Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
    7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
    2 дні тому
    Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
    Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
    5 днів тому
    CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
    CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
    6 днів тому
    099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64
    Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак
    7 днів тому
    Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
    Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
    7 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Резервне копіювання на Android: Як захистити свої дані від втрати
    Резервне копіювання на Android: Як захистити свої дані від втрати
    1 рік тому
    Як вимкнути відстеження вашого місцезнаходження на iPhone?
    Як вимкнути відстеження вашого місцезнаходження на iPhone? – ІНСТРУКЦІЯ
    1 рік тому
    Останні новини
    Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його
    14 години тому
    Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
    18 години тому
    Як перевірити сайт на віруси, небезпечні програми або фішинг?
    2 дні тому
    Як перевірити безпеку сайту: безкоштовні онлайн-сканери і покроковий гайд
    3 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    8 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    8 місяців тому
    Останні новини
    «Я більше не програміст»: Лінус Торвальдс про два єдині інструменти, якими користується
    5 днів тому
    США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру
    1 тиждень тому
    ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки
    1 тиждень тому
    Як побудувати захищений електронний документообіг у компанії: від КЕП до FIDO2
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    5 причин, чому електронна пошта ніколи не помре
    5 причин, чому електронна пошта ніколи не помре
    6 днів тому
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    1 тиждень тому
    google maps e1783414031259
    7 функцій Google Maps, які варто використовувати у 2026 році
    2 тижні тому
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    3 тижні тому
    10c46d336be797cecad10a202f8a0d5ed8bbd3afa07bb09b0e5653b174a3573c
    Google Maps проти Apple Maps у 2026 році: який застосунок кращий
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Незахищена база даних викрила фішингову операцію проти користувачів Facebook
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Незахищена база даних викрила фішингову операцію проти користувачів Facebook

Незахищена база даних викрила фішингову операцію проти користувачів Facebook

Кібербезпека
6 років тому
Поширити
7 хв. читання
Facebook відзначає 21-річчя: історія соцмережі, яка об'єднала третину планети

Дослідницька команда сервісу vpnMentor виявила масштабну операцію з крадіжки облікових даних і шахрайства з банківськими картками, націлену на користувачів Facebook. Зловмисники виманювали логіни та паролі через фейкові сервіси, які нібито показували, хто переглядав профіль жертви, а потім спрямовували людей до підробленої платформи для торгівлі Bitcoin. Розкрити всю схему вдалося лише тому, що шахраї залишили базу даних із викраденою інформацією у відкритому доступі — без пароля та шифрування.

Зміст
  • Як працювала схема
  • Що містила база даних
  • Як база даних опинилася у відкритому доступі
  • Чим небезпечний такий витік
  • Як захиститися

Операцію очолювали дослідники Noam Rotem і Ran Locar, повідомили в дослідницькій команді vpnMentor. За їхніми оцінками, від схеми постраждали сотні тисяч людей по всьому світу.

Як працювала схема

Операція складалася з кількох послідовних етапів — від крадіжки паролів до Facebook до виманювання грошей через фейкову криптоплатформу.

Етап перший: фішинг під виглядом сервісу «хто дивився ваш профіль»

Шахраї створили мережу сайтів, які обіцяли показати користувачам Facebook список людей, що нещодавно переглядали їхній профіль, — функцію, якої в Facebook ніколи не існувало. Коли жертва натискала на посилання, щоб побачити «повний список», її перенаправляли на підроблену сторінку входу Facebook і пропонували ввести логін та пароль.

- Advertisement -

fb scam 3

Після введення будь-яких даних зʼявлялася фейкова сторінка завантаження, а наприкінці користувача перенаправляли на сторінку стороннього застосунку для аналітики Facebook у Google Play. Тим часом введені логін і пароль зберігалися в базі даних зловмисників у відкритому текстовому форматі (cleartext) — без жодного шифрування, тож переглянути й викрасти їх міг будь-хто, хто натрапив на базу.

Негативні відгуки на цей застосунок від розчарованих користувачів свідчать: через схему пройшло чимало людей, навіть не здогадуючись, що їхні дані вже викрадено.

Етап другий: захоплені акаунти й фейкова криптоплатформа

Отримавши облікові дані, шахраї захоплювали акаунти й залишали від імені жертв коментарі під дописами в їхній мережі друзів. Ці коментарі містили посилання на окрему мережу шахрайських сайтів.

Щоб обійти системи виявлення ботів і шахрайства Facebook, зловмисники додавали посилання не лише на свої ресурси, а й на фейкові новинні сайти та навіть на легітимні видання на кшталт The Washington Post. Якби зламані акаунти публікували самі лише однакові посилання на криптошахрайство, соцмережа швидко заблокувала б їх.

Усі фейкові новинні сайти зрештою вели на платформу для торгівлі Bitcoin. Там жертві пропонували зареєструвати безкоштовний акаунт і внести «депозит» від €250, щоб почати торгувати. Ці гроші зникали назавжди.

