Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Hakerzy przechwytują przycisk „Lubię to” na Facebooku

Spam

Hakerzy przechwytują przycisk „Lubię to” na Facebooku

Laboratorium antywirusowe PandaLabs odnotowało wzrost oszustw polegających na przechwytywaniu przycisku „Lubię to” na Facebooku.

Hakerzy wykorzystują przykuwające uwagę wiadomości o popularnej grze Farmville, filmie „Seks w wielkim mieście 2” lub tematy dotyczące seksu, by przyciągnąć zalogowanych użytkowników Facebooka, przeglądających strony internetowe za pomocą funkcji tablicy, wiadomości lub przycisku „Lubię to”.

Kliknięcie w link przenosi użytkownika na stronę internetową zawierającą zdjęcia lub filmy związane z tematem. Po odwiedzeniu strony na profilu użytkownika Facebooka pojawia się wiadomość, że „lubi” on daną stronę, razem z tekstem, na który użytkownik nie ma wpływu. - Ta technika dystrybucji przypomina nam robaki komputerowe, choć tym razem wygląda na to, że nie kryje się za tym złośliwe oprogramowanie - przynajmniej na razie - mówi Luis Corrons, dyrektor techniczny PandaLabs, laboratorium antywirusowego firmy Panda Security.

Metoda, zwana „clickjacking”, wykorzystuje prostą aplikację, która uruchamia skrypt java. Użytkownicy odwiedzający stronę automatycznie oznaczają ją jako lubianą, niekoniecznie zdając sobie sprawę, że polecają ją wszystkim znajomym z Facebooka. Źródłem prawdziwych zysków jest system pay-per-click, który liczy wszystkie kliknięcia i generuje przychody na rzecz podmiotów powiązanych, a także testy oferowane użytkownikom na każdej stronie, za których zrobienie muszą oni zapłacić.

- Cyberprzestępcy mogą zarabiać tylko dzięki temu, że podstępem skłonią nas do odwiedzenia strony internetowej z reklamami -  wyjaśnia Luis Corrons. - Co gorsza, mogą oni rozpowszechniać złośliwe oprogramowanie i zainfekować nasz komputer. Ta możliwość nie została jeszcze wykorzystana, ale byłoby to stosunkowo łatwe do wykonania i skuteczne – dodaje.

Czytaj też: Użytkownicy Facebooka zaatakowani przez 101 najgorętszych kobiet

Dodaj komentarz 4 komentarze
Gość IP: 178.42.171.* 2010.06.22 16:00
uważajcie co lubicie!
bhaal275
bhaal275 2010.06.22 17:48
Tłumaczenie "javascript'u" jako skrypt java może być bardzo mylące. Pamiętajmy że Java i javascript to dwa zupełnie osobne języki.
Gość IP: 95.50.99.* 2010.06.23 16:12
zawsze wolałem spotkania w realu niz wirtualne. Czy przy piwie czy w pozycji poziomej [zaleznie od spotykanej płci]. ;-)))
Gość IP: 178.36.83.* 2010.06.23 21:56
Takie skrypty wychwytuje kazde liczace sie oprogramownie typu internet security Panda czy Norton
AUTOR: maciej gajewski
DODANO: 22.06.2010
LICZBA WYŚWIETLEŃ: 966

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Kyocera-Mita FS-1120D Kyocera-Mita FS-1120D
Dostępny w 42 sklepach
Sprawdź CENY tego produktu
Intel Moduł zasilacza Sr2600/2625 (Axx750Wps) Intel Moduł zasilacza Sr2600/2625 (Axx750Wps)
Dostępny w 5 sklepach
Sprawdź CENY tego produktu
Lestar LXRMA 810 5m Lestar LXRMA 810 5m
Dostępny w 32 sklepach
Sprawdź CENY tego produktu
Tp-Link TL-WR1043ND Tp-Link TL-WR1043ND
Dostępny w 58 sklepach
Sprawdź CENY tego produktu
KENSINGTON Pilot Wireless Presenter Si600 KENSINGTON Pilot Wireless Presenter Si600
Dostępny w 5 sklepach
Sprawdź CENY tego produktu