«Не открывайте ссылки на смартфонах». Украинцев предупреждают о массовом изломе через Facebook
Pixabay

Команда реагирования на компьютерные чрезвычайные события Украины (CERT-UA) предупредила украинцев о массовом взломе из-за соцсети Facebook.

Злоумышленники массово рассылают сообщения, с помощью которых взламывают и воруют данные украинцев, являющихся пользователями Facebook.

Мошенники используют фишинговые ссылки, которые работают только на смартфонах.

В CERT-UA заявляют, что этот взлом аккаунтов украинцев не связан с атакой 15 февраля.

Специалисты объяснили, какие сообщения поступают украинцам через Facebook:

  • Сообщения содержат ссылки, при открытии в мобильном браузере загружается HTML-страница, содержащая JavaScript-код.
  • Браузер переходит по URL-адресу с доменом 87yc[.]xyz.
  • После этого браузер загружает и выполняет дополнительный JavaScript-код, имитирующий страницу авторизации Facebook и отправляет введенные пользовательские данные злоумышленникам.

Украинцев призывают не открывать подозрительные ссылки. В CERT-UA говорят, что таким образом система отфильтровывает не мобильные устройства.

Эксперты также вышли на доменное имя rwi2v[.]eu, созданное 4 февраля 2022 года и связанное с email-адресом theone2716@gmail[.]com, с которым одновременно связаны еще семь подобных доменных имен, созданных в ноябре-декабря 2021 года.

Их использует неустановленная группа лиц, называющая себя «TeamLucernaRD», с ноября 2021 года.

Цель злоумышленников — похищение аутентификационных данных пользователей Facebook.

«Отношение данной активности к атаке на информационные ресурсы 15.02.2022 не подтверждено. Призываем не переходить по подозрительным ссылкам и использовать мультифакторную аутентификацию», — горят в CERT-UA.

Хакерские атаки на Украину 

15 февраля Chas News сообщал, что хакеры атаковали два государственных украинских банка, сайт Минобороны и «Дія».

Также в этот день клиенты «ПриватБанка» получили SMS, которые перестали работать банкоматы. В банке назвали информацию фейком.

16 февраля Минобороны сообщило, что их сайт до сих пор находится под кибератакой. И заявили, что трафик портала был направлен на сервис защиты в США.

Каждый день Сhas News отбирает для вас самые важные новости и публикует удивительные истории. Присоединяйтесь к нам в Facebook и Telegram, чтобы ничего не пропустить.

Троянский взлом. Атака на сайты украинских госорганов 14 января была лишь прикрытием перед более серьезным кибернападением