https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/pexels-julio-lopez-75309646-17614476-d2a97.jpg_800x.jpg
ноябрь 20, 2024
Author: Adam Collins

Количество поддельных писем от Meta Security растет, будьте осторожны!

Представьте себе: вы проверяете свой почтовый ящик и видите срочное письмо от "Меты", в котором говорится о подозрительной активности в вашем аккаунте Facebook или Instagram. Они говорят, что ваш аккаунт может быть приостановлен, если вы не будете действовать быстро. Вы паникуете, переходите по ссылке и следуете инструкциям. Позже вы понимаете, что ваш аккаунт был взломан.

Именно так действуют поддельные фишинговые письма от Meta Security. Эти мошенничества становятся все более распространенными, и их все труднее обнаружить, поэтому давайте поговорим о том, что они собой представляют, как они обманывают людей и как их можно избежать.

Как работает мошенничество с поддельными письмами от Meta Security

Мошенники рассылают электронные письма, которые выглядят так, будто они от Meta (компании, владеющей Facebook и Instagram). Они придают этим письмам официальный вид, используя логотипы, дизайн и профессиональный язык Meta.

В фишинговых письмах часто говорится о "несанкционированной активности" на вашем аккаунте или о том, что ваш аккаунт будет приостановлен из-за "неподобающего поведения". Идея состоит в том, чтобы напугать вас, чтобы вы, не задумываясь, нажали на ссылку.

По этой ссылке вы попадаете на поддельный сайт, похожий на настоящий сайт Meta. Там вас попросят войти в систему. Но вместо того, чтобы войти в Meta, вы передаете мошенникам свое имя пользователя и пароль.

В некоторых случаях мошенники идут еще дальше. После того как вы вошли в систему, они просят вас ввести код двухфакторной аутентификации (2FA). Это специальный код, который вы используете, чтобы сделать свою учетную запись еще более безопасной. Если вы сообщите им этот код, они смогут полностью завладеть вашей учетной записью и заблокировать вас.

Например, в одной из недавних афер пользователь получил письмо, в котором говорилось, что его аккаунт был закрыт за нарушение правил Meta. В письме содержалась ссылка нафальшивую страницу "проверки безопасности". На этой странице пользователю предлагалось получить код 2FA из настоящих настроек Facebook и ввести его на поддельном сайте. Получив код, мошенники завладевали аккаунтом.

Вот примеры того, как они это делают;

meta-1-4b5a6.jpg

Пример фишингового письма

После того как вы нажмете на ссылку, вы попадете на законную, но фальшивую страницу мета-безопасности. Этот хитрый трюк использует сжатые сроки для создания паники - классический прием социальной инженерии. Он сообщает пользователям, что им необходимо посетить фальшивую страницу "Мета-безопасность" и завершить фальшивую проверку системы или безопасности, чтобы "исправить" проблему, как показано ниже:

meta-2-21cee.jpg

Поддельная страница безопасности Meta

Итак, какова же их конечная цель, спросите вы? Ну, главная цель мошенников - заполучить ваш аккаунт в Facebook/Instagram, поэтому они попросят вас ввести код двухфакторной аутентификации. Как только вы дадите им этот код, они фактически завладеют вашим аккаунтом и выгонят вас.

meta-4-ff767.jpg

Конечная цель - ваш код аутентификации

Как распознать поддельные письма Meta Security

Отличить поддельные письма Meta Security от настоящих бывает непросто, но вот некоторые моменты, на которые стоит обратить внимание:

  1. Адрес электронной почты отправителя

Мета-сообщения приходят с таких адресов, как @facebookmail.com или @instagram.com. Если адрес электронной почты отправителя выглядит странно, например noreply[at]salesforce[.]com, это, скорее всего, подделка.

2. Общие приветствия

Настоящие электронные письма от Meta обычно приветствуют вас по имени. Если письмо начинается со слов "Уважаемый пользователь" или "Владелец аккаунта", скорее всего, это мошенничество.

