Kampanye lain phishing datang dalam tindakan baru-baru menargetkan akun
Facebook dan halaman perusahaan dengan jutaan pengikut. Phisher terus
merancang aplikasi palsu baru untuk tujuan panen informasi rahasia.
di mana hacker tuan halaman phishing di Facebook app sub domain sendiri.
Dirancang sangat mirip dengan tim keamanan Facebook dengan 'Verifikasi
Facebook Page' judul dan menggunakan Logo Keamanan Facebook seperti yang
ditunjukkan pada gambar diposting di atas.
Phishing app URL: https://apps.facebook.com/verify-pages/
Aplikasi host di: https://talksms.co.uk/
Halaman phishing meminta pengguna untuk memasukkan URL Page dan Nama
Halaman bahwa korban sendiri dan Facebook login-nya ID email dengan
password. Setelah korban terperangkap dalam web hacker, phisher mencatat
informasi Anda.
Fakta lain yang menarik adalah bahwa, https://talksms.co.uk/ domain
phishing adalah situs HTTPS dengan SSL dengan diverifikasi dari
GeoTrust.
Ketika seseorang telah terkena phishing, hacker membajak semua ada halaman, Grup untuk digunakan sendiri atau menjual tujuan.
Tiga halaman Facebook dengan jutaan penggemar mendapat dibajak malam
lalu oleh hacker menggunakan halaman ini phishing dan mungkin akan ada
banyak korban lagi yang sekarang tidak kita ketahui.
Halaman hacker adalah:
https://www.facebook.com/funHETU
https://www.facebook.com/getInspiration
https://www.facebook.com/bySmiles
Kami menemukan bahwa setelah pembajakan halaman ini, hacker mulai
spamming web blog sendiri (http://teenquotes2013.blogspot.in) dengan
halaman Facebook (yaitu https://www.facebook.com/This.Is.Teen.Quote) .
Facebook Insight menunjukkan bahwa, hacker mendapatkan Facebook 96.000
Pengikut dalam dua bulan terakhir.
Kami telah memberitahu tim keamanan Facebook tentang masalah ini, dan
berharap bahwa Facebook akan menangguhkan semua halaman phishing yang
sama sesegera mungkin. Asli Admin Halaman Facebook yang juga mencari
bantuan dari tim Facebook untuk mendapatkan halaman mereka kembali.
Pengguna Facebook disarankan untuk mengikuti best practice untuk menghindari serangan phishing:
Jangan mengklik link yang mencurigakan dalam pesan email
Jangan memberikan informasi pribadi apapun saat menjawab email
Jangan memasukkan informasi pribadi di halaman pop-up.
Melaporkan situs palsu dan email (untuk Facebook, mengirim keluhan phishing untuk phish@fb.com)
0 komentar :
Speak up your mind
Budayakan Komen Setelah Membaca
Tell us what you're thinking... !