/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F62%2F3b9c48f73f6f0d89539a1996cba7b265.jpg)
Украинцев предупреждают о массовом взломе через Facebook
Команда реагирования на чрезвычайные события Украины (CERT-UA) предупреждает украинцев о массовом взломе через социальную сеть Facebook.
Мошенники отправляют ссылку с помощью, которой крадут персональные данные пользователей.
В ходе исследования специалисты выяснили, что злоумышленники действуют следующим образом:.
отправляют сообщение, которое содержит ссылку, при открытии которой в мобильном браузере загружается HTML-страница, содержащая Java.
Script-код;при его выполнении браузер переходит по URL-адресу с доменом 87yc xyz;после этого браузер загружает и выполняет дополнительный Java.
Script-код, имитирующий страницу авторизации Facebook и отправляющий введенные пользовательские данные злоумышленникам.
В случае если ширина экрана больше 800 пикселей будет перенаправлена на главную страницу сайта You.
Как предполагает CERT-UA, таким образом, система отфильтровывает не мобильные устройства.
Эксперты также вышли на доменное имя rwi2v eu создано 2022-02-04 и ассоциировано с email-адресом theone2716@gmail com, с которым, в свою очередь, ассоциировано еще семь подобных доменных имен, созданных в ноябре-декабре 2021 года.
«Подобная активность осуществляется неустановленной группой лиц, именующих себя «Team.
LucernaRD», не позднее ноября 2021 года с целью похищения аутентификационных данных пользователей Facebook.
Отношение данной активности к атаке на информационные ресурсы 15.02.2022 не подтверждено.
Призываем не переходить по подозрительным ссылкам и использовать мультифакторную аутентификацию», - говорится в сообщении.
Как мы писали ранее, что Нацполиция Украины заявила, что открыла уголовное производство по делу о DDoS-атаки на украинские веб-ресурсы, совершенные 15 февраля.
ua в Telegram.

