Facebook Мошенничество на торговой площадке использует ваше имя и номер телефона.

| 6 октября 2026 г.
Торговая площадка открыта на телефоне

Facebook Пользователи сообщают о получении сообщений с поддельными данными. Facebook Объявление на торговой площадке, в котором в качестве продавца указано их имя.

Это работает так: вы получаете сообщение (в данном случае iMessage) с вопросом: «Этот товар еще доступен для покупки?» К сообщению прикреплено поддельное сообщение. Facebook Размещение объявления на торговой площадке.

Продаются ли бейсбольные биты?

Нажав на картинку, вы можете заметить, что имя продавца совпадает с вашим. Это называется «приманкой для разговора» , придающей сообщению легитимность и дающей вам дополнительную причину ответить.

вложение

Интересно, что в полученном нами примере, несмотря на то, что имя продавца совпадало с именем получателя сообщения, фотография профиля не совпадала. Когда я проверил фотографию профиля, оказалось, что она принадлежит другому человеку. Facebook пользователь с точно таким же именем.

Вероятно, это означает, что у злоумышленника был номер телефона, связанный с именем, которое он использовал для создания поддельного объявления на Marketplace. Получение подобного сообщения, скорее всего, вызовет естественную реакцию: «Это не я». Такое сообщение, вероятно, заставит многих получателей подумать, что их выдает за себя мошенник на Marketplace.

Такой подход может показаться трудоемким и маловероятным, и еще несколько лет назад это было бы так. Но с помощью ИИ- агента и списка совпадающих имен и номеров телефонов из утечки данных это можно сделать относительно легко в больших масштабах. И это кардинально меняет отдачу от затраченного времени.

Сочетание имени и номера телефона может быть получено в результате многочисленных утечек данных. В даркнете киберпреступники покупают и продают персональные данные для таких целей.

  «За сумму, меньшую, чем стоит чашка кофе, киберпреступник может приобрести достаточно информации, чтобы разрушить чью-то финансовую жизнь».

Персонализированный скриншот отлично подойдет в качестве триггера для ответа. Его психологическая функция хорошо продумана и, вероятно, очень эффективна: он сочетает в себе любопытство, заботу о репутации и стремление получателя исправить очевидную ошибку.

Но когда вы отвечаете на фишинговое сообщение, вы сообщаете мошеннику, что это действующий номер. В результате ваш номер телефона становится ценнее для мошенника и может быть перепродан другим мошенникам . Или же он может быть использован в других киберпреступлениях: для загрузки вредоносного ПО, для начала отношений, ведущих к мошенничеству, для захвата вашего аккаунта. Facebook счет или множество других причин.

Как оставаться в безопасности

Хотя точный мотив, стоящий за этим текстом, трудно установить без непосредственного участия, есть несколько вещей, которые вы можете сделать:

  • Ограничьте объем информации, которую вы публикуете в социальных сетях. Мошенники могут использовать ваши данные для повышения убедительности своих попыток.
  • Не отвечайте на незапрошенные сообщения, если они приходят от незнакомых вам людей.
  • Если вы знаете отправителя, но не доверяете сообщению, перепроверьте его через другой канал связи, действительно ли это он его отправил.
  • Не переходите по ссылкам, не звоните по номерам, указанным в переписке, не сканируйте QR-коды и не отправляйте одноразовые коды или скриншоты сообщений службы безопасности.
  • Открыть Facebook Проведите самостоятельную проверку активности на Marketplace, последних входов в систему, сообщений, адресов электронной почты, номеров телефонов и настроек восстановления. Если обнаружите признаки взлома, воспользуйтесь сайтом facebook.com/hacked .
  • Если вы обнаружили профиль, который действительно выдает себя за вас, сохраните его URL-адрес и сообщите об этом профиле. Facebook утверждается, что использование чужих профилей нарушает стандарты организации, и предоставляется процедура сообщения о таких случаях .
  • Если вы не уверены, является ли сообщение мошенническим, воспользуйтесь Malwarebytes Scam Guard . Он поможет вам определить, настоящее оно или поддельное, и посоветует, какие шаги предпринять дальше.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.