🎯 Odznaka Meta Verified jako przynęta w kampanii phishingowej
CERT Polska obserwuje kampanię phishingową wycelowaną we właścicieli stron na Facebooku, w której przestępcy podszywają się pod administrację platformy i wyłudzają dane logowania do kont.
📩 Cyberprzestępcy wysyłają wiadomości informujące o rzekomej możliwości otrzymania odznaki Meta Verified. W ich treści znajduje się odnośnik prowadzący do strony, która ma przypominać oficjalny serwis. Po przejęciu konta oszuści mogą wykorzystać je do podszywania się pod jego właściciela, np. prosząc znajomych o pilny przelew lub kod do transakcji.
⚠️ W przypadku administratorów stron jest to podwójnie niebezpieczne, ponieważ przestępcy uzyskują również dostęp do panelu zarządzania powiązanymi profilami. Mogą następnie wykorzystać je do dalszych oszustw, dystrybucji spamu, pornografii lub szerzenia dezinformacji.
🛡️ Jak chronić swoje dane?
🔎 Upewnij się czy adres strony, na której podajesz dane, rzeczywiście należy do oficjalnego serwisu.
📱 Informacje dotyczące konta weryfikuj bezpośrednio w aplikacji lub serwisie Facebook, bez korzystania z odnośnika otrzymanego w wiadomości.
🔐 Kluczowe jest także korzystanie z unikalnych haseł do różnych serwisów i uwierzytelniania dwuskładnikowego (2FA).
📲 Podejrzane strony i wiadomości e-mail zgłaszaj do CERT Polska przez incydent.cert.pl lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel.
Pamiętaj!
Widzisz phishing? Zgłoś to.
Za pomocą formularza na stronie CERT Polska
Zgłoś incydent