30,000 Facebook Accounts Hacked via Google AppSheet Phishing Campaign
Ein von Vietnam aus geführter Phishing-Angriff nutzt Google AppSheet als Relais für E-Mails, die dazu dienen, Facebook-Konten zu kompromittieren. Schätzungsweise 30.000 Accounts wurden bereits betroffen. Die Angreifer verkaufen die gestohlenen Kontodaten durch eine illegale Online-Boutique zurück an potenzielle Käufer. Benutzer sollten Verdachtsfälle von Phishing-Mails unbedingt melden und ihre Account-Sicherheit überprüfen.
Ein von Vietnam aus geführter Phishing-Angriff nutzt Google AppSheet als Relais für E-Mails, um Facebook-Konten zu kompromittieren. Der Artikel schätzt, dass etwa 30.000 Konten betroffen sind. Die gestohlenen Kontodaten werden über eine illegale Online-Boutique verkauft.
Facebook-Konten von Nutzern; genaue Organisationen sind nicht im Artikel angegeben.
Kompromittierte Social-Media-Konten können für Identitätsmissbrauch, weitere Phishing-Kampagnen oder unbefugte Verkäufe von Kontodaten genutzt werden.
Realistischer Worst Case ist die Übernahme von Facebook-Konten und der Weiterverkauf gestohlener Zugangsdaten.
Phishing-Mails melden, Facebook-Kontosicherheit prüfen, Passwörter ändern und mehrstufige Authentifizierung aktivieren.
- ▸Prüfen, ob E-Mail-Sicherheitskontrollen verdächtige Google-AppSheet-Weiterleitungen und Phishing-Inhalte erkennen.
- ▸Kontrollieren, ob Nutzer Phishing-Mails melden können und Meldungen zeitnah triagiert werden.
- ▸Für geschäftlich genutzte Facebook-Konten prüfen, ob MFA, starke Passwörter und Sitzungsüberprüfung aktiviert sind.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Der Artikel beschreibt Phishing-E-Mails zur Kompromittierung von Facebook-Konten. |
| Credential Access | T1556 Modify Authentication Process | Low | Kompromittierte Konten werden erwähnt, aber der genaue Mechanismus der Zugangsdatenkompromittierung ist nicht angegeben. |
- Konkrete Phishing-Inhalte, Domains und IOCs sind nicht im Artikel angegeben.
- Ob Passwörter, Tokens oder andere Zugangsdaten gestohlen wurden, ist nicht im Artikel angegeben.
- Betroffene Länder außerhalb des Hinweises auf Vietnam sind nicht im Artikel angegeben.