Categories: AMEAÇAS ATUAIS

Redes de mídia social – um paraíso para phishers

Festejando seus olhos nas redes sociais

  • A personificação é a principal técnica usada em diferentes ataques de engenharia social. Os golpistas fingem ser alguém com autoridade, denegrem as pessoas, mancham a reputação da marca ou enganam os seguidores para cometer atividades fraudulentas.
  • Os cibercriminosos estão aproveitando as redes de mídia social para lançar ataques de phishing, tornando-se amigos de seus alvos para fazê-los divulgar informações pessoais. Usando os dados coletados, os criminosos criam uma identidade falsa para cometer fraudes.
  • Freqüentemente, os golpistas de phishing empregam páginas de destino falsas e enganam os usuários de mídia social para que façam login usando suas credenciais. Depois de obter acesso às contas dos usuários, eles lançam ataques de suas contas para atingir seus amigos e outros contatos.
  • Explorar URLs curtos é uma das técnicas comuns usadas em ataques de phishing, especialmente em plataformas como o Twitter. Os criminosos tendem a ocultar links maliciosos e a infraestrutura C2 com a ajuda do encurtador de URL do Twitter.
  • Hackers are launching romance scams, targeting people looking for companionship. In such phishing scams, they replicate accounts of people, usually from the military.

Recent phishing campaigns via social media platforms

  • The Iranian APT group, Charming Kitten, was seen impersonating journalists via WhatsApp and LinkedIn. The attackers are approaching targets on both the platforms, tricking victims into clicking on a malicious link—which leads to a phishing page—to steal credentials.
  • In a phishing campaign, Turkish-speaking cybercriminals are sending messages to Instagram users on the platform itself to pilfer their Instagram and email credentials. Pretending to be the Instagram Help Center, the attackers claim a copyright violation complaint being filed against the account holder and that their account might be deleted.
  • The North Korean APT group, Lazarus, conducted a phishing campaign targeting cryptocurrency firms via LinkedIn messages. The goal of the campaign was to harvest credentials for accessing online bank accounts or cryptocurrency wallets.

There’s no time to waste

Cybercriminals use social media as much as everyone else, and they have learned the ropes of exploiting it with the help of social engineering attacks. With the increasing dependence on social media networks for business communications, social media security is of the essence, more than ever.

  • Social Media Networks
  • Romance Scams
Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

15 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

15 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

15 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

2 dias ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

2 dias ago