Peste 200.000 de romani au cazut victimele unui atac informatic bine gandit, fiind indemnati sa instaleze o aplicatie prin care pot afla cine ii urmareste pe Facebook.
Potrivit expertilor de la BitDefender, reteta de baza a aplicatiei frauduloase, cunoscuta sub numele de tag-jacking, este una destul de veche: pe scurt, ti se promite lista completa a celor care ti-au vizitat profilul pe Facebook.
Pana acum aceasta inselatorie circula doar in limba engleza, insa acum o gasim adaptata in limba romana, intr-un mod foarte ingenios, ce da suficienta credibilitate.
’’Textele capteaza atentia prin faptul ca sunt foarte bine scrise, la persoana intai, intr-un mod care suscita interesul, iar in imaginea care se presupune ca prezinta topul urmaritorilor tai apar poze reale de profil ale celor din lista ta de prieteni. De remarcat faptul ca numele paginii nu are nicio legatura cu rolul ei in aceasta escrocherie, acesta fiind, probabil, un truc la care creatorii ei au recurs pentru a evita blocarea de catre sistemul de monitorizare al Facebook’’, explica Tudor Florescu, Online Threats Analyst, Bitdefender.
Odata captata atentia, clicul care ii va duce pe curiosi pe pagina aplicatiei este foarte usor de obtinut. Pentru a putea instala aplicatia promisa, vizitatorii trebuie sa dea ’’Like’’ paginii pe care au ajuns, astfel incat orice continut publicat pe ea, inclusiv eventuale linkuri periculoase, vor aparea in Timeline‐urile lor.
Cu alte cuvinte, nu numai curiosii care vor sa-si afle urmaritorii, ci si prietenii lor virtuali ajung, astfel, sa se expuna unor viitoare pericole infomatice. Foarte important este ca aplicatia instalata cere permisiuni extinse, printre care si posibilitatea de a posta mesaje in numele utilizatorului. ’’Etichetarea automata, fara permisiunea utilizatorului, este o practica frauduloasa la care se recurge pentru a-i atrage in cursa si pe prietenii victimei.
In plus, versiuni mai putin convingatoare ale escrocheriei foloseau imagini generice, care nu ofereau indicii credibile despre alcatuirea unei statistici reale. De data aceasta insa, mecanismul este mult mai bine pus la punct’’, adauga Tudor Florescu.
Platforma Facebook nu permite niciunei aplicatii legitime sa colecteze date legate de traficul pe pagina unui anumit utilizator, prin urmare, toate mecanismele asemanatoare cu cel descris anterior sunt menite sa atraga un public cat mai numeros pe pagini care pot fi, ulterior, folosite pentru raspandirea de linkuri periculoase.
Prin dezinstalarea aplicatiei „Cine te urmareste indeaproape”, utilizatorii pot intrerupe actiunea de promovare a escrocheriei, protejandu-si, astfel, nu numai propriile conturi, ci si conturile prietenilor virtuali. Nu in ultimul rand, utilizatorii Bitdefender Safego beneficiaza de protectie gratuita impotriva acestor pericole.