Puoi veramente sapere chi ha visitato il tuo profilo Facebook? Un’applicazione rogue si diffonde viralmente

Il post seguente è stato tradotto per gentile concessione di Naked Security

Ancora una volta un’applicazione rogue si diffonde viralmente tra gli utenti Facebook, fingendo di offrire un modo per vedere chi ha visitato il tuo profilo.

Come abbiamo già descritto un paio di volte , un sacco di utenti Facebook *amerebbero* sapere chi li visita online…purtroppo i truffatori ne sono consapevoli e utilizzano il richiamo di tale funzionalità per ingannare l’utente a prendere decisioni sbagliate.

I messaggi che si stanno diffondendo rapidamente attraverso il social network di Facebook sono:

OMG OMG OMG ... Non posso credere che funzioni davvero! Ora si può davvero vedere chi ha visitato il tuo profilo! su [link]

OMG OMG OMG ... non posso credere che questo effettivamente funzioni! Ora si può davvero vedere chi ha visitato il tuo profilo!

Se siete tentati di fare clic sul link sarete indirizzati a una pagina web che vi incoraggia ad approfondire la cosa e permetterete ad un’applicazione di accedere al vostro profilo Facebook.

Guarda chi ha visitato il tuo profilo!

Un'applicazione rogue richiede permessi d'accesso

Vuoi veramente che perfetti sconosciuti siano in grado di inviarti e-mail, possano accedere ai tuoi dati personali e persino postare messaggi su tutte le pagine Facebook che amministri?

Se siete arrivati fin a questo punto, allora, non dovreste andare oltre. Scam simili vengono utilizzati affinché i truffatori che le gestiscono guadagnino e non esitano a utilizzare il vostro profilo Facebook per diffondere ulteriormente i loro link di spam.

Se andrete oltre, vi accorgerete che il vostro profilo sarà stato ancora una volta vittima di uno scam virale, lo diffonderete a tutti i vostri amici e alla famiglia su Facebook. E no, non saprete chi ha visitato il vostro profilo.

Vi siete mai chiesti quante persone caschino in una truffa del genere? Beh, le cifre potrebbero scioccarvi. La campagna in corso utilizza vari link differenti ma tramite bit.ly è possibile vedere che almeno uno di essi ha già ingannato circa 60.000 persone.

Ho informato il team di sicurezza, sia a bit.ly che a Facebook in merito a questi link, e ho chiesto che vengano rimossi al più presto.

Pensateci bene prima di aggiungere un’applicazione sconosciuta su Facebook e chiedetevi se siete veramente certi di concedere un tale potere a completi estranei. Gli attacchi tramite applicazioni rogue simili a questa, che si diffondono viralmente, stanno diventando sempre più comuni; e non fanno bene a nessuno, tranne ai truffatori che le gestiscono.

Se siete stati vittima di uno scam simile, rimuovete i riferimenti ad esso dal vostro newsfeed e revocate i permessi concessi alle applicazioni rogue per accedere al vostro profilo in Account > Impostazioni sulla privacy > Applicazioni e siti Web .

E non dimenticate di avvertire gli amici in merito a scam di questo tipo e insegnate loro a non fidarsi di tutti i link che si trovano di fronte.

Potete saperne di più sulle minacce alla sicurezza iscrivendovi alla fiorente comunità della pagina Facebook di Sophos .

Fonte: Can you really see who viewed your Facebook profile? Rogue application spreads virally


Posted in Naked Security, Traduzioni inglese-italiano by with no comments yet.

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>