Нова измама във Facebook: Едно съобщение може да ви остави без достъп до профила

Експерти по киберсигурност предупреждават за нова фишинг кампания, насочена към собствениците на бизнес страници във Facebook. Измамниците изпращат съобщения, които изглеждат като официални известия от платформата, но всъщност целят да откраднат данни за достъп и лична информация.
Според специалистите от компанията Huntress атаката използва фалшиви предложения за безплатна верификация на бизнес профили. Съобщенията изглеждат така, сякаш идват от реални Facebook Business акаунти, което ги прави значително по-убедителни.
Как действа измамата?
Потребителите получават съобщение, в което се твърди, че могат безплатно да верифицират своята бизнес страница. След натискане на линка те попадат на страница, която визуално наподобява официалния сайт на Facebook.
Там се изисква да въведат:
потребителско име;
парола;
код за двуфакторна автентикация.
След като получат тези данни, измамниците могат лесно да поемат контрола над профила.
Искат и снимки на лични документи
За да изглежда всичко още по-достоверно, схемата използва и фалшив чатбот в Facebook Messenger с името AI Strategic Partner. Той води потребителите през уж официална процедура по потвърждаване на самоличността.
В последния етап жертвите са приканени да изпратят снимки на лична карта, паспорт или шофьорска книжка. Така престъпниците се сдобиват не само с достъп до профила, но и с чувствителни лични данни, които могат да бъдат използвани при други измами или кражба на самоличност.
Какви могат да бъдат последствията?
След превземането на бизнес акаунта измамниците могат да:
публикуват подвеждащо съдържание;
стартират рекламни кампании за сметка на собственика;
изпращат измамни съобщения до клиенти и последователи;
използват профила за нови фишинг атаки.
Според разследването кампанията е действала от ноември 2025 г. до юни 2026 г. След разкриването ѝ Meta е предприела мерки, но експертите предупреждават, че подобни схеми често се появяват отново в променен вид.
Как да се предпазите?
Специалистите препоръчват:
никога да не въвеждате парола или кодове за двуфакторна автентикация след отваряне на линк от съобщение или имейл;
да проверявате известията единствено през официалните настройки на Facebook;
да използвате уникална и силна парола;
да активирате двуфакторната автентикация;
редовно да проверявате кои устройства имат достъп до профила ви.
Ако вече сте въвели данните си на съмнителен сайт, незабавно сменете паролата си, прекратете всички активни сесии и проверете дали в акаунта не са извършени неоторизирани промени или рекламни кампании.