Lažne Facebook aplikacije vode do lažnih Facebook stranica za prijavljivanje na nalog

Društvene mreže, 26.03.2013, 07:17 AM

Lažne Facebook aplikacije vode do lažnih Facebook stranica za prijavljivanje na nalog

Stručnjaci upozoravaju korisnike Facebook-a na sumnjive pozive za aplikacije koje kriminalci koriste kako bi na prevaru doveli korisnike na svoje fišing web stranice.

Novi talas fišingnapada uočili su stručnjaci Avast-a, koji kažu da Facebook aplikacije o kojima je reč zapravo nemaju bilo kakav sadržaj već su dizajnirane samo sa idejm da preumere korisnike na lažnu stranicu za prijavljivanje na Facebook nalog.

URL aplikacije ima sledeću formu: http://apps.facebook.com/app_id, gde je app_id identifikacioni broj sastavljen od 15 cifara, ili http://app.facebook.c om/app_name.

Da korisnici ne bi posumnjali, fišing stranice se hostuju na domenima kao što su facebook.com.profile.accounts.login.userid12321312.2cm1.com.

Lažna Facebook stranica ne razlikuje se mnogo od prave. Ako ste kliknuli na link aplikacije, imaćete samo utisak da je nešto pošlo naopako i da ste odjavljeni sa Facebook-a. Ali ako obratite pažnju na adresu stranice, shvatićete da je nešto drugo u pitanju i da to nije prava Facebook login stranica. Pored ove, postoje i neke druge razlike između ove i prave Facebook login stranice. Jedna od njih je i ta da je lažna stranica dostupna samo na engleskom, tako da ako pokušate da promenite jezik, to neće biti moguće. I linkovi “Forgot your password”, “Help” i “Developers” na stranici ne rade.

Ako vam promaknu svi ovi znaci upozorenja pa ipak pokušate da se prijavite na svoj Facebook nalog, bićete preusmereni na http://www.youtube.com.

Šta se dešava sa vašim korisničkim imenom i lozinkom? Oni se čuvaju u tekstualnom fajlu tako da su dostupni kriminalcima koji sada imaju otvorena vrata za ulaz u vaš Facebook nalog. A dalji razvoj događaja možete da pretpostavite.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje