Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) avertizează asupra răspândirii unui link malițios prin intermediul serviciului Facebook Messenger. Cei care accesează link-ul primit, care pretinde să conducă spre un video, pot fi redirecționați către un site de phishing sau se pot trezi cu dispozitivul infectat cu malware.
Pe Facebook continuă propagarea mesajelor-capcană de tipul „seamănă cu tine”, „apari în acest video”, mesaje care conțin de regulă un link malițios, despre care expeditorul pretinde a conduce către un video în care apare persoana căruia i-a fost transmis mesajul, se arată într-un comunicat CERT-RO.
Mai mult, cei care trimit mesajele folosesc un serviciu de scurtare a denumirii URL-ului, pentru a masca site-ul real către care conduce link-ul. Textul mesajului primit poate fi atât în română, dar și în engleză. CERT-RO a publicat și săptămâna trecută o avertizare.
Link-ul primit pe Facebook Messenger nu conduce către clipul promis, avertizează CERT-RO. „Atacatorii nu oferă detalii suplimentare și profită de curiozitatea umană, pentru a determina utilizatorul să dea clic. În unele variante, link-ul respectiv redirecționează către un site de phishing, unde atacatorii culeg datele de autentificare la contul de Facebook al potențialei victime, iar în altele accesarea link-ului poate duce la instalarea de software malițios”, se mai precizează în comunicat.
„De exemplu, dacă sunteți redirecționat către un site de autentificare fraudulos și introduceți detaliile dvs. de autentificare, acestea sunt încărcate pe un server la distanță online, la care infractorii cibernetici au acces. Ei le pot folosi direct, pentru a încerca să obțină acces la contul dvs., de unde pot extrage date suplimentare sau pot lansa alte atacuri, ori le pot vinde mai departe pe forumuri dedicate hackerilor.
În plus, de cele mai multe ori accesare link-ului redirecționează prin multiple site-uri web compomise sau chiar concepute pentru a răspândi diferite tipuri de amenințări cibernetice, inclusiv spyware, adware sau chiar ransomware. Totodată, mesajul va fi transmis către contactele dvs. de pe Facebook, iar prietenii pe care îi aveți vor fi în pericol să cadă în aceeași capcană.
De aceea este important, pe lângă evitarea accesării link-urilor din surse necunoscute sau mesaje nesolicitate, să aveți o soluție de securitate instalată pe dispozitive, cu care să scanați astfel de resurse despre care nu sunteți siguri”, arată CERT-RO.