Campanha de phishing usa Google AppSheet para roubar 30 mil contas do Facebook no Brasil
Campanha de phishing sofisticada explora Google AppSheet para roubar 30 mil contas do Facebook, com foco no Brasil e comercialização via Telegram.
10 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a facebook.
Campanha de phishing sofisticada explora Google AppSheet para roubar 30 mil contas do Facebook, com foco no Brasil e comercialização via Telegram.
Campanha AccountDumpling compromete 30 mil contas do Facebook usando Google AppSheet e Telegram. Atacantes vietnamitas usam plataformas legítimas para phishing e exfiltração. Veja implicações para empresas e medidas de mitigação.
Grupo APT37 lança campanha sofisticada usando Facebook e instalador adulterado do PDFelement para distribuir malware fileless e exfiltrar dados.
Funcionário da Meta é detido por baixar 30 mil fotos privadas de usuários do Facebook. Empresa confirma demissão e notificação aos afetados, destacando falha em controles internos de acesso a dados sensíveis.
Júri do Novo México delibera sobre processo contra a Meta por colocar menores em perigo. Caso pode impactar leis de proteção de dados no Brasil e na indústria de tecnologia.
Cibercriminosos atacam usuários Android com convites falsos de teste beta do ChatGPT e Meta, usando Firebase App Distribution para implantar malware e roubar credenciais do Facebook.
Extensão 'CL Suite' no Chrome Web Store rouba sementes TOTP 2FA e dados confidenciais do Meta Business Manager, permitindo sequestro de contas publicitárias. Ferramenta disfarçada solicita permissões amplas e exfiltrar informações para servidores controlados por atacantes.
Gen Threat Labs descreve uma cadeia de malvertising que usa anúncios pagos do Facebook para redirecionar usuários a um kit de scam hospedado em Azure. Os atacantes rotacionaram >100 domínios em sete dias e usaram um site isca como buffer. Recomendações incluem monitorar redirecionamentos de anúncios, bloquear domínios recém‑registrados e revisar campanhas de ad ops.
Pesquisas públicas documentam a campanha ClickFix, que desde janeiro de 2025 usa páginas de verificação falsas para instruir vítimas a extrair manualmente tokens de sessão (c_user e xs) do navegador. Operadores mantêm resiliência via múltiplos hosts e endpoints de coleta (Formspark, submit-form.com); foram identificadas ao menos 115 páginas de phishing e oito endpoints de dados. A técnica permite tomada de conta sem senha e inclui fases de fallba
BleepingComputer relata crescimento no uso da técnica browser‑in‑the‑browser (BitB) para capturar logins do Facebook nos últimos seis meses. A tática usa janelas falsas que imitam o formulário de autenticação; o artigo descreve a tendência e o funcionamento geral, mas não publica IOCs ou estatísticas de sucesso.