
Źródło zdjęcia: NieBezpiecznik.pl
Eksperci ds. cyberbezpieczeństwa z portalu Niebezpiecznik ostrzegają przed nowym, wyjątkowo wyrafinowanym atakiem phishingowym wymierzonym w administratorów fanpage'y na Facebooku. Atakujący wykorzystują autentyczne e-maile wysyłane przez Meta, aby wyłudzić dane logowania do kont Business Portfolio. Szczegółowy opis ataku znajdziecie na Niebezpieczniku.
Incydent został zgłoszony do redakcji Niebezpiecznika 17 kwietnia 2026 roku. Atak jest szczególnie niebezpieczny, ponieważ wykorzystuje rzeczywistą funkcjonalność Facebooka do wysyłania wiarygodnych powiadomień e-mail.
• Autentyczne e-maile jako nośnik ataku: Atakujący wykorzystują prawdziwe e-maile wysyłane przez Facebook w procesie składania wniosków o dostęp do Business Portfolio • Wiarygodność komunikacji: Wiadomości przychodzą z oficjalnego adresu Meta i nie trafiają do spamu, co znacznie zwiększa prawdopodobieństwo uwierzenia w ich treść • Celowana personalizacja: E-maile docierają na niepubliczne adresy przypisane do konkretnych fanpage'y, co czyni atak jeszcze bardziej wiarygodnym • Świeża infrastruktura: Domena używana do ataku została zarejestrowana tego samego dnia (17 kwietnia 2026) i ukryta za usługami Cloudflare • Natychmiastowe zagrożenie: Atak obejmuje groźbę zablokowania strony w ciągu 24 godzin, co wywołuje presję czasową u ofiar
Cyberprzestępcy wykorzystują niedoskonałość systemu powiadomień Facebooka. Gdy ktoś składa wniosek o dostęp do cudzego Business Portfolio, Meta automatycznie wysyła e-mail z powiadomieniem do właściciela konta. Problem polega na tym, że system pozwala wnioskującemu na dodanie fragmentów własnego tekstu do treści powiadomienia, nie oznaczając wyraźnie, które części wiadomości pochodzą od Facebooka, a które zostały dodane przez atakującego.
Redakcja Niebezpiecznika zwraca uwagę, że ofiary otrzymują komunikat wyglądający jak standardowe ostrzeżenie o potencjalnym naruszeniu zasad społeczności. E-mail zawiera informację o możliwej blokadzie strony oraz link do rzekomo oficjalnego formularza odwoławczego.
Po kliknięciu w podejrzany link ofiara zostaje przekierowana na stronę internetową wizualnie przypominającą oficjalne serwisy Meta. Strona zawiera formularz wymagający podania danych osobowych oraz loginu i hasła do konta Facebook Business.
Osoby, które uwierzą w autentyczność e-maila i wypełnią formularz, tracą kontrolę nad swoimi kontami. Atakujący uzyskują pełny dostęp do zarządzanych przez ofiary fanpage'y oraz wszystkich powiązanych narzędzi biznesowych.
Analiza techniczna infrastruktury ataku ujawnia, że wykorzystywana domena "information-center-online.help" została zarejestrowana 17 kwietnia 2026 roku o godzinie 4:45 UTC. Serwery znajdują się pod adresami IP 188.114.96.11 i 188.114.97.11, a usługi DNS obsługują serwery Cloudflare (ALEENA.NS.CLOUDFLARE.COM i VICKY.NS.CLOUDFLARE.COM).
Eksperci zalecają natychmiastowe ostrzeżenie wszystkich osób zarządzających fanpage'ami na Facebooku o zagrożeniu. Szczególną uwagę należy zwrócić na zespoły social media w firmach oraz osoby prowadzące profile biznesowe w mediach społecznościowych.
W przypadku otrzymania podobnego e-maila należy zweryfikować jego autentyczność poprzez bezpośrednie logowanie się do Facebook Business Manager, omijając linki zawarte w wiadomości. Wszelkie zmiany statusu konta lub powiadomienia o naruszeniach powinny być widoczne również w panelu administracyjnym platformy.