Pages

21 September 2011

Facebook prevare sa malicioznim skriptama


Objavljujući uputstvo sa sugestijama korisnicima kako da svoje prisustvo na društvenoj mreži učine bezbednijim, Facebook je poseban akcenat stavio na takozvane prevare sa malicioznim skriptama (kodovima) kojih će se naši čitaoci setiti najpre po kampanjama sa aplikacijama koje su obećavale da će moći da saznaju ko im gleda profil. Iako je Facebook više puta upozorio korisnike da je reč o lažnim aplikacijama i istim takvim obećanjima, i da ne nasedaju na takve prevare, radoznalost i neopreznost korisnika išla je na ruku onima koji stoje iza ovakvih aktivnosti te su mnogi bili prevareni.
Iako je se aplikacije koje vam nude da saznate ko vam gleda profil sve ređe pojavljuju, ima novih, koje i dalje računaju na naivnost i radoznalost korisnika a principi funkcionisanja ovakvih prevara su ostali nepromenjeni.
Kao što se može videti na slici ispod, od korisnika se traži da preduzme određene korake kako bi se ispunilo lažno obećanje. U primeru na slici ispod, da biste videli ko vam gleda profil uz pomoć aplikacije Profile Peeker v2.0, morate iskopirati kod koji vam je ponuđen, kliknuti na ponuđeni link koji navodno vodi na facebook.com i potom u adresni bar browser-a uneti iskopirani kod.
Kod je ustvari maliciozna skripta. Rezultat vaših aktivnosti biće da će vaš nalog biti iskorišćen za kreiranje događaja i stranica i spamovanje vaših prijatelja, umesto onoga što vam je obećano.
Savet Facebook-a je: nikad ne klikćite na sumnjive linkove, čak iako ih šalju prijatelji, ne unosite bilo kakav tekst (kod) u adresni bar browser-a ukoliko niste sigurni o čemu se radi.