixel 9 отримав підтримку AirDrop через Quick Share разом із Pixel 10

Серія Pixel 9 офіційно отримала підтримку обміну файлами з пристроями Apple через інтеграцію Quick Share з AirDrop. Google підтвердила, що функція починає поетапно з’являтися на флагманах лінійки, а повний запуск триватиме кілька тижнів.
Детальніше