Sačuvane vesti Pretraga Navigacija
Podešavanja sajta
Odaberi pismo
Odaberi grad
  • Novi Sad
  • Bačka Palanka
  • Bačka Topola
  • Bečej
  • Beograd
  • Inđija
  • Kragujevac
  • Leskovac
  • Niš
  • Pančevo
  • Ruma
  • Sombor
  • Stara Pazova
  • Subotica
  • Vršac
  • Zrenjanin

Kompromitovano oko 30.000 Fejsbuk naloga! NE OTVARAJTE OVE MEJLOVE U toku nova FIŠING prevara, evo ko je PRVI na udaru

04.05.2026. 15:50 15:52
Piše:
Izvor:
Kurir
Foto: Dnevnik.rs

Istraživači iz kompanije Guardio otkrili su novu fišing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google AppSheet kao „fišing relej“ za slanje zlonamernih poruka i kompromitovanje Fejsbuk naloga.

Kampanja cilja vlasnike Fajsbuk biznis naloga, kojima se šalju poruke navodno od Meta podrške, uz upozorenje da će im nalog biti trajno obrisan ukoliko ne podnesu žalbu. Mejlovi dolaze sa legitimne AppSheet adrese („[email protected]“), što im omogućava da zaobiđu spam filtere i deluju uverljivo.

Klikom na link korisnici se preusmeravaju na lažne stranice koje prikupljaju kredencijale, a u nekim slučajevima i dodatne podatke poput brojeva telefona, datuma rođenja i fotografija iz državnih identifikacionih dokumenata. Ukradeni podaci zatim se automatski prosleđuju napadačima putem Telegram kanala.

Napadači koriste različite mamce kako bi izazvali paniku - od upozorenja o gašenju naloga i kršenju autorskih prava, do lažnih provera identiteta, bezbednosnih upozorenja i ponuda za posao u ime poznatih kompanija. U nekim scenarijima koriste i Gugl drajv dokumente sa uputstvom za završetak verifikacije naloga i lažne "sekjuriti ček " stranice hostovane na servisima poput Netlify i Vercel.
 

Lažni poslovi kao mamac
Napadači kao mamac korise i lažne ponude za posao kompanija poput Vocapa, Mete, Adobea, Pinteresta, Epla i Koka-kole kako bi izgradile odnos sa žrtvama i privukle ih da se pridruže pozivu ili nastave diskusiju na sajtovima koje kontrolišu.

Procene pokazuju da je u okviru ove kampanje kompromitovano oko Fejsbuk 30.000 naloga, koji se kasnije prodaju preko ilegalne prodavnice koju vode napadači, prenosi Informacija.

Analiza ukazuje da je operacija deo šire, kontinuirane aktivnosti u kojoj se legitimne platforme koriste kao infrastruktura za distribuciju, prikupljanje podataka i monetizaciju napada, piše Kurir.
 

Izvor:
Kurir
Piše:
Pošaljite komentar
Nemačka istražuje špijunažu zbog fišing kampanje: NAPADAČI DOŠLI PREKO SIGNALA
Fišing

Nemačka istražuje špijunažu zbog fišing kampanje: NAPADAČI DOŠLI PREKO SIGNALA

25.04.2026. 16:23 16:26