Versiunea completă
Actualitate

Peste 200.000 de români prinși în plasa unui atac informatic clasic

Peste 200.000 de români sunt păcăliți că pot afla cine îi urmărește pe Facebook, mai bine de jumătate dintre aceștia ajutând la propagarea atacului pentru că „vorbesc despre asta”. Tag-jacking-ul, cel mai simplu mecanism de propagare a escrocheriilor în rețelele sociale rămâne, în continuare, foarte eficient, informează un comunicat Bitdefender.

George Toader · 19 martie 2012 · 2 min de citit

Rețeta de bază a aplicației frauduloase este una destul de veche: pe scurt, ți se promite lista completă a celor care ți-au vizitat profilul pe Facebook. Până acum această înșelătorie circula doar în limba engleză, însă acum o găsim adaptată în limba română, într-un mod foarte ingenios, ce dă suficientă credibilitate.

”Textele captează atenția prin faptul că sunt foarte bine scrise, la persoana întâi, într-un mod care suscită interesul, iar în imaginea care se presupune că prezintă topul urmăritorilor tăi apar poze reale de profil ale celor din lista ta de prieteni. De remarcat faptul că numele paginii nu are nicio legătură cu rolul ei în această escrocherie, acesta fiind, probabil, un truc la care creatorii ei au recurs pentru a evita blocarea de către sistemul de monitorizare al Facebook”, explică Tudor Florescu, Online Threats Analyst, Bitdefender.

Odată captată atenția, clicul care îi va duce pe curioși pe pagina aplicației este foarte ușor de obținut. Pentru a putea instala aplicația promisă, vizitatorii trebuie să dea ”Like” paginii pe care au ajuns, astfel încât orice conținut publicat pe ea, inclusiv eventuale linkuri periculoase, vor apărea în Timeline-urile lor. Cu alte cuvinte, nu numai curioșii care vor să-și afle urmăritorii, ci și prietenii lor virtuali ajung, astfel, să se expună unor viitoare pericole infomatice. Foarte important este că aplicația instalată cere permisiuni extinse, printre care și posibilitatea de a posta mesaje în numele utilizatorului.

”Etichetarea automată, fără permisiunea utilizatorului, este o practică frauduloasă la care se recurge pentru a-i atrage în cursă și pe prietenii victimei. în plus, versiuni mai puțin convingătoare ale escrocheriei foloseau imagini generice, care nu ofereau indicii credibile despre alcătuirea unei statistici reale. De data aceasta însă, mecanismul este mult mai bine pus la punct”, adaugă Tudor Florescu.

Platforma Facebook nu permite niciunei aplicații legitime să colecteze date legate de traficul pe pagina unui anumit utilizator, prin urmare, toate mecanismele asemănătoare cu cel descris anterior sunt menite să atragă un public cât mai numeros pe pagini care pot fi, ulterior, folosite pentru răspândirea de linkuri periculoase.
Prin dezinstalarea aplicației “Cine te urmărește îndeaproape”, utilizatorii pot întrerupe acțiunea de promovare a escrocheriei, protejându-și, astfel, nu numai propriile conturi, ci și conturile prietenilor virtuali. Nu în ultimul rând, utilizatorii Bitdefender Safego beneficiază de protecție gratuită împotriva acestor pericole.

Ce mai trebuie să citeşti