Windows

Facebook alerta para o golpe de clickjacking

Facebook Clickjacking | Likejacking Tutorial - Demonstration

Facebook Clickjacking | Likejacking Tutorial - Demonstration

Índice:

Anonim

Empresa de segurança Sophos descobriu recentemente um Um novo golpe de clickjacking no Facebook que se espalha através do recurso "compartilhar" da rede social e pode custar US $ 5 por semana. O novo malware é semelhante ao chamado worm "likejacking", descoberto em maio passado. Mas em vez de explorar o botão "Curtir" do Facebook, o novo esquema usa o recurso "Compartilhar" que publica conteúdo na parede do seu perfil, onde seus amigos são incentivados a clicar nele.

Este é o segundo golpe do Facebook relatado pela Sophos em últimos dias. Na segunda-feira, a empresa de segurança alertou os usuários do Facebook para um golpe sedutor que permitiu adicionar um botão "Não gostar" ao seu perfil.

[Leia mais: Como remover malware do seu PC Windows]

Veja como o " Compartilhar "trabalhos de esquema de botão:

O Sharejack

Você vê um link para uma página do Facebook para" 10 Funny T-Shirt Fails "ou algo similar. Quando você chegar na página, uma mensagem informa que você precisa passar pelo novo processo de verificação em três etapas do Facebook para ver o conteúdo.

Na segunda etapa, você é solicitado a clicar no botão "Avançar". e é aí que o golpe: Source: Sophos

e realmente começa, de acordo com a Sophos. Isso porque o botão "Próximo" não tem realmente nenhuma funcionalidade e é apenas um manequim. Mas oculto sob o botão "Next" está um botão "Share" funcional. Então, enquanto parece que você está apenas clicando em "Próximo" para chegar à etapa final, o que você está realmente fazendo é postar essa página em sua parede de perfil usando a função Compartilhar. (Clique na imagem para uma visão ampla da tela.)

A Sophos observa que os navegadores que estão executando o No Script são alertados para o botão "Share" oculto. No Script é um add-on do Firefox que impede que as funções Java, JavaScript e Flash de um site sejam executadas sem a sua permissão.

Mas o golpe não termina aí. O ponto principal é levá-lo para a terceira etapa, onde você preenche uma pesquisa geradora de receita para os golpistas. As pesquisas pedem que você forneça suas informações pessoais para participar de um concurso para ganhar dinheiro, um computador ou outro prêmio. A pesquisa que a Sophos examinou pede seu número de telefone celular entre outras coisas. Mas, segundo a boa impressão da pesquisa, ela diz que fornecer as informações acabará adicionando US $ 5 por semana na sua conta de celular para um serviço chamado "The Awesome Test."

Protegendo a si mesmo

Facebook respondeu rapidamente à Sophos 'reportar e remover todas as páginas de fãs envolvidas no' sharejack '. No entanto, se você acha que pode ter sido vítima do golpe, verifique se os links associados às páginas falsas foram removidos do mural do perfil. Caso contrário, passe o mouse sobre o link e clique no botão "Remover" no canto superior direito do mural.

Se você foi ao ponto de preencher a pesquisa, entre em contato com a equipe. transportadora imediatamente para ver se você tem algum excesso de cobrança em sua conta de telefone celular.

Para obter mais informações sobre como evitar essas fraudes no futuro, confira a postagem de Jared Newman sobre algumas maneiras comuns de identificar golpes no Facebook. O artigo da PC World sobre navegação na Web super segura também tem ótimas informações sobre como se proteger on-line.

Conecte-se com Ian no Twitter (@ianpaul).