Эксперты лаборатории безопасности компании G Data Software предупреждают о появлении новой фишинг-атаки: пользователи Facebook получают сообщение от представителя «службы безопасности» социальной сети, который в действительности оказывается кибермошенником. Как говорится в заявлении организации, получателю письма рекомендуют пройти по ссылке, указанной в сообщении, и на открывшейся странице ввести имя, e-mail, пароль и дату рождения для того, чтобы «предотвратить» удаление своего профайла. Причиной такой проверки указывается ошибка при регистрации пользователя с такими же личными данными.
На первый взгляд фишинг-трюк не новый. Однако при внимательном рассмотрении видно, что отправитель сообщения, Facebook Security, назван «Facebooĸ Securiƚy». (k в конце слова «Facebook» написала латиницей, а t в «Security» — знак «креста»). Такой хитрый способ написания позволяет беспрепятственно отправлять подобные сообщения от лица известной социальной сети. Простой пользователь с трудом сможет распознать замену пары букв, и, следовательно, усомниться в правдоподобности полученного сообщения, отмечается в сообщении.
Эксперты, в частности G Data Software, рекомендуют обращать внимание на адрес отправителя сообщения. Киберпреступники охотно работают с фальшивыми «случайными» опечатками, которые трудно или невозможно заметить.
«Пользователю не стоит доверять сообщениям от незнакомых отправителей, щелкать по предложенным ссылкам, загружать и открывать прикрепленные файлы. Они могут содержать вредоносный код. Пользователям рекомендуется вводить адреса веб-сайтов вручную или использовать соответствующую функцию браузера», — рекомендуют в компании.
Фишинг (phishing) — создание точной копии существующей веб-страницы с целью заставить пользователя ввести свои личные, финансовые данные или пароль.