Получили сообщение от Meta, что вашу страницу заблокируют? Не кликайте на ссылку — это могут быть мошенники, угоняющие аккаунты по новой схеме. Их цель на сей раз — перехватить управление корпоративными страницами в Facebook, получив доступ к чужим рекламным счетам и привязанным к ним банковским картам.
В Латвии распространяется новая мошенническая схема: человека заманивают на практически неотличимую от настоящей страницу входа в Facebook, крадут его пароль, а вместе с ним могут получить доступ к страницам и рекламным счетам компании — и даже к привязанной к ним банковской карте.
О новой схеме предупреждает Bite Latvija. Мишень мошенников — прежде всего сотрудники компаний, которые администрируют страницы в Facebook и имеют доступ к рекламным аккаунтам Meta Business.
Начинается всё довольно буднично. На электронную почту или через соцсети человека приходит тревожное сообщение: страница его компании якобы нарушила правила Facebook, поэтому ее собираются заблокировать или остановить размещение рекламы. Чтобы этого не произошло, предлагается немедленно подтвердить свою личность.
Жертву торопят не случайно. Чем сильнее человек боится потерять страницу компании, тем меньше вероятность, что он будет размышлять над смыслом присланного и внимательно проверять ссылку.
А ссылка, конечно, фальшивая — она ведет не в Facebook, а на поддельную страницу авторизации, которая внешне почти не отличается от настоящей. Жертва сама вводит логин и пароль — и фактически отдает их мошенникам.
Но есть ещё более неприятная деталь новой схемы: сообщение может прийти даже с официального домена Meta. При этом ссылка внутри него способна вести на мошеннический сайт.
Что происходит дальше? Если украденный аккаунт принадлежит администратору корпоративной страницы, мошенник может получить доступ сразу ко всему, чем тот управляет: страницам компании, рекламным аккаунтам и другим ресурсам Meta.
После этого злоумышленники могут изменить настройки, закрыть доступ другим администраторам, публиковать сообщения от имени компании и запускать мошенническую рекламу.
И тут появляется уже прямой финансовый риск. Если к рекламному аккаунту привязана банковская карта компании, мошенники могут оплачивать с нее свои рекламные кампании. Обманутая компания теряет деньги, а оплаченная ею реклама используется для обмана новых жертв.
Как не попасться? Самое безопасное правило очень простое: если неожиданно пришло сообщение о проблемах с аккаунтом, не входите в Facebook по содержащейся в нем ссылке — даже если письмо выглядит совершенно настоящим.
Откройте Facebook или Meta Business самостоятельно и уже там проверьте состояние аккаунта. Для корпоративных страниц специалисты также советуют обязательно использовать многофакторную аутентификацию и периодически проверять, кому предоставлены права администратора. Особенно это важно для небольших компаний, где один человек нередко имеет доступ одновременно и к соцсетям, и к рекламе, и к другим цифровым ресурсам бизнеса.
А что делать, если вы уже перешли по подозрительной ссылке и боитесь, что аккаунт украли? Тогда надо сразу поменять пароль и проверить, не появились ли среди подключенных устройств незнакомые. Затем нужно проверить действия и платежи в рекламном аккаунте и сообщить Meta обо всем, чего вы сами не делали.
Если мошенники уже успели списать деньги с корпоративной карты, ее следует как можно быстрее заблокировать и связаться с банком.
Напоминаем, что масштабы киберугроз в Латвии быстро растут. Только в июле система безопасности Bite Latvija заблокировала более 56,2 млн киберугроз. Годом ранее, в июле 2025-го, их было 13,6 млн.