Visualizzazione post con etichetta Facecrooks. Mostra tutti i post
Visualizzazione post con etichetta Facecrooks. Mostra tutti i post

Facebook mette in guardia gli utenti in possesso di account falsi e multipli


Diversi utenti di Facebook hanno riferito di aver ricevuto il seguente messaggio di avviso da parte del social network: «Warning: Our Systems Detected You Have Multiple Accounts. It looks like you have more than one account on Facebook. Facebook is a community where people use their real identities so you always know who you're connecting with. Maintaining multiple accounts is a violation of our Terms and could result in all of your accounts being disabled. Please remove this account if this is not your main account and help us keep Facebook safe and enjoyable for everyone. [Remove This Account] [Later]».

Ehi, ti ricordi questa foto? Phishing su Facebook da messaggi e chat


Una nuova truffa su Facebook sta cercando di rubare le credenziali dell'account. Non inserite nuovamente il vostro indirizzo e-mail e la password senza aver verificato che vi trovate realmente su facebook.com Come truffe già viste in precedenza, i  truffatori su Facebook stanno sfruttando la curiosità di vittime ignare che cliccano su un link ciecamente e credono che li porti ad una foto, una che hanno mai visto prima.

In realtà non vi sono tali foto, ma i truffatori riescono a rubare il loro indirizzo e-mail e la password per il login in Facebook. I messaggi che si potrebbero ricevere da profili caduti nella truffa sono del tipo: "hey, do you remember this photo? [scam link]" (Ehi, ti ricordi questa foto? [collegamento truffa]. O messaggi alternativi: "Can you remember this photo?" (Vi ricordate questa foto?) / "Remember this photo?" (Ricordate questa foto?). Il messaggio di truffa sarà accompagnato da un link bit.ly o di qualche altro tipo.

Messaggio phishing in posta Facebook
Messaggio chat phishing Facebook
Se clicchiamo sul link veniamo rimandati ad una pagina che ripropone perfettamente la pagina di login a Facebook.


Dopo aver inserito i dati di login verrà visualizzata la foto di gruppo degli studenti di un campus universitario canadese.


Di seguito una parte del codice sorgente che compone la falsa pagina di login a Facebook.


Ovviamente, effettuando il login in questa schermata, i truffatori otterranno l'accesso al vostro account che lo utilizzeranno per scopi illeciti ed inviare altri messaggi di phishing. Facebook dichiara che non richiederà mai la vostra password tramite email, ma a volte potrebbe chiedere di rientrare sul sito.


Ad esempio attraverso questa pagina legittima di verifica del social network: http://www.facebook.com/update_security_info.php, quando visualizzate l'inserzione sulla vostra home page di Facebook, riguardante la protezione dell'account. Il problema qui è che gli utenti non stanno controllando che sono ancora su Facebook. Solo perché sembra che sia Facebook, non significa che lo è: controllate sempre l'URL nella barra degli indirizzi in alto del vostro browser che sia www.facebook.com.

"La soluzione migliore è quella di un segnalibro alla pagina autentica (s), e accedere al sito direttamente. Questo è uno schema molto comune di phishing su Facebook. Diffidare di tutti i link ricevuti via Facebook Chat, Facebook messaggio o il vostro account di posta elettronica", spiegano da Facecrooks. Nel caso aveste inserito i dati di accesso sulla pagina di phishing, potete seguire queste istruzioni per cercare di recuperare il controllo del vostro account.

Chuck Norris muore a 71 anni, ma è scam e pluginjacking Facebook


Agli utenti di Facebook può essere offerto un link a video che mostra come Chuck Norris è morto, ma invece di un video, vengono serviti con un sondaggio truffa o un componente maligno del browser. Graham Cluley ha fornito una variante della truffa che esorta gli utenti a cliccare su un link che li reindirizza a una truffa sondaggio che offre tonnellate di premi in cambio di qualche click e informazioni personali come indirizzo e-mail, nome, codice postale, numero di telefono e data di nascita. I messaggi che sono stati distribuiti su Facebook affermano che il collegamento a un video riporta la notizia della morte impressionante dello star del cinema di arti marziali Chuck Norris. Un tipico messaggio circa la presunta morte della stella di film quali "Karate Kommandos", "Delta Force", "Forced Vengeance", "Return of the Dragon", "Invasion U.S.A", "Missing in Action", e "Missing in Action 2: The Beginning" recita come segue:

[Video] Chuck Norris dies at age 71! Not a Joke.
[LINK]
See the video to find out how he died. News today of Chuck Norris death at age 71 has been met with confusion and humour, but sadly it is true.

