کلاهبرداری فیشینگ جدید با استفاده از رباتهای چت جعلی و ایمیلهای پشتیبانی، حسابهای تجاری اینستاگرام را هدف قرار میدهد و کاربران را فریب میدهد تا اعتبار ورود به سیستم را تحویل دهند.
یک کمپین فیشینگ جدید، کاربران را فریب میدهد تا به حسابهای تجاری متا خود به ویژه اینستاگرام دسترسی داشته باشند. این کلاهبرداری که توسط مرکز دفاع فیشینگCofense شناسایی شده است، از پشتیبانی چت جعلی، دستورالعملهای دقیق استفاده میکند و تلاش میکند تا خود را به عنوان یک روش ورود امن برای ربودن حسابهای تجاری اضافه کند.
کمپین فیشینگ با یک ایمیل هشدار جعلی اینستاگرام مبنی بر تعلیق تبلیغات کاربر به دلیل نقض قوانین تبلیغات شروع میشود. این ایمیل که به نظر میرسد از طرف تیم پشتیبانی اینستاگرام باشد، از کاربر میخواهد تا برای حل مشکل روی دکمه «بررسی جزئیات بیشتر» کلیک کند. با این حال، ایمیل در واقع از یک آدرسSalesforce (noreply@salesforce.com) ارسال میشود، نه ایمیل پشتیبانی رسمی اینستاگرام.
این کلاهبرداری بسیار شبیه همان چیزی است که در فوریه 2025 به کاربران فیسبوک حمله کرد، جایی که کلاهبرداران از ایمیلهایSalesforce خودکار استفاده کردند تا با تظاهر به اعلامیههای حق نسخهبرداری فیسبوک، افراد را فریب دهند تا اعتبار ورود خود را واگذار کنند.
پشتیبانی از چت جعلی از طریق چتبات، فیشینگ و 2FA - همه در یک کلاهبرداری
در آخرین کلاهبرداری، هنگامی که کاربر برای جزئیات بیشتر روی پیوند کلیک میکند، به یک صفحه جعلی(businesshelp-managercom) هدایت میشود که شبیه به یک صفحه تجاری متا قانونی است. این صفحه به کاربر اطلاع میدهد که حسابش در خطر تعلیق و فسخ است و از او میخواهد نام و ایمیل تجاری خود را وارد کند تا به یک نماینده پشتیبانی چت ادامه دهد.
سپس مهاجم از دو روش برای ربودن حساب تجاری استفاده میکند: یک چت بات پشتیبانی فنی جعلی یا یک "راهنمای راهاندازی" فرضی با دستورالعملهای گام به گام. ربات چت از کاربر اسکرین شات از حساب تجاری و اطلاعات شخصی خود میخواهد، در حالی که راهنمای راهاندازی دستورالعملهایی در مورد نحوه افزودن احراز هویت دو مرحلهای(2FA) به حساب تجاری کاربر ارائه میدهد.
اگر تلاش فیشینگ ربات چت ناموفق باشد، مهاجم یک راهنمای آموزشی برای افزودن احراز هویت دو مرحلهای(2FA) به حساب تجاری کاربر ارائه میدهد. این راهنما روشی را تقلید میکند که خودتان آن را انجام دهید تا حساب کاربر را «تصحیح» کنید. به کاربران دستور داده میشود تا روی دکمه «مشاهده وضعیت حساب» کلیک کنند، که دستورالعملهای دقیق درباره نحوه شروع «بررسی سیستم» و رفع مشکل را نشان میدهد. با این حال، پیروی از این مراحل به مهاجم راه دیگری برای ورود به حسابBusiness Meta از طریق برنامهAuthenticator هکر به نام"SYSTEM CHECK" میدهد.
طبق پست وبلاگCofence که باHackread.com به اشتراک گذاشته شده است، مهاجمان تلاش زیادی کردهاند تا این کلاهبرداری قانونی به نظر برسد. ایمیلها و صفحات فرود بسیار شبیه ارتباطات رسمی متا هستند و گنجاندن پشتیبانی عامل زنده لایهای از فریب را اضافه میکند. مهاجمان حتی دستورالعملهای ویدیویی را ارائه میکنند که جزئیات نحوه فریب کاربر را برای اضافه کردن آنها به عنوان یک روش 2FA ارائه میکنند.
آنچه کاربران باید انجام دهند
این کمپین فیشینگ از کلاهبرداریهای معمول متمایز است و نشان میدهد که چرا همه کسانی که از رسانههای اجتماعی استفاده میکنند باید از ترفندهای رایج مهندسی اجتماعی که کلاهبرداران این روزها استفاده میکنند آگاه باشند. همیشه فرستنده را دوباره چک کنید و قبل از کلیک کردن روی هر چیزی، URL را از نزدیک بررسی کنید. استفاده از برنامههایی مانندGoogle Authenticator وMicrosoft Authenticator میتواند به مسدود کردن تلاشهای ورود به سیستم از مکانهای مشکوک و دستگاههای ناشناس کمک کند.
منبع