Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-22-2025, 02:09 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Киберпреступник автоматизировал кражу данных с помощью чат-бота службы поддержки

Новая фишинговая кампания использует чат-бота Facebook Messenger (Facebook и все продукты компании запрещены на территории РФ), чтобы выдать себя за службу поддержки и украсть учетные данные администраторов страниц в Facebook. Фишинговая атака, обнаруженная компанией TrustWave , началась с электронного письма, информирующего получателя страницы о нарушении Правил сообщества. В письме также указано, что пользователь должен в течение 48 часов обжаловать решение, иначе его страница будет удалена.

Мошенник предложил пользователю решить проблему в центре поддержки Facebook, перейдя по ссылке в письме. Ссылка привела к диалогу в Messenger, в котором чат-бот выдавал себя за агента службы поддержки Facebook.

Страница Facebook, связанная с чат-ботом, представляет собой стандартную бизнес-страницу без подписчиков и сообщений. Также на странице указано, что профиль «Очень часто отвечает на сообщения». Это указывает на активное использование страницы.

Чат-бот отправил жертве ссылку на подачу апелляции, которая перенаправила пользователя на фишинговый сайт службы поддержки Facebook. На фишинговой странице пользователь должен ввести свой адрес электронной почты, имя, никнейм и номер телефона.

Далее на странице появилось всплывающее окно с запросом пароля учетной записи. После этого вся информация отправляется в базу данных злоумышленника посредством POST-запроса.
Наконец, жертва перешла на фишинговую страницу двухфакторной аутентификации (2FA), где нужно ввести одноразовый пароль из SMS. На самом деле, в форму ввода можно ввести любое значение для прохождения проверки.

После проверки открылась реальная страница Facebook, содержащая правила интеллектуальной собственности и авторского права.

Поскольку фишинговая атака автоматизирована, использование украденных учетных данных произойдет немного позже. Злоумышленник создал у жертвы ложное чувство легитимности, чтобы отсрочить любые действия пользователя по восстановлению страницы.
Подобные автоматизированные фишинговые кампании труднее обнаружить, так как многие сайты используют чат-боты для службы поддержки. По этой причине вредоносная кампания с помощью чат-ботов не является подозрительной для жертвы.
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:07 PM.