Napisał do nas Czytelnik:

chciałbym ostrzec o nowym sposobie działania oszustów na Facebooku, włamują się na konto użytkownika, po czym zmieniają nazwę tak, by wyglądała jak obsługa Facebooka.

I dodał:

Po czym wysyłają wiadomości z linkiem, którego kliknięcie skutkuje wyciekiem danych.

Zrzut ekranuZrzut ekranu • Autor zdjęcia: Czytelnik

Dlaczego to na pewno nie jest prawdziwa wiadomość od Meta/Facebooka?

Najważniejsze czerwone flagi widoczne na screenie:

  1. Meta/Facebook NIE wysyła PDF-ów do „weryfikacji konta” przez Messengera
    Oficjalne powiadomienia o naruszeniach są:
    • w Centrum pomocy / Skrzynce wsparcia na Facebooku
    • ewentualnie e-mailem z domeny @facebookmail.com
      Nigdy jako załącznik PDF w czacie.
  2. Groźba blokady w 12 godzin
    To klasyczna technika phishingowa: presja czasu, żeby użytkownik działał bez zastanowienia.
  3. Błędy merytoryczne
    • „pliki cookie w postach i zdjęciach” – to nie ma sensu technicznego
    • „MetaProtect otrzymał zgłoszenie” – brak takiego oficjalnego mechanizmu w tym kontekście
  4. Fałszywa nazwa i styl
    • „Meta Mess” zamiast „Meta” / „Facebook”
    • Styl komunikatu niezgodny z oficjalnym językiem Meta
    • Nadużycie emoji i ikon ostrzegawczych
  5. Załącznik PDF
    • Tego typu PDF-y zwykle zawierają:
      • link do fałszywej strony logowania
      • lub złośliwe makra / skrypty
    • Nazwa pliku → klasyczny phishing.