Admin
Администратор
Бизнес-аккаунты TikTok стали целью новой фишинговой атаки, которая обходит двухфакторную аутентификацию и крадёт учётные данные в реальном времени. Атаки используют сложные фишинговые наборы, имитирующие платформы SSO, такие как Google и Microsoft. Злоумышленники перехватывают пароли и сессионные куки, что позволяет им захватывать аккаунты даже при включённой многофакторной аутентификации. После взлома хакеры получают доступ к рекламным аккаунтам, инструментам обмена сообщениями, контенту бренда и платежной информации. Жертвы перенаправляются на поддельные страницы входа, которые выглядят как официальные страницы TikTok или Google. Исследователи рекомендуют пользователям избегать переходов по ссылкам из электронных писем и входить в аккаунт только через официальный сайт.