Εφαρμογή που υπόσχεται ότι παραβιάζει λογαριασμούς στο Facebook είναι παγίδα απατεώνων

1327

Indian-Scammers-Trick-Users-by-Promising-Them-a-Facebook-Hacking-Tool

Μην ξεχνάτε να μας επισκεφτείτε στην σελίδα μας στο Facebook πατώντας στο https://www.facebook.com/Mpes.Sto.Internet.Me.Aleksisfairo  κάνοντας Like για να ενημερώνεστε εύκολα και γρήγορα για θέματα που αφορούν την ασφάλεια σας αλλά και την ασφάλεια των παιδιών σας στο διαδίκτυο αλλά και για να μαθαίνετε για τις απάτες και τα ψέματα που κυκλοφορούν στο διαδίκτυο .  Συμβάλουμε όλοι στην ενημέρωση των συνανθρώπων μας , μαθαίνουμε για τα ψέματα και τις απάτες στο ίντερνετ , μαθαίνουμε να χρησιμοποιούμε σωστά το διαδίκτυο , προστατεύουμε τα παιδιά μας και εμάς  . Η προστασία των χρηστών αποτελεί κοινή ευθύνη. Η χρήση των καλύτερων τεχνολογιών και τεχνικών ασφαλείας είναι προς όφελος όλων . Για οποιαδήποτε απορία μπορείτε να κάνετε αίτημα φιλίας και στο προφίλ της σελίδας αυτής στο Facebook πατώντας ΕΔΩ αλλά και να μπείτε και στην ομάδα μας στο Facebook για απορίες , διάλογο κ.α πατώντας ΕΔΩ

 

Υπάρχουν πολλά άτομα που θα έδιναν τα πάντα για ένα εργαλείο που τους επιτρέπει να παραβιάσουν λογαριασμούς φίλων τους στο Facebook. Οι απατεώνες γνωρίζουν καλά αυτή την κρυφή επιθυμία, και αυτός είναι ο λόγος που συχνά ξεγελάνε τους χρήστες του δημοφιλούς κοινωνικού δικτύου, προτρέποντας τους να προβούν σε συγκεκριμένες δράσεις με την υπόσχεση ενός εργαλείου hacking.

Ο Κος Satnam Narang της εταιρείας Symantec έχει δημοσιεύσει ένα μήνυμα σε blog για να περιγράψει ένα τέτοιο σύστημα. Μια ομάδα Ινδών απατεώνων του διαδικτύου έχει προσπαθήσει να ξεγελάσει τους χρήστες να τους παραδώσουν τους κωδικούς πρόσβασης των λογαριασμών τους. Οι απατεώνες υπόσχονται ένα εργαλείο παραβίασης λογαριασμών του Facebook ( http://www.symantec.com/connect/blogs/hacking-facebook-scammers-trick-users-gain-likes-and-followers ) που υποτίθεται ότι έχει σχεδιάσει για εκπαιδευτικούς σκοπούς.

Μηνύματα που δημοσιεύονται στα social media ζητάνε από τα θύματα να αντιγράψουν ένα κομμάτι κώδικα, να το επικολλήσουν στην κονσόλα JavaScript του περιηγητή τους και να το εκτελέσουν.Οι απατεώνες λένε στα θύματα ότι πρέπει να περιμένουν μέχρι και δύο ώρες για να τους αποσταλεί ο κωδικός πρόσβασης που θέλουν.

Ωστόσο, κανείς δεν παίρνει τους κωδικούς πρόσβασης. Το εργαλείο λειτουργεί, αλλά το πραγματικά hacking γίνεται στο λογαριασμό Facebook του ατόμου που το χρησιμοποιεί. Εκτελώντας τον κώδικα που παρέχεται από τους εγκληματίες του κυβερνοχώρου, οι χρήστες ασυναίσθητα παραδίδουν την πρόσβαση στους λογαριασμών τους.

Ο κώδικας έχει σχεδιαστεί για να κάνει Like σε διάφορες σελίδες και να ακολουθεί ( Follow ) διάφορες λίστες για λογαριασμό των απατεώνων. Επιπλέον, δημοσιεύονται σχόλια στα οποία οι φίλοι του θύματος μαρκάρονται με ετικέτα και στα οποία διαφημίζεται το εργαλείο hacking του Facebook. Με αυτό τον τρόπο, οι απατεώνες προσελκύουν την προσοχή περισσότερων μελών του κοινωνικού δικτύου.

