Hakeri su počeli da koriste novu vrstu fišing prevare poznatu kao "browser-in-the-browser", kako bi došli do pristupnih podataka Fejsbuk korisnika.
Stručnjaci upozoravaju da je potreban dodatni oprez, preporučuju direktno otvaranje sajta preko pregledača i uključivanje dvostepene zaštite naloga.
Tokom poslednjih nekoliko meseci primećen je porast napada u kojima se koristi ova napredna tehnika. Suština prevare je u tome da korisnik sam unese svoje korisničko ime i lozinku, verujući da se prijavljuje na zvaničnu Fejsbuk stranicu, dok se podaci u stvarnosti šalju napadačima.
Iako je ovaj metod prvi put opisan još 2022. godine, kriminalne grupe su ga u međuvremenu prilagodile masovno korišćenim platformama poput Fejsbuka i Steama. Krajnji cilj je preuzimanje naloga, koji se kasnije koriste za dalju prevaru, širenje zlonamernog sadržaja i krađu identiteta.
Foto: Shutterstock
Kako izgleda ova vrsta prevare
Napad se zasniva na lažnom prozoru za prijavu koji izgleda kao pravi browser, ali to zapravo nije. Umesto pravog prozora pregledača, u pitanju je element unutar same stranice (iframe) koji verno kopira izgled, adresu i dizajn Fejsbuk logina, što korisnicima otežava da primete prevaru.
Napadači često koriste hitne poruke o navodnoj blokadi naloga, upozorenja koja se predstavljaju kao obaveštenja kompanije Meta ili čak lažne pravne opomene. Time stvaraju pritisak i navode korisnike da bez razmišljanja unesu svoje podatke, koji odmah završavaju kod hakera.
Lažni linkovi i Captcha zamke
Kako bi zaobišli sigurnosne sisteme, prevaranti se služe skraćenim URL adresama i lažnim CAPTCHA proverama koje izgledaju potpuno autentično. Ovakvi elementi ulivaju poverenje i smanjuju sumnju, pa mnogi korisnici ne shvate da su meta napada.
Bezbednosni istraživači upozoravaju da je upravo kombinacija ovih metoda sa BitB tehnikom ono što čini ovu prevaru posebno rizičnom, jer korisnici misle da prolaze standardnu proceduru prijave.
Foto: Shutterstock
Zloupotreba legitimnih "cloud servisa"
Sve češće se fišing stranice postavljaju na poznate cloud platforme poput "Netlifyja" i "Vercela". Ovi sajtovi imitiraju zvanične Meta stranice za privatnost i vode korisnike ka lažnim formularima za žalbe ili provere naloga.
Korišćenjem pouzdanih servisa, napadači lakše prolaze ispod radara bezbednosnih sistema i kod žrtava stvaraju utisak da je sve legitimno. Upravo to predstavlja veliku razliku u odnosu na klasične fišing napade.
Kako se zaštititi
Osnovno pravilo je da se ne klikće na linkove iz sumnjivih mejlova ili poruka, čak i ako deluju kao da dolaze direktno od Fejsbuka. Najbezbednije je da se sajt ručno ukuca u adresnu liniju pregledača i tamo proveri stanje naloga.
Ako se pojavi prozor za prijavu, pokušajte da ga pomerite, lažni BitB prozori su uglavnom "zalepljeni" za stranicu i ne ponašaju se kao pravi browser.
Uključivanje dvofaktorske autentifikacije predstavlja dodatni sloj zaštite i može sprečiti preuzimanje naloga čak i ako lozinka bude kompromitovana. Pažnja i preventivne mere i dalje su najbolja odbrana od ovakvih napada.
Fejsbuk testira model koji bi ograničio besplatno deljenje internet linkova i potencijalno uveo naplatu, što bi moglo dodatno ugroziti medije i izdavače.
Ukoliko ostajete prijavljeni na Fejsbuk, možete da budete izloženi praćenju i sajber napadima. Saznajte kako da zaštitite svoje podatke uz nekoliko jednostavnih i sigurnih koraka.
Fejsbuk Dejting poslednjih meseci privlači sve više pažnje, ali mlađi korisnici i dalje teško dolaze do mečeva. Starija publika mnogo bolje koristi ovu opciju, dok mladi sve češće prelaze na druge aplikacije.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Fejsbuk testira model koji bi ograničio besplatno deljenje internet linkova i potencijalno uveo naplatu, što bi moglo dodatno ugroziti medije i izdavače.
Požar u Tržnom centru "Enjub" se razbuktava, svakog minuta otvaraju se nova žarišta. Kako saznajemo, stiglo je još vatrogasnih ekipa na mesto događaja, ali ne uspevaju da lokalizuju požar. Dva vatrogasca lakše su povređena, ali u požaru nema ljudskih žrtava ni povređenih civila.