[Video] Chuck Norris muore a 71 anni! Non è uno scherzo.
[LINK]
Guarda il video per scoprire come è morto. Oggi notizia della morte di Chuck Norris a 71 anni è stata accolta con confusione e umorismo, ma purtroppo è vero.


Ma Chuck Norris non è morto, e i messaggi puntano a un fin troppo familiare sondaggio truffa.


Chi si nasconde dietro i messaggi errati sulla morte di Chuck Norris sembra voler far completare uno di questi sondaggi. Probabilmente perché guadagnare soldi di affiliazione dal traffico che portano a pagine Web. Nel caso analizzato, Cluley è stato portato a un sito Web con la pretesa di offrire un libero 100 £ di Starbucks Card.


Un'altra variante che Facecrooks ha trovato è molto più pericolosa di questa. Conduce la vittima ignara ad un sito Web maligno che tenta di replicare una pagina di Facebook. Una finestra video esorta l'utente a installare un "Youtube Player update" (Aggiornamento Player YouTube) per visualizzare il video.


Naturalmente, come in molti casi simili, invece di un aggiornamento dei componenti originali, il sito spinge un'estensione del browser chiamata youtube.xpi. Una volta installata, l'elemento maligno può dare ai criminali il controllo sul browser della vittima. Il sito web fasullo che ospita la truffa è progettato per ingannare i visitatori al fine di installare il plugin che mette a rischio anche il sistema.

 Si consiglia agli utenti di ignorare le notizie false e verificare la loro validità da fonti sicure prima di correre a cliccare su link sospetti. Se per errore avete già condiviso la truffa con i vostri amici, assicuratevi di rimuoverla dalla bacheca. D'altra parte, se si cade vittima della seconda variante e installata l'estensione malefica nel browser, accedete al menu impostazioni dell'applicazione e rimuovetela prima che possa provocare danni. Per le istruzioni sulla rimozione dei plug-in potete seguire le indicazioni illustrate in questo post.

Facebook sta testando messaggi privati ​​tra utenti e pagine aziendali


Facebook starebbe testando una nuova funzione sul proprio sito, che porterà la messaggistica privata per le sue pagine una volta lanciata. La notizia arriva direttamente da WeAreSocial.sg - Una agenzia di comunicazione, che ha parlato di un test per la messaggistica privata di alcune pagine di Facebook in Asia. Il social network ha poi confermato al sito Inside Facebook. Un’opzione simile a quanto è già possibile fare su Twitter. Sul sito di microblogging, infatti, le aziende possono semplicemente comunicare con i propri follower attraverso i messaggi privati  (precedentementi noti come DM o Messaggio Diretti).

A prima vista la nuova funzionalità appare come un ripristino di qualcosa di simile non più disponibile, cioè la possibilità di scambiare messaggi privati ​​con i membri della rete sociale attraverso l'invio degli aggiornamenti dalle pagine. Attualmente per poter contattare l'amministratore di una fanpage Faebook, l'unico modo per farlo è quello di inviare il proprio messaggio sulla bacheca della pagina. La messaggistica privata è assente quando si tratta di fanpage, quindi per trasmettere la propria domanda bisogna renderla pubblica o cercare altri modi per contattare l'amministratore della pagina.


Anche se questo può apparire una piccola aggiunta, le implicazioni sono in effetti molto significative: queste dei  messaggi privati renderà molto più facile per i marchi di interagire con i fan e - criticamente - denunciare, in maniera più diretta e individuale. Quando un visitatore clicca sul pulsante Messaggio in una pagina, si aprirà una semplice finestra di dialogo che permetterà loro di inserire un messaggio:


Si tratta di un aggiornamento relativamente semplice, ma molto potente. In primo luogo, dà al marketing un modo per collegarsi con i clienti e viceversa. Tuttavia, va notato che gli amministratori delle pagine non potranno utilizzare questa funzione per avviare il contatto. Come tale, i marchi non potranno usare la loro fanpage per inviare messaggi di spam.


