Deoarece observ o accentuare mesaje spam care imita Meta, va informez de acest atac ca să stiți să vă feriți de asemenea capcane. În mesajul spam se afirmă că sunt reclamații de la utilizatorii platformei, care fac referire la încălcări grave comise de conturi comerciale care rulează reclame pe pagina ta de Facebook.
Și acum paragraful care induce “urgenta”, ca să acționați cum vă îndeamnă hackerul: "Înțelegem că acest raport poate fi rezultatul unei erori sau al unei terțe părți care concurează cu afacerea raportată; totuși, aceste rapoarte sunt în prezent în curs de revizuire și o decizie finală nu a fost încă luată. Dacă considerați că este o greșeală, puteți solicita o revizuire a încălcărilor. Aveți la dispoziție o zi pentru a trimite o cerere de revizuire și pentru a furniza dovezi specifice; în caz contrar, pagina dumneavoastră va fi eliminată de pe platformă din motive de siguranță."
Vă explic detaliat acest tip de spam:
Mostra SPAM:
Spamul este periculos fiindca link-ul suspect nu ridica alerte:
Detalii tehnice si recomandari: Spamul a venit de pe adresa noreply@appsheet.com. Acum cateva detalii pt AppSheet = platformă Google pentru aplicații low‑code: Permite:
trimitere email-uri automate
notificări
formulare
Atacatorii il folosesc abuziv deoarece:
creează aplicații gratuite
trimit mesaje folosind infrastructura Google
rezultă email-uri “curate”, greu de filtrat
Meta NU trimite notificări critice de securitate prin AppSheet. NICIODATĂ! Meta folosește doar: @meta.com @facebookmail.com @fb.com
Ce sa faceti cand primiti emailul spam:
Dacă mesajul pretinde că e Meta dar NU vine din domeniile Meta → reject (stergeti-l sau il marcati ca spam!)
Dacă vezi in email de la “Meta” asemenea linkuri:
bit.ly tinyurl linktr.ee googleusercontent atunci este 100% scam/spam
NU pot bloca agresiv Google fără efecte colaterale
Filtrarea logică (conținut + domenii legitime) eludeaza blacklisturile (blacklist: lista verificata de filtrul antispam)
Concluzie pentru acest spam: ❌ NU este Meta ❌ NU este problemă de la tine ✅ Este phishing profesionist
Verificat in mediu protejat cum arata pagina de phishing/atac (RECOMAND SA NU FACETI TESTE DACA NU STITI SA VA PROTEJATI DE ASEMENEA ATACURI!) Detaliez atacul prin emailul spam care uzurpă Meta, vă explic cum obține hackerul accesul la pagina de Facebook a victimei. Pagina de phishing (atac) accesată prin linkul din emailul spam vă solicită să dovediți că sunteti om ci nu un bot (o automatizare):
Dupa ce ați făcut click pe verificare, vă apare o pagină imitatoare cu animatia FACEBOOK si celelalte elemente vizuale dar ATENȚIE la link, nu aparține de META:
Am continuat precizând o adresă de email și parolă fictive: danger@new.com Observați că exista pericolul -> cine este în spatele atacului să obțina codul 2FA al contului vostru de Facebook. Astfel, dacă picați în capcană, o să pierdeți controlul asupra contului.
Cum vă apărați?
NU dați curs cererii primite, oricât de urgentă ar fi situația descrisă de atacator și NU FACEȚI click pe link-urile din emailurile spam;
ÎN CAZ CĂ AȚI PICAT ÎN CAPCANĂ, SCHIMBATI URGENT PAROLA LA CONT, IAR DACA PEIRDETI ACCESUL ATUNCI SA CONTACTATI SUPORTUL DE LA META;
Rămâneți vigilenți/vigilente!
Experiență IT Trebuie să fii perfecționist pentru a reuși asimilarea atâtor informații din acest domeniu.
Siguranță și securitate IT Se descoperă, într-un ritm alert, noi brese de securitate, iar expertii anunță din timp producatorul.
Perfecționare continuă Rămâneți conectați la canalele de informare și căutați cazurile explicate despre atacurile cibernetice.
Diseminare informații Discutați cu prietenii sau colegii dvs despre tendințele din domeniul securității informației.