Android

Phishers träffade Facebook med fuskmeddelanden

What is Phishing? | Learn Phishing Using Kali Linux | Phishing Attack Explained | Edureka

What is Phishing? | Learn Phishing Using Kali Linux | Phishing Attack Explained | Edureka
Anonim

Facebook-användare slogs onsdagen med ett phishing-angrepp som försökte att stjäla namn och lösenord från användare av det populära sociala nätverket.

I attacken skickas folk fina e-postmeddelanden som verkar komma från Facebook, som försöker skicka dem till en skadlig webbplats, Fbaction.net, som ser ut som en inloggningssida för Facebook.

Fbaction.net-webbplatsen var live onsdag eftermiddag, men Facebook arbetar för att svartlista domänen och hoppas att webbplatsen ska stängas, enligt en Facebook-talesman. "Vi är medvetna om detta phishing-domän och har redan börjat vidta åtgärder", säger företaget i ett uttalande.

[Läs vidare: De bästa TV-streamingtjänsterna]

"Vårt användaroperationslag har blockerat domänen från delas på Facebook och tar bort innehållet med retroaktivt innehåll från alla meddelanden. De kommer också att återställa lösenord för avsändare för att ta bort åtkomst från en angripare. Vi når också ut till Internetleverantörerna för att få information och försöker bygga en civil och / eller brottmål mot ägarna. "

Offren för attacken skickas ett meddelande med ämnesraden" Hej ", som tycks komma från en vän, enligt TechCrunch, som först rapporterade attacken. Meddelandet uppmanar helt enkelt offret att "Besök //www.facebook.com/l/4253f;//fbaction.net/"

Denna URL omdirigerar offeret till Fbaction.net-webbplatsen.

Offren för phishing-attacken ges flera varningar. Den första kommer när de klickar på länken i det ursprungliga meddelandet och omdirigeras bort från Facebook: s webbplats. En annan varning dyker upp när användarna anger sitt namn och lösenord på phishing-webbplatsen och omdirigeras tillbaka till Facebook. Den här andra varningen uppmanar offer att ändra sitt lösenord.

Webbplatsen Fbaction.net angriper inte offrets dator, men försöker bara samla inloggningsinformation.

Kriminella gillar att ha sådan information eftersom datoranvändare har ofta samma användarnamn och lösenord på flera webbplatser. Hacked Facebook-konton är också användbara för att lansera framtida attacker, säger säkerhetsexperter.