Vale la pena sottolineare qui che il visitatore non ha bisogno di fare 'Like' sulla pagina per mandare un messaggio privato; la funzionalità sembra essere aperta a tutti. Una volta che un visitatore ha inviato un messaggio alla pagina, viene aggiunto all'area Messaggi del visitatore, proprio come un messaggio che si è inviato al profilo personale di un amico



Cliccando sulla freccia Messaggi, gli amministratori della pagina potranno vedere una breve panoramica dei messaggi che hanno ricevuto prima di decidere se rispondere subito o meno.


Inoltre, se si sta utilizzando Facebook come una pagina, si riceveranno le notifiche nella barra delle notifiche globale anche per i messaggi.


Facendo clic su un messaggio di un visitatore da una pagina Admin sarà possibile rispondere nuovamente. L'interfaccia di risposta della pagina è pressoché identica a quello cui si è abituati con i messaggi privati ​​tra utenti.


Una volta che la pagina ha risposto, il visitatore originale riceva la notifica di messaggio della pagina esattamente nello stesso modo in cui si è ricevuto un messaggio dal profilo personale di un amico.


Come spiega Facecrooks, "la vera forza della funzione sta nella sua capacità di dare agli utenti di Facebook la possibilità di porre domande privatamente e non pubblicamente come accadeva in precedenza. Per esempio, se si sta andando in vacanza e si vuole chiedere alla propria agenzia di viaggi alcune domande attraverso la loro fanpage". Attualmente, l'unico modo per farlo è quello di inviare il messaggio sulla bacheca della pagina. Questo problema è particolarmente aggravato dal fatto che il motore di ricerca Google esegue la scansione dei contenuti da commenti come quelli sulle fanpage.

In primo luogo, col nuovo sistema di messaggistica è più sicuro. E' inutile e porbabilmente dannoso, per perfetti sconosciuti di sapere che si sta progettando un viaggio e la pubblicazione sulle bacheche delle fanpage fà esattamente questo.  L'unico aspetto negativo è che gli amministratori delle pagine potrebbero dover affrontare un bel po' di problemi riguardanti alcuni utenti indisciplinati. Eppure, i vantaggi di avere una bella funzionalità superano di gran lunga gli svantaggi. L'unica cosa che davvero sorprende è quanto tempo Facebook si sia preso per applicare concretamente questa funzione.

Crediti immagini: We Are Social Singapore

Facebook scam: biglietti gratuiti per l'anteprima del nuovo film Twilight


Torna la saga dei vampiri più amata del mondo e puntualmente una nuova truffa sbarca su Facebook. Il quarto film della serie "Twilight" sara' nei cinema italiani due giorni prima che negli Stati Uniti: "Breaking Dawn-Parte I" sara' infatti proiettato nei cinema della nostra penisola a partire dal 16 novembre prossimo. L'episodio della saga fantasy-romantica, tratta dai romanzi di Stephenie Meyer, avra' sempre come protagonisti Robert Pattinson e Kristen Stewart. Il secondo e ultimo film della saga invece verra' proiettato sui grandi schermi di tutto il mondo esattamente un anno dopo: il 16 novembre 2012. La truffa s'intitola: "Get a free tickets to Twilight Breaking Dawn Part 2" (Ottieni per primo i biglietti gratuiti per  Twilight Breaking Dawn Part 2).


Come potete vedere dall'immagine qui sopra, l'interesse dell'utente si guadagna da un post spam sulla bacheca. Facendo clic sul collegamento postato sulla bacheca si viene riportati ad una pagina che sembra ufficiale.



Su questo sito viene posta all'utente una domanda generale apparentemente diretta ai fan: "Will Bella turn into a vampire?” con dei bottoni che presentano le opzioni di risposta "Yes" or "No". Se si clicca su "Yes" verrà presentato un sondaggio.



