spot_imgspot_img

Top 5 This Week

spot_img

Related Posts

NOVA CYBER PREVARA PRIJETI: Ako dobijete ovu poruku budite oprezni, desetine hiljada ljudi već ostalo bez naloga

[{“img”:”\/img\/vijesti\/2026\/05\/gmail_.jpg”,”full”:”\/img\/vijesti\/2026\/05\/gmail_.jpg”,”caption”:”Ilustracija”,”bg”:”e5e2e1”}]

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google AppSheet kao “fišing relej” za slanje zlonamjernih poruka i kompromitovanje Facebook naloga.

Kampanja cilja vlasnike Facebook Business naloga, kojima se šalju poruke prema navodima od Meta podrške, uz upozorenje da će im nalog biti trajno obrisan ukoliko ne podnesu žalbu.

Mailovi dolaze sa legitimne AppSheet adrese (noreply@appsheet.com), što im omogućava da zaobiđu spam filtere i djeluju uvjerljivo.

Klikom na link korisnici se preusmjeravaju na lažne stranice koje prikupljaju kredencijale, a u nekim slučajevima i dodatne podatke poput brojeva telefona, datuma rođenja i fotografija iz državnih identifikacionih dokumenata.

Ukradeni podaci zatim se automatski prosljeđuju napadačima putem Telegram kanala.

Napadači kao mamac koriste i lažne ponude za posao kompanija poput WhatsAppa, Mete, Adobea, Pinteresta, Applea i Coca-Cole kako bi izgradile odnos sa žrtvama i privukle ih da se pridruže pozivu ili nastave diskusiju na sajtovima koje kontrolišu.

Procjene pokazuju da je u okviru ove kampanje kompromitovano otprilike 30.000 Facebook naloga, koji se kasnije prodaju preko ilegalne prodavnice koju vode napadači.

Analiza ukazuje da je operacija dio šire, kontinuirane aktivnosti u kojoj se legitimne platforme koriste kao infrastruktura za distribuciju, prikupljanje podataka i monetizaciju napada.

Preuzeto sa: www.slobodna-bosna.ba

Popular Articles