Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης

    12 Νοεμβρίου 2025

    Το OpenAI φέρεται να καίει $15MA την ημέρα για να τροφοδοτήσει την εφαρμογή βίντεο Sora

    12 Νοεμβρίου 2025

    Το Apple Intelligence είναι προφανώς πολύ έξυπνο για M1 Mac μετά από σφάλμα καταχώρισης

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης
    Security

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Έχει προκύψει μια μεγάλης κλίμακας εκστρατεία phishing, η οποία εκμεταλλεύεται το Business Suite της Meta για να θέσει σε κίνδυνο τα διαπιστευτήρια σε χιλιάδες μικρές και μεσαίες επιχειρήσεις σε όλο τον κόσμο.

    Οι ερευνητές ασφαλείας του Check Point εντόπισαν περίπου 40.000 μηνύματα ηλεκτρονικού ψαρέματος που διανεμήθηκαν σε περισσότερους από 5.000 πελάτες, στοχεύοντας κυρίως βιομηχανίες όπως η αυτοκινητοβιομηχανία, η εκπαίδευση, η ακίνητη περιουσία, η φιλοξενία και η χρηματοδότηση σε όλες τις ΗΠΑ, την Ευρώπη, τον Καναδά και την Αυστραλία.

    Η εξελιγμένη επίθεση αξιοποιεί τη νόμιμη υποδομή Meta, καθιστώντας τον εντοπισμό πολύ πιο δύσκολο από τις παραδοσιακές απόπειρες phishing.

    Η εκστρατεία δείχνει μια ανησυχητική εξέλιξη στις τακτικές απειλών. Αντί να βασίζονται σε ψεύτικους τομείς και ψεύτικη υποδομή, οι επιτιθέμενοι έχουν οπλίσει την εγγενή λειτουργία επιχειρηματικής πρόσκλησης της Meta για να εδραιώσουν την αξιοπιστία τους.

    Αυτή η προσέγγιση εκμεταλλεύεται την εμπιστοσύνη των χρηστών σε καθιερωμένες πλατφόρμες και παρακάμπτει τα συμβατικά φίλτρα ασφαλείας email που συνήθως επισημαίνουν ύποπτες διευθύνσεις αποστολέων.

    Παράδειγμα πραγματικού ηλεκτρονικού ηλεκτρονικού ψαρέματος που συλλάβαμε (Πηγή - Σημείο ελέγχου)
    Παράδειγμα πραγματικού ηλεκτρονικού ηλεκτρονικού ψαρέματος που συλλάβαμε (Πηγή – Σημείο ελέγχου)

    Καθώς προέρχονται από τον νόμιμο τομέα facebookmail.com, αυτά τα μηνύματα εμφανίζονται αυθεντικά και δεν διακρίνονται από τις γνήσιες ειδοποιήσεις Meta.

    Αναλυτές ασφαλείας Check Point αναγνωρισθείς η καμπάνια μετά από παρατήρηση επαναλαμβανόμενων μοτίβων σε θέματα email και δομή που συνάδει με τη μαζική διανομή βάσει προτύπων.

    Νέα επίθεση phishing

    Οι επιτιθέμενοι δημιούργησαν δόλιες σελίδες στο Facebook Business διακοσμημένες με επίσημη επωνυμία και λογότυπα Meta και στη συνέχεια ανέπτυξαν αυτές τις ψεύτικες σελίδες για να στείλουν προσκλήσεις Business Portfolio που περιέχουν ενσωματωμένους κακόβουλους συνδέσμους.

    Οι παραλήπτες ανακατευθύνθηκαν σε σελίδες συλλογής διαπιστευτηρίων που φιλοξενήθηκαν σε τομείς όπως το vercel.app, όπου εξήχθησαν και υποκλαπούν ευαίσθητες πληροφορίες.

    Ο μηχανισμός μόλυνσης βασίζεται στην κοινωνική μηχανική και στην εκμετάλλευση εμπιστοσύνης τομέα. Τα μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποίησαν επείγουσα γλώσσα όπως “Απαιτείται ενέργεια”, “Έχετε προσκληθεί να συμμετάσχετε στο Πρόγραμμα δωρεάν πίστωσης διαφήμισης” και “Απαιτείται επαλήθευση λογαριασμού”, αναγκάζοντας τους χρήστες να κάνουν κλικ σε ενσωματωμένους συνδέσμους.

    Τα μηνύματα μιμούνταν τέλεια τις νόμιμες ειδοποιήσεις Meta, συμπεριλαμβανομένων της σωστής μορφοποίησης και στοιχείων επωνυμίας.

    Μόλις τα θύματα έκαναν κλικ στους συνδέσμους, ανακατευθύνθηκαν σε ιστότοπους ηλεκτρονικού ψαρέματος που είχαν σχεδιαστεί ειδικά για να καταγράφουν τα διαπιστευτήρια σύνδεσης και άλλες ευαίσθητες πληροφορίες λογαριασμού.

    Οι οργανισμοί θα πρέπει να εφαρμόζουν έλεγχο ταυτότητας πολλαπλών παραγόντων για την αποτροπή μη εξουσιοδοτημένης πρόσβασης ακόμη και όταν τα διαπιστευτήρια έχουν παραβιαστεί.

    Επιπλέον, οι εργαζόμενοι πρέπει να λαμβάνουν εκπαίδευση δίνοντας έμφαση στην επαλήθευση διαπιστευτηρίων και στην προσεκτική αξιολόγηση συνδέσμων, ανεξάρτητα από τη νομιμότητα του αποστολέα.

    Οι προηγμένες λύσεις ασφάλειας email που ενσωματώνουν ανάλυση συμπεριφοράς και ανίχνευση βάσει τεχνητής νοημοσύνης παρέχουν βελτιωμένη προστασία έναντι αυτού του εξελισσόμενου τοπίου απειλών.

    Η απευθείας πλοήγηση σε επίσημους λογαριασμούς Meta αντί να κάνετε κλικ σε συνδέσμους email αντιπροσωπεύει ένα άλλο κρίσιμο αμυντικό μέτρο ενάντια σε αυτές τις περίπλοκες απόπειρες κλοπής διαπιστευτηρίων.



    VIA: cybersecuritynews.com

    Related Posts


    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
    Security

    Τα 10 Πιο Δημοφιλή Websites του 2025 – Ποιος Κυριαρχεί στο Διαδίκτυο
    Editor's Picks, Featured, Featured Reviews

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security
    app Facebook Meta Phishing ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο OpenAI φέρεται να καίει $15MA την ημέρα για να τροφοδοτήσει την εφαρμογή βίντεο Sora
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής

    12 Νοεμβρίου 2025
    Security

    Η Microsoft διορθώνει το σφάλμα του Windows Task Manager που επηρεάζει την απόδοση

    12 Νοεμβρίου 2025
    Security

    Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025552 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Το OpenAI φέρεται να καίει $15MA την ημέρα για να τροφοδοτήσει την εφαρμογή βίντεο Sora

    Marizas Dimitris12 Νοεμβρίου 2025
    iPhone - iOS

    Το Apple Intelligence είναι προφανώς πολύ έξυπνο για M1 Mac μετά από σφάλμα καταχώρισης

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025552 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης

    12 Νοεμβρίου 2025

    Το OpenAI φέρεται να καίει $15MA την ημέρα για να τροφοδοτήσει την εφαρμογή βίντεο Sora

    12 Νοεμβρίου 2025

    Το Apple Intelligence είναι προφανώς πολύ έξυπνο για M1 Mac μετά από σφάλμα καταχώρισης

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.