Dopo aver risposto a tutti i quesiti, viene presentata una pagina dove viene richiesta l'introduzione del proprio indirizzo e-mail. Dunque verrà richiesta la condivisione del post spam sulla propria bacheca Facebook


Entusiasti delle possibilità di ottenere i biglietti gratuiti, sarà necessario completare alcune offerte"sponsor" e sondaggi. Come scrive Facecrooks, questo vi costerà alla fine molti soldi, ma i truffatori avranno acquisito un tesoro di dati personali.


Vi verrà richiesto di fornire nome, indirizzo, numeri di telefono e data di nascita. In questo modo il marketing colpirà di spam non solo il vostro account Facebook, ma verrete molestati anche via e-mail, attraverso telefonate e messaggi di testo. Se avete fatto l'errore di condivire il collegamento truffa, allora avrete spammato i vostri amici con lo stesso messaggio. Per ripulire il newsfeed del profilo e rimuovere i riferimenti alla truffa, cliccate sulla "X" in alto a destra del post e segnalatelo come post spam.Consigliamo sempre di prestar attenzione ai post condivisi dai propri amici e prima di completare qualsiasi sondaggio fate una ricerca sul Web o visitate la nostra pagina.

Lady Gaga trovata morta nella camera d'albergo, scam su Facebook


Mentre Lady Gaga è accusata dalla cantautrice e vocalist di Chicago Rebecca Francescatti, di aver copiato la sua canzone 'Judas', perchè sarebbe un plagio della sua canzone 'Juda' registrata nel 1999, una nuova truffa Facebook sostiene che Lady Gaga è stata trovata morta nella sua camera d'albergo. La truffa ha come sempre lo scopo di attirare gli utenti ad indagini e ingannare gli amici attraverso lo spamming sulle loro bacheche. Secondo gli esperti di sicurezza del sito Facecrooks, nei messaggi di spam diffusi da parte delle vittime legge: "BREAKING: Lady Gaga Found Dead in Hotel Room This is the most awful day in US history" (BREAKING: Lady Gaga trovata morta nella camera d'albergo Questo è il giorno più terribile nella storia degli USA).


Cliccando sul link gli utenti vengono riportati ad una pagina esterna che falsifica il sito legittimo di BBC News e sembra contenere un video incorporato. Cliccando sul video (in realtà non esiste alcun video), nel tentativo di iniziare la riproduzione il risultato sarà quello di dirottare il click del mouse e usato per condividere il messaggio della pagina che abbiamo visto sopra.


Questo risultato è ottenuto attraverso una tecnica di attacco conosciuta come clickjacking che nasconde dei pulsanti e si sovrappone in modo che gli utenti sono ingannati riguardo le azioni che stanno per compiere. Ciò significa che c'è del codice sottostante in questa pagina che hi-jack il vostro account Facebook, senza consenso e postando il ​​messaggio del truffatore sulla vostra bacheca.


Dopo il clickjacking, gli utenti sono invitati a compilare una delle numerose indagini-sondaggio che fanno guadagnare soldi ai truffatori commissioni e potrebbe tradursi in costi significativi per loro, come potete vedere dall'immagine sovrastante. Per eliminare lo spam dal vostro profilo e' necessario pulire il vostro account di Facebook rimuovendo il post dal vostro Newsfeed e marcare il post come spam, cliccando sulla "X" in alto a destra del post.


La truffa al momento sembra non più funzionante (la pagina risiedeva su blogspot), ma sicuramente i truffatori saranno pronti a realizzarne delle altre con delle caratteristiche simili, come quella recentemente vista che promette al ritorno della vecchia chat Facebook e che ha coinvolto e continua a colpire centinaia di migliaia di utenti, attratti da promesse "allettanti".


Il consiglio è quello di non completare i sondaggi proposti per sbloccare i video o altri contenuti su Facebook. I truffatori utilizzano questi trucchi per diffondere il malware, sia per ottenere l'identificazione personale o guadagnare commissioni da società di marketing. Alcune delle truffe richiedono di scaricare file sul computer. Non fatelo mai. Se lo avete fatto per errore, eseguite una scansione completa del sistema con un buon software antivirus. La truffa quiz in genere richiede di inserire il vostro numero di cellulare per ricevere i risultati. 

