Bilgisayar Korsanları Kötü Amaçlı Reklamlar Yayınlamak İçin Facebook İşletme Hesaplarını Ele Geçiriyor


Hackerlar Facebook İşletme Hesaplarını Ele Geçirdi

Siber suçlular, Facebook işletme hesaplarına yetkisiz erişim sağlayarak ve meşru hesap sahipleri kisvesi altında reklam kampanyaları başlatarak istismar ediyor. Sonuç olarak mağdurlar bu dolandırıcılık kampanyalarının mali yükünü üstlenmek zorunda kalıyor.

Yaygın olarak tanınan bir sosyal medya platformu olan Facebook, finansal reklamcılık için popüler bir kanal haline geldi. İşletme sahipleri ve pazarlamacılar, ürün ve hizmetlerini geniş bir potansiyel müşteri ağına tanıtmak için bu platformdan yararlanıyor.

DÖRT

Suçluların bile bu platformdan yararlandığını belirtmekte fayda var. Kendi hesaplarını oluşturmak yerine, reklam kampanyalarını yürütmek için başkalarının işletme hesaplarını ele geçirmeye başvurdular.

Kurbanın hesabını hacklemek için reklam ortakları ve pazarlama uzmanları olarak hareket ederler.

Suçluların gelecekteki kurbanlarına yaklaşmak ve onlarla iletişim kurmak için kullandıkları mesajlar
Suçluların gelecekteki kurbanlarına yaklaşmak ve onlarla iletişim kurmak için kullandıkları mesajlar

Yukarıdaki fotoğraf kriminal yaklaşımın bir örneğidir. Dil genel olarak hatasızdır ve bazen çok yüksek bütçeler vaat edilmektedir.

Kullanıcı bağlantıya tıkladığında, onları bulutta depolanan bir zip dosyasına yönlendirecektir. Zip dosyasının içinde, kullanıcının cihazına zarar verebilecek kötü amaçlı kod içeren bir klasör bulunur.

Cihazınıza herhangi bir zarar gelmemesi için bilinmeyen kaynaklardan gelen dosyaları açarken dikkatli olmanız önemlidir.

Mesajdaki bağlantıdan indirilen ZIP Bilder'ın içeriği.
Mesajdaki bağlantıdan indirilen ZIP Bilder’ın içeriği. 11 dosyadan 10’u herhangi bir kötü amaçlı kod içermiyor;

Kurban kötü amaçlı dosyayı açtığında suçlu gümüş bir tabağa ulaşarak Facebook hesaplarının çerezlerini çaldı.

Gdatasoftware raporuna göre bilgisayar korsanları bu sayede sahte mağaza oluşturma, kötü amaçlı yazılım indirme ve reklam kampanyalarını hesapta saklanan ödeme bilgileriyle ele geçirme gibi çeşitli şeylerden kendileri için yararlanıyor.

Bir hesabın agresif bir şekilde ele geçirilmesini durdurmak için dört şey yapmalısınız:

  • Kalıcı olarak oturum açılmıyor
  • Çok faktörlü kimlik doğrulamayı kullanın
  • Doğrudan mesajlar ve istenmeyen bağlantılarla ilgili kalıcı şüphecilik
  • Tarayıcının “şifreyi hatırla” özelliği yerine bir şifre yöneticisi kullanın.

850’den fazla üçüncü taraf uygulamaya hızlı bir şekilde yama uygulamak için Patch Manager Plus’ı kullanarak kendinizi güvenlik açıklarından koruyun. Bir dene ücretsiz deneme % 100 güvenlik sağlamak için.



Source link