Napisał do nas Czytelnik:
chciałbym ostrzec o nowym sposobie działania oszustów na Facebooku, włamują się na konto użytkownika, po czym zmieniają nazwę tak, by wyglądała jak obsługa Facebooka.
I dodał:
Po czym wysyłają wiadomości z linkiem, którego kliknięcie skutkuje wyciekiem danych.
Dlaczego to na pewno nie jest prawdziwa wiadomość od Meta/Facebooka?
Najważniejsze czerwone flagi widoczne na screenie:
- Meta/Facebook NIE wysyła PDF-ów do „weryfikacji konta” przez Messengera
Oficjalne powiadomienia o naruszeniach są:- w Centrum pomocy / Skrzynce wsparcia na Facebooku
- ewentualnie e-mailem z domeny
@facebookmail.com
Nigdy jako załącznik PDF w czacie.
- Groźba blokady w 12 godzin
To klasyczna technika phishingowa: presja czasu, żeby użytkownik działał bez zastanowienia. - Błędy merytoryczne
- „pliki cookie w postach i zdjęciach” – to nie ma sensu technicznego
- „MetaProtect otrzymał zgłoszenie” – brak takiego oficjalnego mechanizmu w tym kontekście
- Fałszywa nazwa i styl
- „Meta Mess” zamiast „Meta” / „Facebook”
- Styl komunikatu niezgodny z oficjalnym językiem Meta
- Nadużycie emoji i ikon ostrzegawczych
- Załącznik PDF
- Tego typu PDF-y zwykle zawierają:
- link do fałszywej strony logowania
- lub złośliwe makra / skrypty
- Nazwa pliku → klasyczny phishing.
- Tego typu PDF-y zwykle zawierają:
