sabato
PhishingNuovo attacco di phishing utenti Facebook

facebook_002
Facebook non ha ritenuto di rivelare, comunque, il numero degli utenti che al momento avrebbero subito il furto delle proprie credenziali Gli ignori criminali avrebbero hanno ottenuto le password tramite tecniche di phishing: sarebbero entrati negli account di alcuni membri, inviando inviando messaggi ai loro contatti contenenti un invito a cliccare su un link che collegava ad una falsa phome page di facebook. In questo modo le ignare vittime, inserendo i propri dati nella pagina che credevano appartenente a facebook, fornivano il controllo del proprio (vero) profilo facebook ai malfattori.
Alcuni domini falsi sono www.151.im, www.121.im e www.123.im, indirizzi con cui Facebook ha distrutto ogni collegamento. Secondo il comunicato del sito gli autori dell’attacco avrebbero come finalità quella di raccogliere un gran numero di dati solo per eseguire spamming e per vendere prodotti falsi sfruttando i dati personali e le informazioni presenti nel profilo degli utenti per seguire marketing diretto (ma illecito) Facebook e il social network rivale MySpace, di proprietà di News Corp (NWSA.O: Quotazione), consentono solo ai membri iscritti di inviare messaggi all’interno del network, e nascondono i dati degli utenti a chi non ha un proprio account.
Per questo motivo, gli utenti tendono a non essere sospettosi sui messaggi che ricevono. Alcuni hacker l’anno scorso avevano usato il phishing per diffondere un virus noto come Koobface (un riferimento a Facebook). Questo virus veniva scaricato sui computer degli utenti di Facebook quando cliccavano su un link che appariva come un messaggio inviato da uno dei propri contatti.
Fonte: Anti-Phishing Italia – www.anti-phishing.it










