Підписуйтесь на нас у соціальних мережах
  • Facebook 312 000+
    Найбільша новинна спільнота Закарпаття
  • Telegram 15 900+
    Миттєво повідомляємо про найголовніше
  • Instagram 15 400+
    Тримаємо в курсі всіх подій
  • Відразу сповіщаємо важливі новини
  • Viber 13 800+
    Канал головних новин Закарпаття та України
  • YouTube 2000+
    Не лише розповідаємо, але й показуємо
Реклама на PMG.ua
Більше 4 мільйонів читачів на місяць. Найпопулярніше видання Закарпаття!
  • Головна
  • Життя
  • Не відкривайте посилання: українцям у Фейсбуці приходять підозрілі повідомлення

Не відкривайте посилання: українцям у Фейсбуці приходять підозрілі повідомлення

Не відкривайте посилання: українцям у Фейсбуці приходять підозрілі повідомлення

Українців попередили про масовий злом через соціальну мережу Facebook. Зловмисники надсилають повідомлення, за допомогою яких зламують і крадуть дані.

ВІДЕО ДНЯ

Мета зловмисників – викрадення аутентифікаційних даних користувачів Facebook. Про це повідомила команда реагування на комп’ютерні надзвичайні події України (CERT-UA).

 

Реклама

Як пояснили фахівці, через Фейсбук приходить таке повідомлення, в якому міститься посилання, при відкритті якого в мобільному браузері завантажується HTML-сторінка, що містить JavaScript-код.

Читайте також:
Facebook та Instagram можуть перестати працювати в Україні: названо причину
Реклама

Далі браузер переходить за URL-адресою з доменом 87yc[.]xyz. Після цього браузер завантажує і виконує додатковий JavaScript-код, що імітує сторінку авторизації Facebook і відправляє введені призначені для користувача дані зловмисникам.

У разі, якщо ширина екрану перевищує 800 пікселів, посилання відправляє на головну сторінку сайту YouTube. Як припускає CERT-UA, таким чином система відфільтровує не мобільні пристрої.

Експерти також вийшли на доменне ім’я rwi2v[.] eu, яке створено 4 лютого 2022 і пов’язане з email-адресою theone2716@gmail[.] com, з яким, у свою чергу, пов’язані ще 7 подібних доменних імен, створених у листопаді-грудні 2021 року.

Реклама

Їх використовує невстановлена група осіб, яка називає себе "TeamLucernaRD", з листопада 2021 року. Відношення даної активності до атаки на інформаційні ресурси 15.02.2022 не підтверджено.

"Закликаємо не переходити за підозрілими посиланнями і використовувати мультифакторну аутентифікацію", – йдеться в повідомленні.

Нагадаємо, що вчора ПриватБанк, Приват24 та Ощадбанк зазнали хакерської атаки.

Скопійовано
Наш сайт використовує файли cookie
Для чого це нам потрібно