Чатові, шахраї вигадують дедалі переконливіші способи виманювати доступ до акаунтів.
Одна з таких схем маскується під запрошення протестувати нову модель ШІ для реклами. Користувача переводять на справжній сервіс Apple TestFlight, тому все може виглядати цілком легітимно.
Як працює пастка:
1️⃣ Фальшиве запрошення - на пошту приходить пропозиція протестувати новий ШІ-інструмент для маркетингу чи реклами.
2️⃣ Справжній TestFlight - посилання веде на офіційний сервіс Apple для бета-тестування. Це створює ілюзію безпеки, адже Apple дозволяє розробникам тестувати софт до суворої перевірки в App Store.
3️⃣ Авторизація через Facebook - усередині бета-застосунку відкривається форма входу до Facebook для «інтеграції» чи «авторизації».
4️⃣ Загроза для бізнесу - отримавши токени доступу, зловмисники захоплюють пов'язані з Meta рекламні кабінети, сторінки та бюджетні ліміти.
У результаті шахраї залівають власну рекламу за ваш рахунок або повністю викрадають бізнес-сторінки.
🛡Як захиститися?
✅ Не авторизуйтеся через Facebook у незнайомих застосунках, навіть якщо їх пропонують протестувати через TestFlight.
✅ Перевіряйте дозволи у Facebook: переходьте в
Налаштування ➔ Застосунки та вебсайти й негайно видаляйте будь-які підозрілі прив'язки. ✅ Перевіряйте розробника: офіційні компанії публікують бета-тести на своїх вебресурсах, а не надсилають анонімні листи.
✅ Увімкніть двофакторну автентифікацію (2FA) для Facebook, Meta Business Manager та електронної пошти.
✅ Встановлюйте ліміти: для рекламних акаунтів обов'язково задавайте щоденні та загальні обмеження витрат.
❕Пам'ятайте: факт наявності застосунку в TestFlight НЕ гарантує його безпечності!
Чатові, перевіряйте не лише посилання, а й те, кому та які дозволи ви надаєте.
Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн

