Команда реагування на комп'ютерні надзвичайні події України (CERT-UA) попередила українців про кібератаку через соціальну мережу Facebook. Зловмисники надсилають повідомлення, за допомогою яких зламують і крадуть дані. Про це повідомляє CERT-UA.
«Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA отримано інформацію щодо масового розповсюдження підозрілих посилань, наприклад hxxps://rwi2v[.]eu/Q2llT5wJ», – зазначається у повідомленні.
Як пояснили фахівці, через Facebook приходить повідомлення:
У разі, якщо ширина екрану перевищує 800 пікселів, посилання відправляє на головну сторінку сайту YouTube. Як припускає CERT-UA, таким чином система відфільтровує не мобільні пристрої.
Експерти також вийшли на доменне ім'я rwi2v[.] eu, яке створено 4 лютого 2022 і пов'язане з email-адресою theone2716@gmail[.] com, з яким, у свою чергу, пов'язані ще 7 подібних доменних імен, створених у листопаді-грудні 2021 року.
Їх використовує невстановлена група осіб, яка називає себе «TeamLucernaRD», з листопада 2021 року. Мета зловмисників – викрадення аутентифікаційних даних користувачів Facebook.
«Відношення даної активності до атаки на інформаційні ресурси 15.02.2022 не підтверджено. Закликаємо не переходити за підозрілими посиланнями і використовувати мультифакторну аутентифікацію», – йдеться в повідомленні.