Tehnologija

Ako vam stigne ovaj mejl, nikako ne otvarajte: 30.000 ljudi već ostalo bez naloga

Ako vam stigne ovaj mejl, nikako ne otvarajte: 30.000 ljudi već ostalo bez naloga

Standard

05/05/2026

11:50

Stručnjaci iz kompanije Guardio otkrili su sofisticiranu operaciju pod nazivom ,,AccountDumpling” koja na perfidan način zaobilazi bezbjednosne filtere.

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu ,,AccountDumpling“, povezanu sa akterima iz Vijetnama, koja koristi Google AppSheet kao ,,fišing relej” za slanje zlonamjernih poruka i kompromitovanje Facebook naloga.

Foto: Printscreen/ Standard

Kampanja cilja vlasnike Facebook Business naloga, kojima se šalju poruke navodno od Meta podrške, uz upozorenje da će im nalog biti trajno obrisan ukoliko ne podnesu žalbu. Mejlovi dolaze sa legitimne AppSheet adrese ([email protected]), što im omogućava da zaobiđu spam filtere i djeluju uvjerljivo, piše Informacija, prenosi B92.

Foto: Printscreen/ Standard

Klikom na link korisnici se preusmjeravaju na lažne stranice koje prikupljaju kredencijale, a u nekim slučajevima i dodatne podatke poput brojeva telefona, datuma rođenja i fotografija iz državnih identifikacionih dokumenata. Ukradeni podaci zatim se automatski proslijeđuju napadačima putem Telegram kanala.

LAŽNE PONUDE ZA POSAO

Napadači kao mamac korise i lažne ponude za posao kompanija poput WhatsApp-a, Meta-e, Adobe-a, Pinterest-a, Apple-a i Coca-Cola-e kako bi izgradile odnos sa žrtvama i privukle ih da se pridruže pozivu ili nastave diskusiju na sajtovima koje kontrolišu.

Procjene pokazuju da je u okviru ove kampanje kompromitovano oko Facebook 30.000 naloga, koji se kasnije prodaju preko ilegalne prodavnice koju vode napadači.

Analiza ukazuje da je operacija dio šire, kontinuirane aktivnosti u kojoj se legitimne platforme koriste kao infrastruktura za distribuciju, prikupljanje podataka i monetizaciju napada.

Izvor: Informacija/ b92.net
Izvor (naslovna fotografija): Janews/ Shutterstock

Ostavite komentar

Komentari (0)

X