Αυτός ο τύπος επίθεσης ονομάζεται self-XSS και κυκλοφορεί περίπου από το 2011. Το Facebook έχει επίγνωση αυτών των συστημάτων. Η εταιρεία έχει απενεργοποιήσει την κονσόλα του JavaScript για να προστατεύσει τους χρήστες από τέτοιου είδους απάτες.

Οι ειδικοί αναφέρουν ότι οι απατεώνες του hack αυτού έχουν έδρα στην Ινδία. Έχουν μάλιστα συζητήσει δημοσίως το εγχείρημά τους, ονομάζοντάς το «ethical hacking» (ηθικό hacking) δικαιολογώντας την πράξη τους με την λογική ότι κάνουν hacking στους χρήστες που θα ήθελαν να γίνουν κακόβουλοι hackers.

Οι χρήστες που έχουν πέσει θύμα σε αυτή ή και σε παρόμοιες απάτες, πρέπει να επισκεφτούν και να αναθεωρήσουν το αρχείο καταγραφής των δραστηριοτήτων τους στα social media για να μάθουν σε ποιες σελίδες έχουν κάνει like  για λογαριασμό των απατεώνων. Θα πρέπει να αφαιρέσουν όλα τα σχόλια και τις θέσεις που δημοσιεύονται από τους hackers. Επίσης, συνιστάται τα θύματα να προειδοποιήσουν τους φίλους τους για να βεβαιωθούν ότι δεν θα πέσουν και αυτοί θύματα της απάτης.

 

Πηγή: iguru.gr

 

Θέλετε να ενημερώνεστε για όλα τα τελευταία άρθρα μας για την ασφάλεια σας στο ιντερνετ , τις απάτες και τα ψέματα του ίντερνετ, γρήγορα και εύκολα, επισκεφτείτε τη σελίδα μας στο facebook πατώντας ΕΔΩ και ενισχύστε μας πατώντας Like (μου αρέσει) ή μπείτε στην ομάδα μας πατώντας ΕΔΩ ή ακόμα και αίτημα φιλίας στο προφίλ στο Facebook πατώντας ΕΔΩ

Με 23 Χρόνια εμπειρία στο διαδίκτυο , γνωρίζω και τα καλά και τα κακά του διαδικτύου και μανιακός με την τεχνολογία , κατασκευές ιστοσελίδων , φιλοξενια ιστοσελίδων . Πολυετή εμπειρία πάνω στην ασφάλεια του Διαδικτύου και ειδικά στα Social Media . Εργάζομαι πάνω σε Ηλεκτρολογικές εγκαταστάσεις , Συστήματα Πυρανίχνευσης , Συστήματα Parking , Φωτισμούς ασφαλείας , Hotel Access , Συναγερμούς . Στον ελεύθερο μου χρόνο ασχολούμαι με την μεγάλη μου αγάπη τον Προσκοπισμό . Είμαι βαθμοφόρος - στέλεχος του Σώματος Ελλήνων Προσκόπων και έχω καθήκοντα Υπαρχηγού Συστήματος στο 5ο Σύστημα Προσκόπων Βέροιας ( Www.Proskopoi.Gr ) ο οποίος Προσκοπισμός είναι μια εθελοντική, πολιτική , μη κομματική, παιδαγωγική κίνηση για νέους ανθρώπους, ανοικτή σε όλους χωρίς διακρίσεις που ιδρύθηκε στην Ελλάδα το 1910 , έχοντας αυτή τη στιγμή πάνω από 25,000 ενεργά μέλη σε 350 γειτονιές σε ολόκληρη την Ελλάδα . Συστάθηκε με το Νόμο 1066/1917 και αποτελεί Ίδρυμα Ιδιωτικού Δικαίου (Ν.Π.Ι.Δ.) . Έχει χαρακτήρα κοινωφελή μη κερδοσκοπικό και εποπτεύεται από το Υπουργείο Παιδείας , Έρευνας και Θρησκευμάτων . Αποστολή του Προσκοπισμού είναι να συμβάλλει στη διαπαιδαγώγηση των νέων μέσω ενός συστήματος Αξιών και να βοηθήσει στην οικοδόμηση ενός καλύτερου κόσμου, όπου οι άνθρωποι ολοκληρώνονται ως άτομα και διαδραματίζουν έναν εποικοδομητικό ρόλο στην κοινωνία .