Как говорится в заявлении организации, получателю письма рекомендуют пройти по ссылке, указанной в сообщении, и на открывшейся странице ввести имя, e-mail, пароль и дату рождения для того, чтобы «предотвратить» удаление своего профайла.
Причиной такой проверки указывается ошибка при регистрации пользователя с такими же личными данными.
На первый взгляд фишинг-трюк не новый. Однако при внимательном рассмотрении видно, что отправитель сообщения, Facebook Security, назван «Facebooĸ Securiƚy» (k в конце слова «Facebook» написала кириллицей, а t в «Security» — знак «крест»).
Такой хитрый способ написания позволяет беспрепятственно отправлять подобные сообщения от лица известной социальной сети. Простой пользователь с трудом сможет распознать замену пары букв, и, следовательно, усомниться в правдоподобности полученного сообщения, отмечается в сообщении.
Эксперты, в частности G Data Software, рекомендуют обращать внимание на адрес отправителя сообщения. Киберпреступники охотно работают с фальшивыми «случайными» опечатками, которые трудно или невозможно заметить.
— Пользователю не стоит доверять сообщениям от незнакомых отправителей, щелкать по предложенным ссылкам, загружать и открывать прикрепленные файлы. Они могут содержать вредоносный код. Пользователям рекомендуется вводить адреса веб-сайтов вручную или использовать соответствующую функцию браузера, – рекомендуют в компании.