Українців попередили про нову хакерську атаку через Facebook
Українців попередили про нову хакерську атаку через Facebook
Підозрілі повідомлення фахівці не радять відкривати.
У Мережі українцям масово надходять повідомлення від зловмисників, за допомогою яких вони зламують і крадуть дані користувачів Facebook.
Про це повідомила урядова команда реагування на комп’ютерні надзвичайні події України (CERT-UA).
Фахівці з’ясували, що повідомлення містять посилання, після відкриття якого в мобільному браузері завантажується HTML-сторінка, що містить JavaScript-код. У процесі його завантаження браузер переходить за URL-адресою з доменом 87yc[.]xyz, а вже там завантажує і виконує додатковий JavaScript-код. Він, як виявилося, імітує сторінку авторизації Facebook і відправляє зловмисникам введені дані.
Зазначається, у разі, якщо ширина екрану перевищує 800 пікселів, посилання відправляє на головну сторінку YouTube. Фахівці CERT-UA припускають, що таким чином система відфільтровує не мобільні пристрої.

Також спеціалісти встановили, що доменне ім’я rwi2v[.] eu створено 4 лютого 2022 і пов’язане з email-адресою theone2716@gmail[.] com, з яким, своєю чергою, пов’язані ще сім подібних доменних імен, створених у листопаді-грудні 2021 року.
матеріал підготував/ла: Дмитро Кравченко

Слідкуйте за «Новини Полтавщини» в Google