Що містила база даних

На момент виявлення незахищена база даних містила 13,5 млн записів загальним обсягом понад 5,5 ГБ. Серед них:

  • облікові дані (логіни та паролі) до 150–200 тис. акаунтів Facebook;
  • заготовки коментарів, які шахраї публікували від імені зламаних акаунтів;
  • персональні дані (імена, електронні адреси, номери телефонів) сотень тисяч людей, що зареєструвалися на фейковому криптосайті;
  • домени сайтів, задіяних у схемі;
  • технічну інформацію про автоматизацію процесів.

Усі ці дані охоплювали лише короткий проміжок — з червня до вересня 2020 року. За даними пошукового сервісу Shodan, на момент виявлення база вже втратила більшу частину вмісту: раніше вона містила приблизно на 11 ГБ більше інформації, потенційно повʼязаної зі схемою. Імовірно, операція була значно масштабнішою й тривала набагато довше.

- Advertisement -

Як база даних опинилася у відкритому доступі

Дослідники vpnMentor натрапили на базу під час масштабного проєкту зі сканування інтернету на вразливості. База працювала на Elasticsearch і була повністю незахищеною — без пароля та шифрування, тож доступ до неї міг отримати будь-хто. Щоб підтвердити, що база «жива», дослідники ввели на одному з шахрайських сайтів фейкові облікові дані й переконалися, що ті потрапили до сховища.

Наступного дня після виявлення базу знищила автоматизована атака «Meow» — кампанія, яка влітку 2020 року стирала тисячі незахищених баз Elasticsearch і MongoDB, замінюючи їхній вміст випадковими рядками зі словом «meow» й не залишаючи ані вимог викупу, ані пояснень. Того ж дня базу остаточно закрили.

Чим небезпечний такий витік

Навіть після того, як база зникла, викрадені дані могли завдати шкоди різними способами.

Захоплення акаунтів Facebook

Найочевидніший сценарій — зловмисник заходить в акаунт жертви, публікує посилання на свій сайт і втягує в схему її друзів, які більше довіряють повідомленням від знайомих. Так охоплення схеми зростає лавиноподібно.

Зламування інших акаунтів

Багато людей використовують однакові логіни й паролі на різних сервісах. Маючи один набір облікових даних, шахраї можуть отримати доступ і до інших акаунтів жертви — цей поширений метод називають підстановкою облікових даних (credential stuffing). Ту саму інформацію використовують і для адресних фішингових атак через електронну пошту, де зловмисники видають себе за легітимні компанії й виманюють додаткові дані, зокрема реквізити банківських карток.

Шахрайство, крадіжка особистих даних і шантаж

Отримавши доступ до профілю, зловмисник бачить особисті дані, контакти та листування жертви. На основі цього можна скласти детальний портрет людини для подальших атак — від крадіжки особистих даних до фінансового шахрайства. А якщо в листуванні виявиться компрометуючий вміст, його можуть використати для шантажу.

Дезінформація

Зламані акаунти використовували й для поширення фейкових новин про політичні події в різних країнах. Повідомлення, опубліковані від імені реальної людини, легше розходяться її мережею, адже друзі та родина довіряють такому джерелу.

Як захиститися

Якщо ви підозрюєте, що могли стати жертвою подібної схеми, варто вжити кількох заходів:

- Advertisement -
  • негайно змініть пароль до Facebook, а також до всіх акаунтів, де ви використовували той самий пароль;
  • для кожного акаунта створюйте унікальний складний пароль — найкраще за допомогою менеджера паролів;
  • увімкніть двофакторну автентифікацію скрізь, де це можливо;
  • ніколи не вводьте логіни й паролі від Facebook, пошти чи фінансових сервісів на сторонніх сайтах;
  • з підозрою ставтеся до сервісів, які обіцяють показати, «хто переглядав ваш профіль»: у Facebook такої функції немає, тож подібні інструменти майже завжди є приманкою.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Facebookбаза данихкібезлочинціоблікові записиСоцмережішахрайство
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Як заборонити друзям із Facebook надсилати Вам повідомлення в Instagram? – ІНСТРУКЦІЯ
Наступна стаття placeholder У версії Windows 10 1809 виправили небезпечну уразливість

В тренді

099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64
Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак
7 днів тому
Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
7 днів тому
im storie que es una firma electronica y para que sirve desktop
Як створити підпис для PDF-документів на ПК: інструкція
7 днів тому
Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
18 години тому
Як відновити пошкоджену флешку: покрокова інструкція
Як відновити пошкоджену флешку: інструкція
5 днів тому

Рекомендуємо

Як очистити зібрані про вас дані з серверів Facebook: інструкція
Гайди та поради

Як очистити зібрані про вас дані з серверів Facebook: інструкція

2 тижні тому
Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото
Техногіганти

Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото

2 тижні тому
Рука прикриває клавіатуру банкомата під час введення PIN-коду — захист від скімінгу
Кібербезпека

Шахрайство з банкоматами: види загроз і 5 способів захистити свої гроші

4 тижні тому
10 ознак, що хтось стежить за вашими акаунтами або має до них доступ — і як це зупинити
Гайди та поради

10 ознак, що хтось стежить за вашими акаунтами або має до них доступ — і як це зупинити

1 місяць тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?