Windows

Facebook Mengingatkan Penipuan Clickjacking

Hati2 penipuan Akun fb palsu

Hati2 penipuan Akun fb palsu

Isi kandungan:

Anonim

Firma keselamatan Sophos baru-baru ini menemui penipuan clickjacking baru di Facebook yang menyebar melalui ciri "saham" rangkaian sosial dan boleh dikenakan biaya $ 5 seminggu. Malware yang baru adalah serupa dengan cacing yang "dikenali sebagai janggut" yang ditemui pada bulan Mei lepas. Tetapi bukannya mengeksploitasi butang "Suka" Facebook, penipuan baru menggunakan ciri "Kongsi" yang menyiarkan kandungan ke dinding profil anda di mana rakan-rakan anda digalakkan untuk mengklik padanya.

Ini adalah penipuan Facebook kedua yang dilaporkan oleh Sophos dalam hari kebelakangan ini. Pada hari Isnin, firma keselamatan itu memaklumkan pengguna Facebook untuk penipuan yang menarik yang membolehkan anda menambah butang "Tidak Disukai" ke profil anda.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Kongsi "penipuan butang berfungsi:

The Sharejack

Anda melihat pautan ke laman Facebook untuk" 10 T-Shirt Funny Fail "atau sesuatu yang serupa. Sebaik sahaja anda tiba di halaman, mesej memberitahu anda bahawa anda perlu melalui proses pengesahan manusia tiga langkah baru Facebook untuk melihat kandungannya.

Pada langkah kedua, anda diminta untuk mengklik butang "Seterusnya", dan di sinilah sumber: Sophos

e scam benar-benar bermula, menurut Sophos. Itu kerana butang "Seterusnya" sebenarnya tidak mempunyai sebarang fungsi dan hanya dummy. Tetapi yang tersembunyi di bawah butang "Seterusnya" adalah butang "Kongsi" berfungsi. Oleh itu, walaupun kelihatan seperti anda hanya mengklik pada "Next" untuk menuju ke langkah terakhir, apa yang sebenarnya anda lakukan ialah posting halaman itu ke dinding profil anda menggunakan fungsi Kongsi. (Klik pada imej untuk melihat paparan yang besar pada skrin.)

Sophos mencatatkan bahawa pelayar yang menjalankan Tiada Skrip akan dimaklumkan kepada butang "Saham" tersembunyi. Tiada Skrip adalah add-on Firefox yang menghalang fungsi Java, JavaScript, dan Flash Website daripada melaksanakan tanpa kebenaran anda.

Tetapi penipuan tidak berakhir di sana. Maksudnya adalah untuk membawa anda ke langkah ketiga di mana anda mengisi tinjauan hasil penjanaan bagi penipu. Tinjauan meminta anda untuk memberikan maklumat peribadi anda untuk memasuki pertandingan untuk memenangi wang, komputer, atau hadiah lain. Survei Sophos diperiksa meminta nombor telefon bimbit anda antara lain. Tetapi di dalam cetak baik tinjauan itu mengatakan bahawa memberikan maklumat anda akan berakhir dengan tambahan $ 5 per minggu ke tagihan telefon anda untuk perkhidmatan yang disebut "The Awesome Test."

Melindungi Diri Anda

Facebook membalas dengan cepat kepada Sophos 'melaporkan dan mengalih keluar semua laman peminat yang terlibat dalam "jual beli saham." Walau bagaimanapun, jika anda fikir anda mungkin menjadi mangsa penipuan, anda harus memastikan untuk memastikan sebarang pautan yang berkaitan dengan halaman palsu telah dikeluarkan dari dinding profil anda. Sekiranya mereka tidak, tetapkan tetikus anda ke atas pautan dan kemudian klik butang "Keluarkan" di penjuru kanan atas postingan dinding.

Jika anda pergi sejauh untuk mengisi kajian, maka anda harus menghubungi anda pembawa segera untuk mengetahui sama ada anda mempunyai sebarang bayaran yang lebih banyak pada bil telefon bimbit anda.

Untuk maklumat lanjut mengenai bagaimana untuk mengelakkan penipuan ini pada masa hadapan, semak siaran Jared Newman mengenai beberapa cara biasa untuk mengetahui penipuan Facebook. Artikel World World tentang pelayaran web yang aman juga mempunyai beberapa informasi yang bagus tentang cara melindungi diri sendiri secara online.

Berhubungan dengan Ian di Twitter (@paulul).