Insta-spam: Facebook spam koristi Instagram

Društvene mreže, 12.12.2012, 07:54 AM

Insta-spam: Facebook spam koristi Instagram

Istraživači Trend Micro upozorili su korisnike Facebook-a na aktuelne "clickjacking" napade u kojima se zloupotrebljava popularni servis za deljenje fotografija Instagram u cilju usmeravanja korisnika ka malicioznim veb sajtovima.

Kako izgleda napad? Korisnik izložen riziku od infekcije označen je na fotografiji koju je objavio neko od njegovih Facebook prijatelja. U objavi se tvrdi da korisnik može saznati ko je gledao njegov Facebook profil i koliko često, a post uključuje i fotografiju objavljenu preko Instagrama.

Ukoliko korisnik klikne na link, dospeva na stranicu sa instrukcijama za generisanje koda za verifikaciju. Kada korisnik klikne na ponuđeni link, pojavljuje se iskačući (pop-up) prozor u okviru koga treba da klikne na „Go to App“ dugme za Instagram aplikaciju. Taj klik preusmerava korisnika na stranicu koja izgleda kao legitimna početna Facebook stranica. Adresni bar odaje da se ne radi o legitimnoj Facebook stranici. Od korisnika se potom zahteva da kopira maliciozni URL u određeni dialog box i da potom klikne na „Continue“.

I to bi bilo sve što treba da uradi korisnik posle čega se pojavljuje album pod nazivom "Instagram Photos" na njegovom Facebook profilu, koji sadrži maliciozni link koji je u službi mehanizma za širenje napada.

Spamerske fotografije se pojavljuju na Facebook-u ali ne i na Instagramu. Nevažno je da li imate Instagram nalog ili ne, fotografija će biti postavljena na Facebook-u. Ako album pod nazivom „Instagram Photos“ već postoji, spam slika će biti objavljena u albumu.

Napad funkcioniše i na mobilnim uređajima i ukoliko koristite https.

Korisnicima se savetuje da dobro provere valjanost linkova i objava pre nego što se odluče da kliknu na link.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka

Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka

Evropska komisija je obavestila Metu da njen model „plati ili pristani“ krši zakon EU jer ne dozvoljava korisnicima da bez prisile odluč... Dalje

Meta odlaže obuku veštačke inteligencije podacima korisnika iz EU zbog mogućeg kršenja strogih evropskih propisa

Meta odlaže obuku veštačke inteligencije podacima korisnika iz EU zbog mogućeg kršenja strogih evropskih propisa

Meta je saopštila da odlaže obuku svojih velikih jezičkih modela (LLM) pomoću javno dostupnog sadržaja koji punoletni korisnici dele na Facebooku... Dalje

Posle hakovanja naloga poznatih ličnosti i kompanija TikTok ispravio grešku koju su hakeri iskoristili za napade

Posle hakovanja naloga poznatih ličnosti i kompanija TikTok ispravio grešku koju su hakeri iskoristili za napade

Prošle nedelje TikTok nalozi više kompanija i poznatih ličnosti su hakovani zahvaljujući tome što su napadači iskoristili ranjivost nultog dana ... Dalje

Facebook se pridružuje koaliciji za borbu protiv prevara

Facebook se pridružuje koaliciji za borbu protiv prevara

Facebook je često kritikovan zbog toga što ne čini dovoljno na suzbijanju prevara, a neki čak optužuju kompaniju da profitira na lažnim oglasima... Dalje

EU pokreće istragu o Facebooku i Instagramu zbog kršenja propisa o bezbednosti dece na mreži

EU pokreće istragu o Facebooku i Instagramu zbog kršenja propisa o bezbednosti dece na mreži

Društvene mreže kompanije Meta Platforms Facebook i Instagram biće predmet istrage zbog mogućih kršenja propisa EU o onlajn sadržaju koji se od... Dalje