Atak rozpoczyna się powiadomieniem, które dotyczy rzekomego usunięcia strony na Facebooku. Z jego treści wynika, że strona zostanie usunięta w wyniku zawiadomienia od innego internauty, który zarzucił jej naruszenie regulaminu. Powiadomienie przychodzi z profilu o nazwie „Notifications Ads Maneger”, który w avatarze ma ustawione logo Facebooka i mimo literówki w nazwie (można ją przeoczyć) wygląda dość wiarygodnie.
Dalej użytkownik widzi informację o tym, że może odwołać się od tej decyzji, ewentualnie zaleca mu się usunięcie wskazanych treści. Po kliknięciu w odnośnik pojawia się fałszywa strona logowania do Facebooka. Jeśli użytkownik wpisze tam swoje dane logowania – zostaną one przejęte przez hakera. Może to skutkować całkowitym przejęciem strony na Facebooku, spamowaniem wpisami a nawet użyciem podpiętej do konta karty kredytowej ofiary.
Warto się zabezpieczyć przed podobnymi atakami i ustawić dwustopniowe logowanie do Facebooka. Dzięki temu do uzyskania dostępu do konta potrzebny będzie również kod, do którego hakerzy nie mają dostępu.
Komentarze