Peste 200 de mii de romani, victimele unui atac informatic clasic pe Facebook

de Radu Eftimie | 19 martie 2012

Peste 200.000 de romani sunt pacaliti ca pot afla cine ai urmareste pe Facebook, mai bine de jumatate dintre acestia ajutand la propagarea atacului pentru ca "vorbesc despre asta". Tag-jacking-ul, cel mai simplu mecanism de propagare a escrocheriilor In retelele sociale ramane, in continuare, foarte eficient, afirma specialistii de la Bitdefender.

Reteta de baza a aplicatiei frauduloase este una destul de veche: pe scurt, ti se promite lista completa a celor care ti-au vizitat profilul pe Facebook. Pana acum, aceasta inselatorie circula doar in limba engleza, insa deja o gasim adaptata in limba romana, intr-un mod foarte ingenios, ce da suficienta credibilitate.

"Textele capteaza atentia prin faptul ca sunt foarte bine scrise, la persoana intai, intr-un mod care suscita interesul, iar in imaginea care se presupune ca prezinta topul urmaritorilor tai apar poze reale de profil ale celor din lista ta de prieteni. De remarcat faptul ca numele paginii nu are nicio legatura cu rolul ei in aceasta escrocherie, acesta fiind, probabil, un truc la care creatorii ei au recurs pentru a evita blocarea de catre sistemul de monitorizare al Facebook", explica Tudor Florescu, Online Threats Analyst, Bitdefender.

Odata captata atentia, clicul care ii va duce pe curiosi pe pagina aplicatiei este foarte usor de obtinut. Pentru a putea instala aplicatia promisa, vizitatorii trebuie sa dea "Like" paginii pe care au ajuns, astfel incat orice continut publicat pe ea, inclusiv eventuale linkuri periculoase, vor aparea in Timeline-urile lor. Cu alte cuvinte, nu numai curiosii care vor sa-si afle urmaritorii, ci si prietenii lor virtuali ajung, astfel, sa se expuna unor viitoare pericole infomatice. Extrem de grav este faptul ca aplicatia instalata cere permisiuni extinse, printre care si posibilitatea de a posta mesaje in numele utilizatorului.

"Etichetarea automata, fara permisiunea utilizatorului, este o practica frauduloasa la care se recurge pentru a-i atrage în cursa si pe prietenii victimei. In plus, versiuni mai putin convingatoare ale escrocheriei foloseau imagini generice, care nu ofereau indicii credibile despre alcatuirea unei statistici reale. De data aceasta insa, mecanismul este mult mai bine pus la punct", adauga Tudor Florescu.

Platforma Facebook nu permite niciunei aplicatii legitime sa colecteze date legate de traficul pe pagina unui anumit utilizator, prin urmare, toate mecanismele asemanatoare cu cel descris anterior sunt menite sa atraga un public cat mai numeros pe pagini care pot fi, ulterior, folosite pentru raspndirea de linkuri periculoase.



Prin dezinstalarea aplicatiei "Cine te urmareste indeaproape", utilizatorii pot intrerupe actiunea de promovare a escrocheriei, protejandu-si, astfel, nu numai propriile conturi, ci si conturile prietenilor virtuali. Nu in ultimul rand, utilizatorii Bitdefender Safego beneficiaza de protectie gratuita impotriva acestor pericole, mai recomandam specialistii.

Recomanda   afisari

spacer
spacer
Articole similare
spacer
Opiniile cititorilor
spacer

Recomanda pe Google