Используя реальный, но уже взломанный аккаунт, злоумышленники публикуют от имени ни в чем не повинного пользователя пост со ссылкой на некое видео для взрослых, якобы размещенное на популярном сервисе YouTube. Чтобы пост выглядел безобидным и вызывал желание его открыть, мошенники отмечают в нем пользователей из списка друзей скомпрометированного аккаунта.
Пользователи, решившиеся перейти по ссылке, попадают на страницу, оформленную в стиле популярного видеосервиса YouTube, но на самом деле не имеющую к нему никакого отношения.
Мошеннический сайт с видеороликом
И вот здесь-то и скрывается главная опасность: при попытке запустить видео появляется баннер с предложением установить расширение для браузера, которое в ряде случаев называлось Profesjonalny Asystent и без которого, как сообщается в подробностях о приложении, просмотр ролика невозможен. Установка же приводит к тому, что злоумышленники могут видеть все данные в браузере жертвы, а значит, в перспективе получать доступ к конфиденциальной информации.
Точное число пострадавших неизвестно, но расширение Profesjonalny Asystent уже успело установить около 900 пользователей.
«Злоумышленники делают ставку на человеческое любопытство. Они рассчитывают, что заинтригованная жертва будет стремиться как можно скорее увидеть видео и без задней мысли разрешит установку расширения. В случае успеха злоумышленники завладевают правами на чтение всех данных в браузере, а значит, смогут получить пароли, логины, данные банковских карт и другую конфиденциальную информацию пользователя», — рассказывает Надежда Демидова, контент-аналитик «Лаборатории Касперского».
Эксперты рекомендуют ни в коем случае не переходить по подобным ссылкам и не устанавливать подозрительные расширения браузера, а также проверить, не установлены ли они уже. Если какое-то расширение кажется сомнительным, немедленно удаляйте его через настройки браузера, а затем смените пароли к посещаемым сайтам, особенно к системам онлайн-банкинга.
Подробнее о схеме обмана пользователей Facebook читайте по ссылке https://securelist.ru/blog/phishing-blog/28364/vzrosloe-video-dlya-polzovatelej-facebook/ .
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Почему День знаний отмечается 1 сентября: подборка удивительных фактов
День знаний отмечают 1 сентября не только в России, но и в Беларуси, Казахстане и Армении. Источник фотографии: onedio.ru День знаний 1...
-
Расман! "Арсенал" футболчиси Бундеслигага кетди
Альбер Самби-Локонга "Арсенал"дан "Гамбург"га кўчиб ўтди.
-
"Галатасарой" Гюндоганга йилига 5 миллион евро таклиф қилди
"Галатасарой" Илкай Гюндоганга йилига 5 миллион евро таклиф қилди.
-
Почему кофе бодрит по-разному и как получать от него стабильный эффект
Почему кофе бодрит по-разному и как получить стабильный эффект? Рассказываем! Иногда чашка кофе заводит мгновенно, а в другой раз почти не...
-
Расман. Энсисо "Страсбург"га ўтди
"Брайтон" ҳужумкор ярим ҳимоячиси Хулио Энсисо фаолияти "Страсбург"да давом эттиради.
-
Расман! "Ювентус" футболчиси "Атлетико"га ўтди
Николас Гонсалес "Ювентус"дан "Атлетико"га ўтди.