2 недели назад
Фишинг против пользователей Meta: злоумышленники крадут учетные данные
Серия фишинговых атак, нацеленных на пользователей Meta, показала стремительную эволюцию методов социальной инженерии. Злоумышленники взяли на вооружение легитимный инструмент Business Account Manager и превратили его в механизм кражи учётных данных, документов и кодов многофакторной аутентификации. Разберём ключевые этапы этой угрозы и маркеры, которые помогают ей противостоять. Первоначальный вариант атаки, зафиксированный в мае 2026 года, эксплуатировал доверие к партнёрским программам Meta. Жертвам направлялись фишинговые письма с ложными заявлениями об аффилированности с Meta. Внутри сообщения находилась ссылка, ведущая на мошеннический домен aussiecleaningservices...