Перейти к содержанию

Бренд Facebook все активнее используется мошенниками - Лаборатория Касперского


Рекомендуемые сообщения

Согласно данным последнего исследования "Лаборатории Касперского", социальная сеть Facebook вошла в список наиболее эксплуатируемых сетевыми злоумышленниками сайтов. Прежде социальные сети в глобальном масштабе не слишком сильно интересовали фишеров.

 

Согласно данным компании, в первом квартале 2010 года из всего объема мошеннических действий в сети, в 5,7% случаев использовался бренд Facebook или ресурсы этой социальной сети. Лидером списка эксплуатируемых брендов является PayPal, на долю этой платежной системы приходится 52% случаев эксплуатации интернет-брендов. Далее с 13,3% следует Ebay, 7,8% досталось европейскому банку HSBC.

 

Также в десятку "любимчиков фишеров" попали Google, Internal Revenue Service, хостингов RapidShare, Bank of America, UBI credit union и бразильский банк Bradesco.

 

В отчете говорится, что Facebook в первом квартале 2010 года сразу же попала на четвертое место, при том, что еще в прошлом году сеть вообще отсутствовала в рейтинге.

 

В социальной сети склонны в значительной мере согласиться с данными "Лаборатории Касперского". По словам Джим Брейера, члена Совета директоров Facebook, это происходит из-за того, что многие аккаунты в сети используются для рекламы различных сомнительных продуктов, а также для рассылки рекламных сообщений. cybersecurity.

Ссылка на комментарий
Поделиться на другие сайты

только пару дней назад зарегился в Facebook, но с KIS не страшно smile.gif

 

Как говорит народная пословица:"На KIS надейся, да сам не плошай" :lol: Там же больше методы социальной инженерии, нежели что-то техническое, просто головой думать и меньше доверять сообщениям в подобных сетях - вот большая часть защиты, имхо.

Ссылка на комментарий
Поделиться на другие сайты

Я вот вчера узнал,что за последние 10 суток на Facebook были взломаны по примерным подсчётам от 1500 до 5000 аккаунтов - всем им были разосланы некие сообщения с ссылкой якобы от администрации сайта. Когда пользователь переходил по ссылке - там ничего не было. Он возвращался назад,спокойно дальше переписывался. Потом выходил из сайта,а когда на следующий день он входил на сайт,ему либо предлагалось отправить СМС для разблокировки аккаунта, либо ему просто сообщалось,что он вводит неправильный логин или пароль (аккаунты тех,у кого был "неправильный логин или пароль" были проданы - причём оптом кому-то - зачем - не известно). К сожалению я не сохранил ссылку на источник - можете считать баяном,а можете попробовать поискать информацию об ЭТОМ в поисковых системах.

Ссылка на комментарий
Поделиться на другие сайты

Я вот вчера узнал,что за последние 10 суток на Facebook были взломаны по примерным подсчётам от 1500 до 5000 аккаунтов - всем им были разосланы некие сообщения с ссылкой якобы от администрации сайта. Когда пользователь переходил по ссылке - там ничего не было. Он возвращался назад,спокойно дальше переписывался. Потом выходил из сайта,а когда на следующий день он входил на сайт,ему либо предлагалось отправить СМС для разблокировки аккаунта, либо ему просто сообщалось,что он вводит неправильный логин или пароль (аккаунты тех,у кого был "неправильный логин или пароль" были проданы - причём оптом кому-то - зачем - не известно). К сожалению я не сохранил ссылку на источник - можете считать баяном,а можете попробовать поискать информацию об ЭТОМ в поисковых системах.

