USD
384.44
EUR
434.11
RUB
4.8278
GEL
140.51
пятница, 13 июня 2025 г.
погода в
Ереване
+21

Злоумышленники атакуют пользователей Facebook

17.10.2017, 11:36
Атака ориентирована на пользователей Facebook, не владеющих достаточными знаниями о функции доверенных контактов на платформе
Злоумышленники атакуют пользователей Facebook

ЕРЕВАН, 17 октября. /АРКА/. Атака ориентирована на пользователей Facebook, не владеющих достаточными знаниями о функции доверенных контактов на платформе.

Как сообщает securitylab.ru, исследователи безопасности из компании Access Now рассказали подробности о мошеннической схеме, позволяющей взломать учетную запись в Facebook с помощью доверенного аккаунта одного из друзей пользователя.

Мошенники эксплуатируют функцию «Доверенные контакты» (Trusted contacts), использующуюся для восстановления учетной записи в Facebook, если пользователь забудет пароль или его учетная запись будет заблокирована. Если активировать функцию «Доверенные контакты», Facebook попросит определить от трех до пяти человек, которым будет отправлена часть кода, позволяющего восстановить доступ к своей странице.

Атака начинается с сообщения от скомпрометированной учетной записи одного из друзей потенциальной жертвы. Злоумышленник просит жертву помочь восстановить его аккаунт. Атакующий сообщает пользователю, что он является одним из его доверенных контактов в Facebook и вскоре получит по почте код для восстановления учетной записи.
 
Затем злоумышленник активирует функцию «Я забыл свой пароль» для учетной записи жертвы и запрашивает код восстановления. Facebook отправляет пользователю SMS-сообщение с кодом, который тот передает злоумышленнику для востановления доступа к учетной записи. Таким образом атакующий получает доступ к учетной записи жертвы и может использовать ее для дальнейшего мошенничества. -0-