Windows

Facebook เตือนถึงการหลอกลวง Clickjacking

Clickjacking: how to delete someone else's account?

Clickjacking: how to delete someone else's account?

สารบัญ:

Anonim

Sophos บริษัท รักษาความปลอดภัยที่เพิ่งค้นพบ การหลอกลวงแบบ clickjacking ใหม่บน Facebook ซึ่งแพร่กระจายผ่านทางคุณลักษณะ "แบ่งปัน" ของเครือข่ายสังคมและอาจทำให้คุณเสียค่าใช้จ่าย $ 5 ต่อสัปดาห์ มัลแวร์ตัวใหม่มีลักษณะคล้ายกับเวิร์มที่เรียกว่า "likejacking" เมื่อเดือนพฤษภาคมที่ผ่านมา แต่แทนที่จะใช้ปุ่ม "ชอบ" ของ Facebook การหลอกลวงใหม่ใช้คุณลักษณะ "แบ่งปัน" ที่โพสต์เนื้อหาไปยังผนังโปรไฟล์ของคุณซึ่งเพื่อนของคุณได้รับการสนับสนุนให้คลิกที่นี่

นี่คือการหลอกลวงทาง Facebook ครั้งที่สองของ Sophos ที่รายงานโดย วันที่ผ่านมา ในวันจันทร์ บริษัท รักษาความปลอดภัยแจ้งเตือนผู้ใช้ Facebook ให้ล่อลวงที่น่าหลงใหลซึ่งทำให้คุณสามารถเพิ่มปุ่ม "ไม่ชอบ" ลงในโปรไฟล์ของคุณได้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

Share ":

The Sharejack

คุณเห็นลิงก์ไปยังหน้า Facebook สำหรับ" 10 Funny T-Shirt Fails "หรืออะไรที่คล้ายกัน เมื่อคุณมาถึงหน้าข้อความจะบอกคุณว่าคุณต้องผ่านขั้นตอนการตรวจสอบคนใหม่ของ Facebook เพื่อดูเนื้อหา

ในขั้นตอนที่สองคุณจะได้รับแจ้งให้คลิกปุ่ม "ถัดไป" และนั่นแหละที่ thSource: Sophos

การหลอกลวงจริงๆเริ่มต้นขึ้นตามที่ Sophos นั่นเป็นเพราะปุ่ม "ถัดไป" ไม่ได้มีฟังก์ชันการทำงานใด ๆ และเป็นเพียงดัมมี่ แต่ซ่อนไว้ใต้ปุ่ม "ถัดไป" คือปุ่ม "แชร์" ที่ใช้งานได้ ดังนั้นในขณะที่ดูเหมือนว่าคุณกำลังคลิกที่ "ถัดไป" เพื่อไปที่ขั้นตอนสุดท้ายสิ่งที่คุณกำลังทำอยู่จริงคือการโพสต์หน้านั้นลงบนผนังโปรไฟล์ของคุณโดยใช้ฟังก์ชัน Share (คลิกที่ภาพเพื่อดูหน้าจอขนาดใหญ่)

Sophos บันทึกว่าเบราว์เซอร์ที่เรียกใช้ No Script จะได้รับการแจ้งเตือนไปยังปุ่ม "Share" ที่ซ่อนอยู่ ไม่มีสคริปต์เป็นส่วนเสริมของ Firefox ที่ช่วยป้องกันไม่ให้ JavaScript ของเว็บไซต์ Java และ JavaScript ทำงานได้โดยไม่ได้รับอนุญาต

แต่การหลอกลวงไม่ได้จบสิ้น ประเด็นทั้งหมดคือเพื่อนำคุณไปสู่ขั้นตอนที่สามที่คุณกรอกข้อมูลการสำรวจรายได้ที่สร้างขึ้นสำหรับ scammers การสำรวจขอให้คุณให้ข้อมูลส่วนบุคคลของคุณเพื่อเข้าร่วมการแข่งขันเพื่อชิงเงินรางวัลคอมพิวเตอร์หรือรางวัลอื่น ๆ การสำรวจ Sophos ตรวจสอบขอหมายเลขโทรศัพท์มือถือของคุณในสิ่งอื่น ๆ "การทดสอบที่ยอดเยี่ยม"

การปกป้องตัวเอง

Facebook ตอบสนองต่อ Sophos ได้อย่างรวดเร็วพอสมควร 'รายงานและลบออกทั้งหมดแฟนเพจที่เกี่ยวข้องใน "sharejack." อย่างไรก็ตามหากคุณคิดว่าคุณอาจตกเป็นเหยื่อของการหลอกลวงคุณควรตรวจสอบเพื่อให้แน่ใจว่าลิงก์ใด ๆ ที่เชื่อมโยงกับหน้าเว็บปลอมได้ถูกลบออกจากผนังโปรไฟล์ของคุณแล้ว ถ้ายังไม่ได้ให้เลื่อนเม้าส์ไปที่ลิงก์แล้วคลิกปุ่ม "ลบ" ที่มุมขวาบนของโพสต์บนผนัง

หากคุณไปสำรวจการสำรวจทั้งหมดแล้วคุณควรติดต่อ ผู้ให้บริการทันทีเพื่อดูว่าคุณมีค่าใช้จ่ายส่วนเกินใด ๆ กับค่าโทรศัพท์มือถือของคุณ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีหลีกเลี่ยงการหลอกลวงเหล่านี้ในอนาคตโปรดดูที่โพสต์ของ Jared Newman เกี่ยวกับวิธีการทั่วไปในการตรวจจับการหลอกลวงของ Facebook บทความเกี่ยวกับการเรียกดูเว็บที่ปลอดภัยสุดยอดของ PC World ยังมีข้อมูลที่ดีในการป้องกันตัวคุณเองทางออนไลน์

ติดต่อกับ Ian on Twitter (@ianpaul)