Avrete così sottoscritto un abbonamento sul vostro telefono per i servizi premium. Le tecniche di clickjacking sono state a lungo utilizzate nelle truffe Facebook. L'azienda ha anche sviluppato un meccanismo per rilevare tali attacchi che richiede ulteriori conferme, ma finora questo è risultato inefficace. I truffatori spesso traggono profitto dalle morti delle celebrità. Questo è recentemente accaduto con Amy Winehouse. Avvertire i vostri amici di non cliccare sui link incriminato. Chiaramente c'è ancora molto lavoro che deve essere fatto da Facebook per evitare che questo tipo di messaggi si diffondano così rapidamente.

Immagine Credit: Facebook Developers

Facebook esegue annunci per scegliere la disattivazione del face recognizer


Se c'è un termine che può descrivere l'atteggiamento di Facebook nei confronti dei suoi utenti, è 'subdolo'. Il social network introduce gli aggiornamenti senza preavviso e gli utenti spesso hanno opt-out una determinata caratteristica. Ma a quel punto di solito è troppo tardi, perché Facebook ha già ottenuto i suoi dati molto ambiti. Da tutti i loro 'aggiornamenti subdoli', tuttavia, è stato quello del riconoscimento facciale che ha ottenuto il maggior numero di critiche.

Ci sono state più rivolte da parte degli utenti in passato su diversi disastri sulla privacy di Facebook. Di solito, Facebook non ascolta molto le critiche (se non in rare eccezioni).  Ma con la minaccia di Google + che si profila all'orizzonte, era necessario che Facebook inghiottisse il proprio orgoglio e facesse ammenda prima di perdere un certo numero di utenti. E' un pò in ritardo, ma ecco la soluzione al loro errore: annunciare su Facebook.

Facebook ha ammesso che "avrebbe dovuto essere più chiaro" sul sistema e la nuova funzione dovrebbe ridurre o eliminare qualsiasi perplessità. Facebook pubblicherà l'annuncio che, se cliccato, insegnerà agli utenti il riconoscimento facciale - che cosa significa e che cosa fà. Il riconoscimento facciale, per chi non lo sapesse, è una caratteristica che rende più facile per gli utenti contrassegnare le foto dei loro amici.

"Utile, giusto? Non proprio. Ci sono persone che apprezzano la privacy e potrebbero non voler essere 'riconosciuti' a tutti. Il problema è che Facebook difficilmente ci ha dato una scelta - e che, fondamentalmente, è la radice di tutta la rabbia per quanto riguarda la funzione di riconoscimento del volto" dice Facecrooks in un post. Gli annunci, oltre a spiegare la funzione, forniscono il link a una pagina dove è possibile scegliere il software di riconoscimento facciale. Una volta che l'utente opta, allora tutti i dati raccolti tramite la funzione verranno eliminati.


"Facebook ha apportato modifiche significative in grado di fornire un servizio migliore e una maggiore protezione della privacy ai suoi utenti, non solo nel Connecticut, ma in tutto il paese", ha detto in una dichiarazione George Jepsen, procuratore generale del Connecticut, che era tra i critici. Facebook sostiene che tutti gli utenti saranno in grado di visualizzare gli annunci, almeno due volte. Facebook ha detto che si tratta di introdurre "cambiamenti significativi", ma da quello che si vede, scelgono ancora con il metodo del subdolo 'opt out'.

Se si ravvedessero davvero, allora avrebbe richiesto agli utenti di scegliere. Questo povero trattamento senza dubbio tornare a mordere Facebook, soprattutto ora che Google + sta raccogliendo un grande seguito. Se Google + gioca le sue carte giuste (fino ad ora non ci sono indicazioni che lo farà), allora potrebbe eclissarsi Facebook ad un certo punto in futuro. I primi annunci sono comparsi all’inizio del mese, mentre una seconda tornata verrà messa online in questi giorni.