:) ну сказано что СИ (социнженерия) ....а ссылка на срипт...вот все уменья хацкеров ....вот видать ток люди там не очень "далекие" раз такое происходит или там уних ничего конфидициального нет

Ссылка на комментарий
Поделиться на другие сайты

Сейчас пришло что-то из этой темы в Мой Мир на Mail.Ru, не могу понять, в чём подвох :)

 

"если не трудно разошли пожалюста это по кантакт листу срочно для ребенка нужен донор крови 3 отридцательная группа ему осталоь жить около 1 месяца всем друзьям тел 8701254441 для оказания помоши +77778046784алина +77004529030 нурхан +77017862595 аида"

Ссылка на комментарий
Поделиться на другие сайты

Сейчас пришло что-то из этой темы в Мой Мир на Mail.Ru, не могу понять, в чём подвох

 

"если не трудно разошли пожалюста это по кантакт листу срочно для ребенка нужен донор крови 3 отридцательная группа ему осталоь жить около 1 месяца всем друзьям тел 8701254441 для оказания помоши +77778046784алина +77004529030 нурхан +77017862595 аида"

Да забавно...то ж смотрю и не пойму,может стоимость звонка на эти номера какая то особенная..?!

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

:) ну сказано что СИ (социнженерия) ....а ссылка на срипт...вот все уменья хацкеров ....вот видать ток люди там не очень "далекие" раз такое происходит или там уних ничего конфидициального нет

Юзаем mozilla firefox с резчиком левых скриптов :)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
Эдуард Кондратьев

Группа создана, фан-клубни вступаем в группу ФК ЛК на facebook.

 

я Facebook не пользуюсь и проблем нету.

Боишься проблем?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Сейчас принято считать, что зумеры — несерьезные сотрудники: не хотят трудиться, ленятся, часто меняют одну работу на другую. А вот статистика говорит об обратном. Почти половина представителей поколения Z переключаются между фуллтаймом, фрилансом и прочими подработками. Злоумышленники это прознали — молодые люди с несколькими работами стали для них удобной мишенью.
      Наши эксперты провели исследование и выяснили, какие неочевидные угрозы несет этот тренд. В этой статье разбираемся, как зумерам работать в нескольких местах без риска для собственной кибербезопасности.
      Больше приложений – больше проблем
      Основная проблема связана с корпоративными приложениями и доступами: звонок в Zoom на основной работе, мессенджер Slack — для другой, а задачки везде ставят в Notion. А между прочим, все эти приложения расширяют возможную поверхность атаки злоумышленников. Негодяи постоянно рассылают фишинговые письма, правдоподобно переписываются от лица работодателей и продвигают вредоносы под видом легитимного ПО для работы. Ставить фейковые поручения якобы от лица босса они тоже могут.
      В период с последней половины 2024 до первой половины 2025 эксперты «Лаборатории Касперского» зафиксировали 6 млн атак с поддельными платформами. Чаще всего атакующие имитировали приложения из золотой троицы каждого корпоративного работника: Zoom, Microsoft Excel и Outlook.
      Выглядеть это может так: злоумышленник отправляет письмо якобы от лица Zoom с просьбой обновить приложение. В письме — ссылка, которая ведет на фишинговый сайт, имитирующий оригинальную страницу Zoom и сразу же загружает на устройство фейковое приложение. Оно, в свою очередь, может красть данные контактов жертвы или вовсе получить доступ к рабочему окружению — возможных сценариев много.
      Фишинговый сайт предлагает как можно скорее установить «новую версию Zoom»
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • Вадим666
      Автор Вадим666
      Позвонили с номера +74992704007 либо +74992704007@mangosip.ru уточнили использую ли я касперский после слов что я его тестирую сказали хорошо до свидания причем звонок на рабочий телефон спрашивали ИТ спеца?? данный телефон ный номер как то связан с Касперским?? 
    • Elly
      Автор Elly
      Друзья!
       
      Встречи в реальном и виртуальном мире стали для многих из нас настоящей реальностью. Многие компании также перенесли свои встречи в виртуальный мир. Не прошла мимо данная тенденция и "Лабораторию Касперского". 
      Хотели бы сегодня представить вам викторину о прошедших мероприятиях и событиях, связанных с "Лабораторией Касперского". Все вопросы связаны исключительно с порталом о данных событиях. В викторине всего 10 несложных вопросов.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 400 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 29 июля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...