Мошенники используют поддельные страницы входа в Facebook, чтобы получить доступ к своим данным.
Херманис Эриньш, руководитель отдела внутренней безопасности компании «Bite Latvija», отмечает, что мошенники используют захваченные рекламные аккаунты для размещения мошеннической рекламы за счет компаний, причиняя им значительные финансовые потери и обманывая других.
В июле этого года решение Bite Latvija для обеспечения безопасности «Antivīruss Plus» заблокировало более 56,2 миллионов киберугроз, по сравнению с 13,6 миллионами киберрисков в июле 2025 года. В то же время, по данным организации по предотвращению кибер-инцидентов «Cert.lv», фишинговые атаки и кража данных по-прежнему широко распространены в Латвии, а риски, связанные с социальной инженерией и компрометацией личных данных, растут, сообщает компания.
Компания «Bite Latvija» отмечает, что одним из таких рисков является захват аккаунтов «Meta Business» в социальных сетях сотрудниками компаний, которые управляют страницами и рекламными аккаунтами в «Facebook».
Атака обычно начинается с, казалось бы, срочного уведомления, например, электронного письма или сообщения с предупреждением о том, что страница компании нарушила правила платформы и скоро будет заблокирована. Чтобы якобы предотвратить закрытие аккаунта, получателя просят немедленно подтвердить свою личность. Ссылка ведет на поддельный веб-сайт, имитирующий страницу авторизации Facebook, создавая у пользователя впечатление, что он находится в официальной среде Meta.
Эриньш подчеркивает, что фишинговая схема особенно опасна, поскольку мошенники очень точно имитируют визуальный стиль Facebook, а мошеннические уведомления могут поступать даже с официального домена Meta, хотя содержащиеся в них ссылки ведут на поддельные веб-сайты.
Захватив аккаунт одного администратора в Facebook, мошенники могут получить доступ ко всем связанным страницам компании, рекламным аккаунтам и другим ресурсам Meta, которыми этот администратор уполномочен управлять. Это позволяет киберпреступникам изменять настройки аккаунта, ограничивать доступ для других администраторов, публиковать контент от имени компании и использовать рекламные аккаунты компании для проведения мошеннических рекламных кампаний.
Если к аккаунту привязана корпоративная платежная карта, расходы на рекламу покрываются за счет этой карты, что приводит к значительным финансовым потерям для компании в короткие сроки и создает возможности для мошенников обманывать других людей.
Эриньш говорит, что для защиты себя и аккаунтов вашей компании в социальных сетях от мошенников следует тщательно проверять адрес веб-сайта, прежде чем спешить вводить данные для входа в Facebook.
Следует отметить, что мошеннические уведомления могут поступать и с официального домена, поэтому безопаснее не использовать ссылки для аутентификации, содержащиеся в неожиданно полученных и подозрительных уведомлениях, и проверять статус аккаунта, самостоятельно вводя адрес веб-сайта и открывая платформу Facebook или Meta Business.
Для компаний также важно внедрить многофакторную аутентификацию и регулярно пересматривать права доступа администраторов, оставляя только те, которые необходимы для выполнения их обязанностей. Кроме того, важно регулярно обучать сотрудников распознаванию фишинговых атак, уделяя особое внимание сотрудникам, имеющим право управлять корпоративными аккаунтами в социальных сетях, рекламными аккаунтами и другими ресурсами компании.
Если вы подозреваете, что ваш аккаунт захвачен мошенником, немедленно смените пароль и проверьте, не подключены ли к нему какие-либо незнакомые устройства. Также следует проверить операции и платежи, совершенные в вашем рекламном аккаунте, и немедленно сообщить о любых несанкционированных действиях в Meta. Если с платежных средств вашей компании уже были совершены несанкционированные платежи, следует как можно скорее заблокировать платежную карту и связаться с банком, советует Эриньш.
Подпишитесь на главное за день
Telegram-канал PRESS.LV — срочные новости и эксклюзивы.


















































Будьте первым, кто прокомментирует
Для участия в обсуждении нужен аккаунт PRESS.LV.