Windows

Facebook upozorava na muljaža Clickjackinga

NYSTV - Armageddon and the New 5G Network Technology w guest Scott Hensler - Multi Language

NYSTV - Armageddon and the New 5G Network Technology w guest Scott Hensler - Multi Language

Sadržaj:

Anonim

Sigurnosna tvrtka Sophos nedavno je otkrila novi muljaža klikova na Facebooku koji se širi putem značajke "udio" društvene mreže i može vam koštati 5 dolara tjedno. Novi zlonamjerni softver sličan je takozvanom "likejacking" crvu otkrivenom prošlog svibnja. Umjesto iskorištavanja Facebookovog gumba "Sviđa mi se", novi muljaža upotrebljava značajku "Dijeli" koja stavlja sadržaj na zid na vašem profilu, gdje se vaši prijatelji potiču da kliknu na njega.

Ovo je drugi Facebookov muljaža na koju je Sophos prijavio posljednjih dana. Sigurnosna je tvrtka u ponedjeljak upozorila korisnike Facebooka na mami koji je dopustio dodavanje gumba "Ne sviđa mi se" na vaš profil.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Evo kako " Share "button muljaža:

Sharejack

Vidite link na Facebook stranicu za" 10 Funny T-Shirt Fails "ili nešto slično. Kada dođete na stranicu, poruka vam govori da morate proći kroz novi postupak provjere u tri koraka tvrtke Facebook kako biste vidjeli sadržaj.

U drugom koraku, od vas će se tražiti da kliknete gumb "Dalje", a to je zapravo taj prevar, tvrdi Sophos. To je zato što gumb "Dalje" zapravo nema nikakvu funkcionalnost i samo je lutka. No, skriven ispod gumba "Dalje" funkcionalni je gumb "Dijeli". Dakle, dok izgleda kao da samo kliknete "Dalje" da biste došli do konačnog koraka, ono što zapravo radite je objavljivanje te stranice na zid profila koristeći funkciju Dijeljenje. (Kliknite na sliku da biste vidjeli veliki prikaz zaslona.)

Sophos primjećuje da se preglednici koji izvode Script nisu upozoreni na skriveni gumb "Dijeli". No Script je Firefox dodatak koji sprječava Java, JavaScript i Flash funkcije web stranica da se izvrše bez vašeg dopuštenja.

Ali muljaža ne završava tamo. Cijela stvar je da vas dovedem do trećeg koraka gdje ispunite anketu koja generira prihode za prevarante. Ankete traže od vas da svoje osobne podatke unesete u natjecanje kako biste osvojili novac, računalo ili drugu nagradu. Istraživanje koje je Sophos ispitivao traži broj mobitela između ostalog. No, dolje u pregledu finog tiska kaže da pružanje vaših podataka će završiti tacking dodatnih 5 $ tjedno na vaš račun mobitela za uslugu pod nazivom "Awesome Test."

Zaštitite se

Facebook prilično brzo odgovorio Sophos 'prijavite i uklonite sve stranice obožavatelja koje su uključene u "sharejack". Ipak, ako mislite da ste možda pali plijen za prijevaru, trebali biste provjeriti jesu li veze povezane s lažnim stranicama uklonjene sa zida vašeg profila. Ako to nisu, zadržite pokazivač miša iznad veze, a zatim kliknite gumb "Ukloni" u gornjem desnom kutu zidnog posta.

Ako ste otišli tako daleko da ispunite anketu, kontaktirajte svog prijevoznika odmah da biste vidjeli imate li višak troška na račun vašeg mobitela.

Više informacija o tome kako izbjeći ove prevare u budućnosti provjerite Jared Newmanov post o nekim uobičajenim načinima za pronalaženje Facebook prijevara. Član PC Worlda o super sigurnom pregledavanju weba također ima neke odlične informacije o tome kako se zaštititi na mreži.

Povežite se s Ianom na Twitteru (@ianpaul).