Jak nielegalnie zarabiają na tobie na Facebooku?

Jak nielegalnie zarabiają na tobie na Facebooku?11.06.2012 15:49

Większość ataków na użytkowników portali społecznościowych ma podłoże ekonomiczne - ma na celu zarabianie pieniędzy. To, że sieci społecznościowe są w dużej mierze łatwym sposoben na zarabianie pieniędzy już wiemy, jednak łatwo to również zrobić bez szkody dla użytkownika, a przynajmniej nie bezpośrednio. Eksperci z G-Data odkryli wyrafinowane podejście przestępców, które sugeruje, ze ten rodzaj ataku naprawdę musi się opłacać.

Większość ataków na użytkowników portali społecznościowych ma podłoże ekonomiczne - ma na celu zarabianie pieniędzy. To, że sieci społecznościowe są w dużej mierze łatwym sposobem na ich zarabianie już wiemy, jednak łatwo to również zrobić bez szkody dla użytkownika, a przynajmniej nie bezpośrednio. Eksperci z G-Data odkryli wyrafinowane podejście przestępców, które sugeruje, że ten rodzaj ataku naprawdę musi się opłacać.

Wszystko zaczyna się od postu na facebookowej ścianie:

Źródło zdjęć: © (fot. Materiały prasowe)
Źródło zdjęć: © (fot. Materiały prasowe)

Taki skrócony URL ukrywa długi adres strony i jest tylko funkcją sprawdzającą miejsce zamieszkania (region/kraj) użytkownika. W rezultacie, użytkownik wciągany jest w dość imponujący pod względem przekierowań łańcuch licznych usług reklamowych wbudowany w iframes. Każda wizyta napełnia atakującemu portfel „za odwiedziny”.

Na tym przykładzie strona sprawdza kraj pochodzenia oraz trzy możliwości adresowe:

Jeśli użytkownik pochodzi z Wielkiej Brytanii, to zostaje przekierowany trzy razy:
Link1 = http://URL1.com/313/index.php
Link2 = http://URL1.com/313/index.php
Link3 = http://URL2.com/final2.php

Jeśli użytkownik pochodzi z Holandii, Francji lub Irlandii, to tylko raz:
Link1 = http://URL1.com/313/index.php
Każdy pozostały użytkownik za wyjątkiem tego pochodzącego z USA, Austrii, Azerbejdżanu, Kanady, Belgii i Hiszpanii, kierowany jest na stronę: http://justforfunapps.com

W tym przykładnie, żadna strona nie nosi znamion szkodliwej i żaden z adresów nie zawiera szkodliwego kodu, jednak napastnik może przekierować użytkownika na dowolną stronę, która takowy kod zawierać może. Tutaj nieodzownym staje się posiadanie odpowiedniego filtra protokołu HTTP.

Jak rozprzestrzenia się zagrożenie?

Aplikacja o nazwie „Checker”. może zostać zainstalowana przez zwabionego użytkownika, który chce sprawdzić, kto odwiedzał jego profil. Po instalacji generowana jest niskiej rozdzielczości grafika, która pojawia się na ścianach kontaktów zachęcając innych użytkowników do kliknięcia w skrócony link.
Nie jest to tylko jedyna forma rozprzestrzeniania. Aplikacja nie tylko generuje grafikę, ale również taguje profil użytkownika i inne profile, a każdy użytkownik, jeśli nawet nie kliknie w obrazek bezpośrednio, zobaczy powiadomienie, że został oznaczony w poście i że przyjaciel poleca zainstalowanie tej aplikacji. To zwiększa zasięg i skuteczność działań przestępców.

Co można zrobić?

  1. Jeśli twój znajomy padł ofiarą i dzieli się z tobą linkiem usuń wiadomość ze swojej tablicy, aby inni użytkownicy nie padli ofiarą aplikacji. Poinformuj również znajomego o tym fakcie.
  1. Jeśli już padłeś ofiarą i zainstalowałeś aplikację, odinstaluj ją, a na przyszłość zwracaj uwagę na aplikacje, które instalujesz i zwracaj uwagę jakie dane aplikacja będzie udostępniać.
  1. Posiadaj zawsze aktualne oprogramowanie chroniące cię przed spamem, wirusami posiadającym filtr http.
  1. Nie klikaj w linki zachęcające cię do pobierania plików i nie instaluj nieznanych aplikacji, szczególnie polecanych przez obce osoby. Jeśli link zostanie polecony przez znajomego, któremu ufasz –. również go sprawdź. Nie zawsze twój znajomy posiada aktualne oprogramowanie zabezpieczające.
  1. Nie serfuj po Internecie będąc zalogowanym na portalu społecznościowym! Używaj trybów anonimowych w przeglądarkach lub separuj ruch używając innej. Włącz szyfrowane połączenie z portalem społecznośiowym w jego ustawienia. Facebook ma taką funkcję.
  1. Zawsze pamiętaj o wylogowywaniu się po zakończeniu "pracy" na portalu społecznościowym.
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.