Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Ein neuer Bericht, der die Raffinesse zeitgenössischer digitaler Betrügereien zeigt, beschreibt eine Operation, die mit Vietnam verbunden ist, die legitime Dienste wie Google AppSheet genutzt hat, um das, was Forscher genannt haben, einzubinden ein Phishing-Relais und legte gestohlene Facebook-Konten auf den Markt. Die Kampagne, nicknamed AccountDumpling von der Firma, die den Fall untersuchte, ist kein isolierter Phishing-Kit: Es ist eine lebendige Struktur mit Echtzeit-Betriebspanelen, ständige Entwicklungen und ein krimineller Geschäftszyklus, der den Zugang zu Konten in eine kommerzielle Ware verwandelt, nach Analysen von Forschern, die die alarme Stimme gab.
Die Mechanik des Angriffs verbindet Social Engineering und Missbrauch von zuverlässigen Plattformen: E-Mails, die von der Unterstützung von Meta stammen, von einem legitimen Absender von AppSheet ("noreply @ appsheet.com") gesendet werden, um Anti-Spam-Filter, Ziel-Opfer (in der Regel Kontoinhaber oder Facebook-Unternehmen) auf falsche Seiten zu entfernen, die in Dienstleistungen wie Netlify, Vercel oder Google Drive gehostet werden. Diese Seiten mimieren Verifikationsprozesse, Dokumentationsunterlagen oder Richtlinienrezensionen und dienen dazu, Anmeldeinformationen, 2FA-Codes, Identifikationsfotos und Browser-Metadaten zu erfassen. Einige der gesammelten Informationen werden in Kanälen zentralisiert, die von den Angreifern in Telegram gesteuert werden, und die Aufzeichnungen beschlagnahmt Punkt zu 30.000 Konten mit Opfern in mehreren Ländern.

Das Bild, das gezogen wird, hat wichtige Auswirkungen für Unternehmen und Nutzer: Neben direkten Schäden durch Zugriffsverlust, Werbediebstahl und Supplanting, gibt es einen Sekundärmarkt, der Geschäftsreputation, Geschäftsidentität und Kontoerholung Prozesse, die mehr Angriffe fördert. Es ist auch beunruhigend, dass schädliche Akteure systematisch kostenlose oder leicht zugängliche öffentliche Lieferanten (AppSheet, Netlify, Vercel, Google Drive, Cova) verwenden, um schädliche Inhalte zu liefern, die das Vertrauen von Filtern und Benutzern selbst auf diesen Plattformen nutzen.

Um das individuelle und geschäftliche Risiko zu reduzieren, gibt es konkrete Maßnahmen, die sofort angewendet werden sollten: nicht auf dringende E-Mails, die Anmeldeinformationen oder Links von nicht bestätigten Nachrichten verlangen; immer überprüfen Sie die Authentizität des Kontaktkanals durch die offizielle Meta-Konsole oder das Geschäftskonto auf Facebook; aktivieren Sie robustere Authentifizierungsmethoden wie physische Schlüssel (FIDO2 / WebAuthn) oder Authentifizierungs-Anwendungen statt SMS; Überprüfung und Widerruf aktiver Sitzungen, Bewerbungsberechtigungen und Zugriffe Dritter aus der Kontokonfiguration; und Auditrollen und Berechtigungen in Seitenadministratoren und Werbekonten. Auf technischer Ebene sollten Organisationen die Postpolitik mit SPF, DKIM und DMARC stärken, erweiterte Filter und Zugteams und Kunden auf regelmäßigen locken wie falsche Verifikationsprozesse oder angebliche Stellenangebote großer Marken einrichten.
Neben reaktiven Maßnahmen ist die Zusammenarbeit zwischen Plattformanbietern, Sicherheitsfirmen und Behörden, Infrastrukturen zu erkennen und zu zerlegen, die als "Schichten" des Betrugs dienen. Lieferanten wie AppSheet, Cova, Netlify oder Vercel stehen vor der Herausforderung, die Verfügbarkeit und den Missbrauch auszugleichen: Verbesserung der Erkennung von Vorlagen, die beim Phishing verwendet werden, Vetting der Automatisierung von PDFs oder bösartigen Seiten und Beschleunigung der Antwort auf Berichte sind notwendige Schritte, um den kommerziellen Kreislauf des Betrugs abzuschalten.
Wenn Sie vermuten, dass Ihr Facebook-Konto beeinträchtigt wurde, verwenden Sie nur die offiziellen Recovery-Kanäle von Meta und dokumentieren jede verdächtige Kommunikation vor dem Handeln; halten Sie Fänge und E-Mails für mögliche Forschung. Um den von Sicherheitsforschern gemeldeten Kontext und die Ergebnisse zu vertiefen, können Sie Nachrichten und Bewusstseinsquellen wie The Hacker News und Ressourcen der Ausbildung in Phishing und Simulation von Angriffen wie Wissenswertes sowie die offizielle Dokumentation von Target on Corporate Security in Facebook Business Hilfe. Die Lektion ist klar: Sicherheit ist nicht mehr nur technisch, sie ist auch ein Kampf um Vertrauen in Plattformen; sie erfordert technische Maßnahmen, Prozesse und Weiterbildung.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...