НовостиНовости кибербезопасностиНовости СОЦСЕТЕЙ

Новая фишинговая атака на бизнес-аккаунты TikTok

Хакеры нацелились на бизнес-аккаунты TikTok: поддельные страницы крадут пароли и сессионные куки, обходя двухфакторную аутентификацию

Коллеги, если у вас есть бизнес-аккаунт в TikTok — будьте начеку. Злоумышленники запустили фишинговую кампанию, нацеленную именно на TikTok for Business. Они маскируются под официальные страницы, воруют пароли и даже обходят двухфакторную аутентификацию (2FA).

Как это работает?

Хакеры заманивают жертв на поддельные страницы, размещенные через Cloudflare. Точный механизм доставки пока неясен, но схема примерно такая:

  1. Жертва получает ссылку (возможно, в сообщении или письме).
  2. Ссылка перенаправляет через легитимный URL Google Storage.
  3. Дальше проверка Cloudflare Turnstile (чтобы отсечь ботов безопасности).
  4. Потом — поддельная страница, имитирующая TikTok for Business или Google Careers «Запланировать звонок».
  5. Там просят ввести базовую информацию для подтверждения бизнес-адреса.
  6. А затем — фейковая страница входа, которая крадет ваши учетные данные и сессионные куки.

Вредоносные страницы имитируют TikTok for Business и Google Careers «Запланировать звонок», требуя от посетителей ввести базовую информацию в форму для подтверждения использования бизнес-адреса электронной почты.

Почему это опасно?

  • Обратный прокси. Это не просто поддельная форма, а прослойка между вами и настоящим сервисом. Вы вводите логин и пароль — они уходят злоумышленникам.
  • Обход 2FA. Даже если у вас включена двухфакторная аутентификация, этот метод может ее обойти, потому что злоумышленники перехватывают сессию уже после того, как вы вошли.
  • Google SSO. Многие входят в TikTok через Google (единый вход). Если скомпрометируют TikTok-аккаунт — скомпрометируют и Google-аккаунт, и наоборот.

Push Security отмечает, что владельцы бизнес-аккаунтов часто входят в TikTok через сервис Google single sign-on (SSO). «Это значит, что любой, кто пользуется Google для входа в свой аккаунт TikTok, фактически скомпрометирует оба аккаунта для распространения рекламы за один раз.»

Зачем им бизнес-аккаунты?

Бизнес-аккаунты TikTok имеют больший охват и выглядят легитимнее обычных. Их используют для рекламного мошенничества, распространения вредоносного контента и других злоупотреблений. TikTok уже давно привлекает хакеров: через него распространяли вредоносные видео и разводили людей на криптовалюту через фейковые акции.

Как защититься?

  1. Будьте осторожны с подозрительными приглашениями и предложениями о работе. Не переходите по ссылкам от неизвестных контактов.
  2. Всегда проверяйте домен перед вводом пароля. Если адрес выглядит странно — не вводите данные.
  3. Используйте ключи доступа (passkeys) вместо паролей. Это более надежный метод.
  4. Если вы входите в TikTok через Google, помните: при компрометации одного аккаунта пострадает и другой.

В заключении: Фишинговая кампания против TikTok for Business — реальная угроза. Будьте бдительны, особенно если вы ведете бизнес в TikTok. Проверяйте ссылки, не доверяйте подозрительным предложениям и используйте современные методы защиты (passkeys).


Селектел безопасность

Источник
www.bleepingcomputer.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»