3. пугающие предупреждения или крайние сроки

Мошенники хотят, чтобы вы действовали быстро и без раздумий. Они будут говорить что-то вроде: "Ваш аккаунт будет немедленно приостановлен!" или "Ответьте в течение 24 часов!" Это обычный трюк, чтобы заставить вас запаниковать.

4. Подозрительные ссылки

Наведите курсор мыши на любую ссылку в письме, прежде чем нажать на нее. Проверьте, не похож ли URL на официальный сайт Meta. Мошенники часто используют URL-адреса типа account[.]metasystemchat[.]com, которые являются поддельными.

5. Плохая грамматика и опечатки

Настоящие компании вычитывают свои письма. Если вы видите орфографические ошибки или странные предложения, это тревожный сигнал.

Что делать, если вы получили подозрительное письмо

Если вы считаете, что письмо может быть мошенническим, вот как следует поступать в этом случае:

  • Не переходите по ссылкам

Вместо того чтобы переходить по ссылкам в письме, откройте официальное приложение Facebook или Instagram и проверьте, нет ли там оповещений об аккаунте.

  • Сообщите о письме

Пересылайте подозрительные письма по адресу phish@facebook.com. Это поможет Meta расследовать и остановить мошенников.

  • Смените пароль

Если вы считаете, что могли поделиться своей информацией, немедленно обновите пароль.

  • Включите двухфакторную аутентификацию (2FA)

Да, мы знаем, что двухфакторная аутентификация, за которой охотятся мошенники, на самом деле может помочь обеспечить безопасность ваших социальных сетей. 2FA добавляет дополнительный уровень безопасности к вашей учетной записи. Даже если кто-то украдет ваш пароль, он не сможет войти в систему без специального кода, отправленного на ваш телефон или электронную почту.

Итог: Остерегайтесь поддельных писем от Meta Security

Фишинговые аферы, такие как фальшивые письма от Meta Security, направлены на то, чтобы обманом заставить людей действовать быстро из-за страха. Лучший способ обезопасить себя - не спешить и думать, прежде чем нажимать кнопку. Если что-то не так, доверьтесь своей интуиции и перепроверьте.

Помните, что оставаться информированным - самый простой способ защититься от мошенников. Если вам кажется, что письмо не соответствует действительности, не паникуйте - просто потратьте время на проверку. Ваша безопасность в Интернете того стоит!

Источник изображения: Pexels.com

Report a Scam!
Have you fallen for a hoax, or bought a fake product? Report the site and warn others!

Scam Tags

#Мошенничество интерент-магазинов #Фишинг и кража личных данных #Поддельные интернет-магазины #Misleading Claims #Fake Online Store #Другие обманыи мошенничества #Impersonation scams #Мошенничество с вредоносным ПО #Подделки продукции #Инвестиционные аферы #Мошенничество на сайтах видео для взрослых #Мошенничество с подпиской #Social Media Hoax #Аферы с криптовалютой/биткоином #Аферы знакомств #Мошенничество с подарочными картами #Social Media Scams #Text Message Scams #Мошенничество с бесплатными подарками и призами #Мошенничество на торговых площадках #Мошенничество с авансовыми платежами #Мошенничество с подарками #Мошенничество при работе на дому #Аферы с поддельными вакансиями #Мошенничество в путешествиях и на отдыхе #Мошенничество в сфере азартных игр и ставок #Телефонное мошенничество #Мошенничество при торговле криптовалютами #Data Breach #Аферы в сфере азартных игр #Мошенническая схема "заманить и подменить" (англ. Bait & Switch) #Facebook Scams #Мошенничество Amazon #Мошенничество на сайтах знакомств для взрослых #мошенничество в сфере благотворительности #Пирамиды и схемы Понци #Online payment scams #Extortion Scams #Online Survey Scams #Аферы по возврату денег #Лотерейное мошенничество #Аферы с кредитными и дебетовыми картами #Обманные бизнес-емайлы #Мошенничество на рынке Форекс и фондовой торговли #Catfishing мошенничество #Аферы, связанные с переводом денег #Поддельная ІТ/техническая поддержка #Поддельные счета-фактуры #Мошенничество в сфере ЖКХ #Tiktok Scams #Social Security Scams
About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo