Categories: AMEAÇAS ATUAIS

Redes de mídia social – um paraíso para phishers

Festejando seus olhos nas redes sociais

  • A personificação é a principal técnica usada em diferentes ataques de engenharia social. Os golpistas fingem ser alguém com autoridade, denegrem as pessoas, mancham a reputação da marca ou enganam os seguidores para cometer atividades fraudulentas.
  • Os cibercriminosos estão aproveitando as redes de mídia social para lançar ataques de phishing, tornando-se amigos de seus alvos para fazê-los divulgar informações pessoais. Usando os dados coletados, os criminosos criam uma identidade falsa para cometer fraudes.
  • Freqüentemente, os golpistas de phishing empregam páginas de destino falsas e enganam os usuários de mídia social para que façam login usando suas credenciais. Depois de obter acesso às contas dos usuários, eles lançam ataques de suas contas para atingir seus amigos e outros contatos.
  • Explorar URLs curtos é uma das técnicas comuns usadas em ataques de phishing, especialmente em plataformas como o Twitter. Os criminosos tendem a ocultar links maliciosos e a infraestrutura C2 com a ajuda do encurtador de URL do Twitter.
  • Hackers are launching romance scams, targeting people looking for companionship. In such phishing scams, they replicate accounts of people, usually from the military.

Recent phishing campaigns via social media platforms

  • The Iranian APT group, Charming Kitten, was seen impersonating journalists via WhatsApp and LinkedIn. The attackers are approaching targets on both the platforms, tricking victims into clicking on a malicious link—which leads to a phishing page—to steal credentials.
  • In a phishing campaign, Turkish-speaking cybercriminals are sending messages to Instagram users on the platform itself to pilfer their Instagram and email credentials. Pretending to be the Instagram Help Center, the attackers claim a copyright violation complaint being filed against the account holder and that their account might be deleted.
  • The North Korean APT group, Lazarus, conducted a phishing campaign targeting cryptocurrency firms via LinkedIn messages. The goal of the campaign was to harvest credentials for accessing online bank accounts or cryptocurrency wallets.

There’s no time to waste

Cybercriminals use social media as much as everyone else, and they have learned the ropes of exploiting it with the help of social engineering attacks. With the increasing dependence on social media networks for business communications, social media security is of the essence, more than ever.

  • Social Media Networks
  • Romance Scams
Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Estudo de Stanford liga companheiros de IA a menor bem-estar

Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…

3 dias ago

Qwen3.8-Max: Alibaba promete abrir pesos de modelo de 2,4 tri

Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…

3 dias ago

Argus: runtime de agentes de IA atinge 78% no SWE-Bench Pro

Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…

3 dias ago

khunt: invasores rodam toolkit dentro do banco Oracle

Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…

3 dias ago

ClickFix no macOS esconde isca atrás de fingerprinting

Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…

3 dias ago

IA autônoma encontra 14 mil vulnerabilidades em código aberto

Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…

3 dias ago