Facebook colorato di rosa? No, è un attacco spam con plugin malware


Dopo gli attacchi di phishing delle scorse ore, un nuono attacco spam torna su Facebook. Non solo i falsi gruppi che sventolano la possibilità di tornare al vecchio profilo Facebook dopo una determinata procedura, ma anche quelli che promettono di colorarlo. Protezione Account ha individuato infatti una nuova truffa del tipo pluginjacking che promette di colorare il profilo Facebook (a questo post trovate una ulteriore variante con diverso dominio e redirect). I post che si leggono sulle bacheche degli utenti recitano: "Il nuovo Facebook rosa (Edizione limitata) http://rosa-tema.****/******.php Sostituire il vecchio tema blu con il nuovo bellissimo tema rosa!".


Se clicchiamo sul link veniamo rimandati ad una pagina esterna al social network che ricorda il layout del nuovo profilo Timeline e la favicon con il logo di Facebook. E' presente anche un countdown che conteggia i secondi rimanenti per il cambiamento. Qui leggiamo: "Segui le istruzioni per far diventare rosa il tuo profilo! Fai clic su MI PIACE e su Inzia!".


Se clicchiamo sul pulsante "Mi piace" in realtà daremo il comando per aprire una finestra pop-up, dove leggiamo: "Per cambiare il tema di Facebook dal blu al rosa, è necessario installare il Plugin tema rosa. Per farlo, fai clic sul pulsante Installa qui sotto."


Se clicchiamo su "Installa" avvieremo il download del plug-in browser


Questo potrà accedere a tutti i dati sui siti Web che visitiamo


Se installiamo l'estensione si aprirà una pagina che sembrerà quella Facebook col nuovo colore ma in realtà è una pagina esterna al social network.


Nel frattempo verrà inviato un post sulla nostra bacheca Facebook che sarà visibile a tutti i nostri amici, bypassando il sistema di sicurezza del social network. Se clicchiamo su uno dei sondaggi si aprirà una pagina di abbonamento di 5 euro a settimana sul cellulare per partecipare ad un concorso. Ovviamente Facebook resterà tale e quale ma ci ritroveremo decurtato il nostro credito telefonico se procederemo ulteriormente. Inoltre la nostra navigazione web sarà "controllata" dal plugin malware. Coloro che sono caduti nella trappola devono rimuovere il post cliccando sulla X in alto a destra del post (l'ingranaggio per i nuovi profili Timeline) e ovviamente rimuovere l'estensione rogue, seguendo le istruzioni riportate in questo post, valevoli per i più diffusi browser web in circolazione.

16 commenti:

  1. Ciao,
    ho un dubbio...io ho cliccato su 'vinci un nuovo iphone 3gs'e mentre caricava l'ho staccato subito (ci ho ripensato..-.-),però nel mio profilo nn è comparso il post ke in teoria avrei dovuto rimuovere! qndi può darsi ke nn si è installato nulla.Vorrei capire se l'ho installato o meno.Grazie (inoltre l'unica cosa ke è comparsa di diverso su facebook è stato lo sfondo,ke è diventato tutto rosa chiaro e a sinistra c'è disegnato un gufo O.o...???)

    RispondiElimina
  2. Ciao, se si tratta di questa truffa in particolare(ve ne sono di diverso tipo in corso), hai già installato il plugin, dunque devi rimuoverlo dal browser. Quando si avvia vengono eseguite delle azioni a nome e per conto dell'utente, attraverso dei comandi javascript. Una di queste è proprio la condivisione del post sul proprio profilo. Se ancora presente rimuovi anche il post.

    RispondiElimina
  3. come elimino lo sfondo e tutto di stà truffa???????

    RispondiElimina
  4. Seguendo la guida che trovi cliccando all'iperlink in fondo al nostro post

    RispondiElimina
  5. Ciao,ho attivato il nuovo tema in rosa..e adesso voglio tornare nell'originale..il classico blu....come devo fare???Qualcuno sà rispondermi??Grazie.

    RispondiElimina
  6. rimuovere l'estensione rogue, seguendo le istruzioni riportate in questo post, valevoli per i principali browser utilizzati dagli utenti.
    e dove sono queste istruzioni?
    qualcuno può aiutarci a toglier il facebook rosa e ritornare al blu all'originale?

    RispondiElimina
  7. Risolto il problema:

    Per togliere facebook rosa dovete andare in strumenti di firefox in componenti aggiuntivi nella sezione estensioni cancellare il plugin che ti ha installato che si chiama facebook rosa ^_^

    RispondiElimina
  8. ho disinstallato l'estensione e cambiato password..però adesso non sto tranquilla... c'è qualcos altro che posso fare?

    RispondiElimina
  9. Fai una pulizia con CCleaner http://www.future-web-net.com/2010/12/ccleaner-2011-e-ccenhancer-per-un-disco.html

    RispondiElimina
  10. COME FACCIO A TOGLIERE IL COSO ROSA CHE NN LO VOLEVO MA ME L'HANNO MESSO DA SOLO SENZA CHE IO CLICCASSI??

    RispondiElimina
  11. credito telefonico?? ma che dici!

    RispondiElimina
  12. Affermi che dietro questa truffa non vi è anche un abbonamento a suonerie? http://www.protezioneaccount.com/2012/03/facebook-rosa-un-virus-no-arriva-nuova.html

    RispondiElimina
  13. come si ci arriva a strumenti di firefox

    RispondiElimina
  14. come togliere facebook rosa -.- ma stufato fa schfo

    RispondiElimina