x close
Click Accept pentru a primi notificări cu cele mai importante știri! Nu, multumesc Accept
Jurnalul.ro Tech Gadget O "ţeapă" fierbinte pe Facebook: "Cine ţi-a vizitat profilul". Peste 200.000 de pagini româneşti compromise de un cyber-atac

O "ţeapă" fierbinte pe Facebook: "Cine ţi-a vizitat profilul". Peste 200.000 de pagini româneşti compromise de un cyber-atac

de Alexandru Radescu    |    19 Mar 2012   •   14:48
O "ţeapă" fierbinte pe Facebook: "Cine ţi-a vizitat profilul". Peste 200.000 de pagini româneşti compromise de un cyber-atac

Curiozitatea a omorat pisica, apoi a virusat calculatorul. Varianta la zi ar fi insa urmatoarea: curiozitatea iti “ciuruie' contul de Facebook. Nici nu au trecut multe zile de la falsul de amploare cu asa-zisele pagini de principalilor operatori mobili din Romania, ca o inselaciune de mai mari proportii si-a facut loc pe cea mai importanta retea de socializare online.

Peste 200.000 de posesori de conturi sunt pacaliti ca pot afla cine ii urmareste pe Facebook, mai bine de jumatate dintre acestia ajutand la propagarea atacului pentru ca 'vorbesc despre asta'.

Tag-jacking-ul, cel mai simplu mecanism de propagare a escrocheriilor in retelele sociale ramane, in continuare, foarte eficient. Reteta de baza a aplicatiei frauduloase este una destul de veche: pe scurt, ti se promite lista completa a celor care ti-au vizitat profilul pe Facebook.

Pana acum aceasta inselatorie circula doar in limba engleza, insa acum o gasim adaptata in limba romana, intr-un mod foarte ingenios, ce da suficienta credibilitate.

Platforma Facebook nu permite niciunei aplicatii legitime sa colecteze date legate de traficul pe pagina unui anumit utilizator, prin urmare, toate mecanismele asemanatoare cu cel descris anterior sunt menite sa atraga un public cat mai numeros pe pagini care pot fi, ulterior, folosite pentru raspandirea de link-uri periculoase.

’’Textele capteaza atentia prin faptul ca sunt foarte bine scrise, la persoana intai, intr-un mod care suscita interesul, iar in imaginea care se presupune ca prezinta topul urmaritorilor tai apar poze reale de profil ale celor din lista ta de prieteni. De remarcat faptul ca numele paginii nu are nicio legatura cu rolul ei in aceasta escrocherie, acesta fiind, probabil, un truc la care creatorii ei au recurs pentru a evita blocarea de catre sistemul de monitorizare al Facebook’’, explica Tudor Florescu, Online Threats Analyst, Bitdefender.

Odata captata atentia, click-ul care ii va duce pe curiosi pe pagina aplicatiei este foarte usor de obtinut. Pentru a putea instala aplicatia promisa, vizitatorii trebuie sa dea ’’Like’’ paginii pe care au ajuns, astfel incat orice continut publicat pe ea, inclusiv eventuale linkuri periculoase, vor aparea in Timeline-urile lor.

Cu alte cuvinte, nu numai curiosii care vor sa-si afle urmaritorii, ci si prietenii lor virtuali ajung, astfel, sa se expuna unor viitoare pericole infomatice. Foarte important este ca aplicatia instalata cere permisiuni extinse, printre care si posibilitatea de a posta mesaje in numele utilizatorului.

’’Etichetarea automata, fara permisiunea utilizatorului, este o practica frauduloasa la care se recurge pentru a-i atrage in cursa si pe prietenii victimei. In plus, versiuni mai putin convingatoare ale escrocheriei foloseau imagini generice, care nu ofereau indicii credibile despre alcatuirea unei statistici reale. De data aceasta insa, mecanismul este mult mai bine pus la punct’’, adauga Tudor Florescu.

Vestea buna e ca prin dezinstalarea aplicatiei 'Cine te urmareste indeaproape', utilizatorii pot intrerupe actiunea de promovare a escrocheriei, protejandu-si, astfel, nu numai propriile conturi, ci si conturile prietenilor virtuali.

Cu cateva saptamani in urma au aparut pe Facebook pagini care pretindeau a fi ale principalilor operatori de telefonie mobila din Romania, toate gazduind diverse concursuri cu premii substantiale. Din pacate, totul este o escrocherie: toate informatiile personale sunt adunate in baze de date, conturile putand fi ulterior folosite la atacuri informatice.

×