Predsednik Srbije Aleksandar Vučić stigao je danas, sa suprugom Tamarom, u Tbilisi, a na aerodormu ga je dočekala Mariam Kvrivišvili, ministar ekonomije i održivog razvoja Gruzije.
Predsednik Srbije Aleksandar Vučić stigao je danas, sa suprugom Tamarom, u Tbilisi, a na aerodormu ga je dočekala Mariam Kvrivišvili, ministar ekonomije i održivog razvoja Gruzije.
Blokaderska voditeljka Olja Bećković, pokušala je od blokadera da sazna ko su ljudi na njihovoj listi i koji im je tačno program, ali konkretan odgovor nije dobila.
Verica Simić, nastavnica istorije u Mionici i tašta poslanika Zeleno-levog fronta iz Požege Bogdana Radovanovića koji je nedavno napadao članove Srpske napredne stranke, našla se u centru skandala nakon što je maltretirala učenicu u osnovnoj školi Milan Rakić.
Predsednica Skupštine Grada Novog Sada Dina Vučinić odbrusila je Miši Bačulovu na prozivke Miloša Vučevića da je "kao gradonačelnik omogućio ortacima iz kartela da ostvare ogroman profit od građevine, a za uzvrat je dobio prostor za novu advokatsku kancelariju".
Predsednik Odbora za pravosuđe, državnu upravu i lokalnu samoupravu Skupštine Srbije i narodni poslanik SNS dr Uglješa Mrdić oglasio se povodom informacija da profesorka blokaderka Sanja Fric nastavlja da radi na državnim projektima.
Krađa ili gubitak pasoša u inostranstvu ne znači da je putovanje završeno, ali zahteva hitnu reakciju. Ministarstvo spoljnih poslova objasnilo je koje korake građani Srbije treba da preduzmu u takvoj situaciji.
Srbija je zemlja izuzetnih prirodnih lepota, bogate tradicije i brojnih destinacija koje privlače posetioce iz celog sveta. Ipak, ako bi trebalo izdvojiti samo jedno mesto koje ovog leta zaslužuje da bude na vrhu liste, prema proceni veštačke inteligencije to je reka Uvac.
Ulice u Beogradu ovog jutra bile su gotovo puste, što je mnogo sugrađane iznenadilo, jer su navikli na jutrnji špic i kolaps. Ali, s obzirom na to da je počeo letnji raspust, kao i godišnji odmori, ovakva slika biće česta pojava u prestonici.
Završni ispit za učenike osmog razreda osnovnih škola u Srbiji počinje danas i traje do 17. juna, a prvog dana osmaci će polagati test iz srpskog, odnosno maternjeg jezika i književnosti, u periodu od 9.00 do 11.00 časova.
Po nalogu Trećeg osnovnog javnog tužilaštva u Beogradu, pripadnici policije uhapsili su i zadržali B. G. (47) zbog sumnje da je izvršio krivična dela nasilje u porodici i neovlašćeno držanje droge.
Policija u Vranju, u saradnji sa Regionalnim centrom granične policije prema Republici Severnoj Makedoniji, po nalogu Osnovnog javnog tužilaštva u Vranju, uhapsila je državljanina Severne Makedonije S. K. (56), zbog postojanja osnova sumnje da je izvršio produženo krivično delo prevara.
Na Novom Beogradu, u Bloku 45, jutros nešto posle 6 časova izbio je stravičan požar u Tržnom centru "Enjub", a dok vatrogasci pokušavaju da obuzdaju vatrenu stihiju i lokalizuju požar, zaposleni iz ovog tržnog centra zabrinuti su za svoju budućnost, s obzirom na to da je veći deo objekta izgoreo.
Povodom prijave o vršnjačkom nasilju nad četrnaestogodišnjim dečakom, koja je podneta nakon incidenta od 11. juna 2026. godine u Osnovnoj školi u Mrčajevcima, zvanično se oglasilo Više javno tužilaštvo u Čačku.
Kijev već računa na mogućnost da uskoro izgubi Konstantinovku, Družkovku i Kramatorsk, a posle toga i celu slavjansko-kramatorsku aglomeraciju, saopštilo je Ministarstvo odbrane Rusije.
U Desnjanskom rejonu Kijeva izbio je masovni protest protiv zaposlenih u TCK, nakon što je, prema lokalnim navodima, na ulici pokušana prinudna mobilizacija jednog muškarca.
Oružane snage Ukrajine izvele su masovni napad dronovima na mostove između Krima i Hersonske oblasti, a posle udara oštećen je most kod Čongara i potpuno je obustavljen saobraćaj preko auto-prelaznog punkta „Džankoj“, saopštio je gubernator Vladimir Saldo.
Novi detalji nacrta memoranduma o razumevanju između Irana i Sjedinjenih Američkih Država otkrivaju razmere dogovora koji bi mogao da promeni čitav Bliski istok.
Komentari
Ostavite komentar
Pravila komentarisanja:
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni. Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji, etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.