Categories: AMEAÇAS ATUAIS

Redes de mídia social – um paraíso para phishers

Festejando seus olhos nas redes sociais

  • A personificação é a principal técnica usada em diferentes ataques de engenharia social. Os golpistas fingem ser alguém com autoridade, denegrem as pessoas, mancham a reputação da marca ou enganam os seguidores para cometer atividades fraudulentas.
  • Os cibercriminosos estão aproveitando as redes de mídia social para lançar ataques de phishing, tornando-se amigos de seus alvos para fazê-los divulgar informações pessoais. Usando os dados coletados, os criminosos criam uma identidade falsa para cometer fraudes.
  • Freqüentemente, os golpistas de phishing empregam páginas de destino falsas e enganam os usuários de mídia social para que façam login usando suas credenciais. Depois de obter acesso às contas dos usuários, eles lançam ataques de suas contas para atingir seus amigos e outros contatos.
  • Explorar URLs curtos é uma das técnicas comuns usadas em ataques de phishing, especialmente em plataformas como o Twitter. Os criminosos tendem a ocultar links maliciosos e a infraestrutura C2 com a ajuda do encurtador de URL do Twitter.
  • Hackers are launching romance scams, targeting people looking for companionship. In such phishing scams, they replicate accounts of people, usually from the military.

Recent phishing campaigns via social media platforms

  • The Iranian APT group, Charming Kitten, was seen impersonating journalists via WhatsApp and LinkedIn. The attackers are approaching targets on both the platforms, tricking victims into clicking on a malicious link—which leads to a phishing page—to steal credentials.
  • In a phishing campaign, Turkish-speaking cybercriminals are sending messages to Instagram users on the platform itself to pilfer their Instagram and email credentials. Pretending to be the Instagram Help Center, the attackers claim a copyright violation complaint being filed against the account holder and that their account might be deleted.
  • The North Korean APT group, Lazarus, conducted a phishing campaign targeting cryptocurrency firms via LinkedIn messages. The goal of the campaign was to harvest credentials for accessing online bank accounts or cryptocurrency wallets.

There’s no time to waste

Cybercriminals use social media as much as everyone else, and they have learned the ropes of exploiting it with the help of social engineering attacks. With the increasing dependence on social media networks for business communications, social media security is of the essence, more than ever.

  • Social Media Networks
  • Romance Scams
Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

1 semana ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

1 semana ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

1 semana ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

1 semana ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

2 semanas ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

2 semanas ago