Negeer 'Ben jij het in de video?' Berichten verzonden via Messenger van Facebook

Dat we een nieuw blad op de kalender hebben omgeslagen en eindelijk een tumultueus 2020 achter ons hebben gelaten, wil niet zeggen dat we veilig zijn in de digitale wereld of dat cybercriminelen op magische wijze zullen verdwijnen. Integendeel, we moeten klaar zijn voor nieuwe en sluwere aanvallen en benaderingen die slechte actoren zullen bedenken.

Een van die nieuwe aanvallen die sinds eind december de ronde doet, gebruikt Facebook's Messenger om inloggegevens te stelen en accounts te compromitteren. Niet alle gecompromitteerde accounts worden onmiddellijk op een voor de hand liggende manier misbruikt. Vaak gebruikten criminelen een account waarover ze controle hebben op subtielere manieren. Deze nieuwe zwendel is hier een voorbeeld van.

Een Facebook-gebruiker zou via Messenger een schijnbaar onschuldig bericht ontvangen van een bekend Facebook-contact. Het bericht zou lezen "Ben jij het in de video" en bevat wat eruitziet als een ingesloten video, maar is in werkelijkheid een hotlinked zwarte afbeelding met een videoframe en een overgeschilderde 'afspeel'-knop.

Als je een soortgelijk bericht zou ontvangen van een poppenaccount dat wordt gebruikt door de slechte acteurs die niet je vriend zijn, zou je ofwel zeer achterdochtig zijn of het verdwaalde bericht ronduit negeren en het sluiten. Als u echter iets soortgelijks ontvangt van een bekende, vertrouwde vriend wiens account al is gecompromitteerd, wordt de boodschap veel geloofwaardiger en is de kans groter dat gebruikers voor de zwendel vallen.

Als een slachtoffer voor de zwendel zou vallen en op de afbeelding met een hyperlink zou klikken, zou hij naar een nep-inlogportaal van Facebook worden geleid en om zijn inloggegevens vragen om "uw accountgegevens te verifiëren", zoals het nep-inlogportaal aangeeft. In werkelijkheid wordt de gebruiker door een URL-verkorter geleid en op een willekeurig gegenereerd domein neergezet en een snelle blik op de URL van de pagina zou onthullen dat het nep-inlogformulier niets met Facebook te maken heeft.

Door uw inloggegevens in de nep-phishing-vorm in te voeren, worden ze niet alleen overgedragen aan de boeven achter de zwendel, het simuleert ook een korte inlogvertraging en leidt het slachtoffer vervolgens naar een andere willekeurig gekozen zwendel. Beveiligingsonderzoekers met Sophos zijn van mening dat de slechte actoren die het nep-phishingformulier gebruiken, niet direct gerelateerd zijn aan de groep die deze willekeurig gekozen oplichting uitvoert.

Ongeacht hoeveel beveiligingslagen u op uw pc gebruikt, uw gezond verstand blijft uw beste verdediging in vergelijkbare situaties. De zwendel kan in dit geval gemakkelijk worden omzeild, zelfs als u op de nepvideo in het bericht van uw vriend klikt door eenvoudig de URL in de adresbalk te controleren.

Een ding dat u kunt doen om deze oplichting verder te verspreiden, is door een vriend die u soortgelijke nepberichten stuurt, onmiddellijk op de hoogte te brengen dat zijn account is gehackt.

January 4, 2021

Laat een antwoord achter