В России появился поддельный сайт TikTok, который предлагает «продвинутые возможности монетизации».
По словам Александра Вураско, ведущего аналитика Infosecurity a Softline Company, злоумышленники рассылают блогерам предложение установить версию TikTok для бизнеса с возможностью монетизации, между тем в настоящем TikTok данная опция отсутствует.
Кража учётных записей происходит на этапе регистрации на сайте tiktok-business.ru, когда пользователь указывает реальные данные учётной записи в TikTok. При этом пользователь переходит в официальное приложение социальной сети, но данные учётной записи уже оказываются у похитителей. Как отмечают специалисты компании BrandMonitor, ежегодно появляется около тысячи поддельных доменов, которые маскируются под известные бренды.
Метод кражи учётных записей с помощью псевдоуслуг для бизнеса активно практикуется в рунете последние полгода, но TikTok попадает в список взламываемых сервисов впервые. Администрация соцсети уже отправила жалобу с требованием заблокировать фейковый ресурс.