La pubblicità è al momento disponibile su Facebook negli Stati Uniti, ma è probabile che presto arrivi anche qui in Italia. Il social network assicura che tutti gli iscritti vedranno questo annuncio almeno due volte, così potranno decidere liberamente se procedere alla disattivazione dell’opzione. La funzione, chiamata Tag Suggestions, offre la possibilità di etichettare o taggare i gruppi degli amici in un album.

A quel punto Facebook usa la tecnologia di riconoscimento facciale e utilizzando le foto in precedenza taggate suggerirà il nome con cui taggare un dato amico. Per disattivare il riconoscimento facciale è necessario modificare le impostazioni sulla privacy. Per far ciò andare su Impostazioni sulla Privacy - Personalizza impostazioni - Elementi condivisi dagli altri - Suggerisci agli amici le foto in cui ci sono io.

Facebook scam da falso video di Ryan Dunn, lo stunt di Jackass


Spammer senza scrupoli hanno lanciato una truffa su Facebook che attira gli utenti con un video di Ryan Dunn presumibilmente registrato poco prima della sua morte. Ryan Dunn è morto lunedi scorso sulla Route 322 nei pressi di West Township Goshen, in Pennsylvania. La polizia ha dichiarato che a sua Porsche 911 GT3, su cui viaggiava con un’altra persona anch’essa deceduta, dopo essere uscita di strada ha sbattuto contro un albero ed ha preso fuoco. Secondo il rapporto di sicurezza di Facecrooks la nuova truffa genera messaggi nei quali si legge: "Ryan Dunn Last Words - EXCLUSIVE VIDEO! See the leaked video showing Ryan Dunn's last words" (Ultime Parole di Ryan Dunn - VIDEO ESCLUSIVO! Guarda il video trapelato che mostra le ultime parole di Ryan Dunn ultime".


Il link inclusi nei messaggi porta gli utenti ad una pagina ospitata su un dominio esterno e la visualizzazione di un lettore video. Tuttavia, ai visitatori viene detto che se vogliono vedere la registrazione del filmato, hanno bisogno di condividere la pagina con i loro amici. Così facendo dopo il messaggio viene condiviso sulle loro bacheche.


Ma anche se si accetta di condividere il post spam, tutti sanno che gli utenti non arriveranno mai a vedere qualsiasi video in quanto vengono presentati delle finestre un pop-up che chiede loro di compilare un sondaggio in ordine per continuare. "Diteci cosa ne pensate di Facebook ed ottenrrete un regalo!", si legge un messaggio.


Le persone che completano le indagini non fanno altro che esporre i propri dati personali e aiutare i truffatori a guadagnare commissioni nel processo. I video esca sono uno dei temi più comuni per truffe su Facebook. Le persone dietro queste campagne non importa se sfruttano come tema una tragedia, l'importante è attirare l'attenzione del pubblico. Le persone che sono cadute vittime di questa truffa o altre simili sono invitati a rimuovere i messaggi spam dalle loro bacheche al fine di proteggere i propri amici. Per far ciò cliccare sulla "X" in alto a destra del post e contrassegnarlo come spam. Gli utenti dovrebbero anche controllare le eventuali iscrizioni a pagine canaglia modificando le impostazioni del profilo, andando su "Attività e interessi > Mostra altre pagine" e la loro rimozione dalla lista.

Phishing su Facebook da falso video del Presidente Barack Obama

Una nuova truffa sta facendo il giro su Facebook e prende di mira il Presidente degli Stati Uniti Barak Obama. A segnalare il nuovo spam è il sito Facecrooks, specializzato nello scovare truffe su Facebook e che possiede un canale specifico per raccogliere le segnalazioni da parte degli utenti. Si tratta d'un tentativo di phishing che si diffonde attraverso un post spam condiviso dagli utenti che ne sono rimasti vittima. 

Nelle scorse ore, il Presidente degli Stati Uniti ha lanciato un appello alle parti in conflitto in Sudan a mettere fine alle ostilità che minacciano gli accordi di pace, a tre settimane dall'indipendenza programmata del Sud Sudan dal Nord. E, probabilmente, sfruttando questa notizia gli spammer non si sono fatti attendere. Un sospetto link di phishing molto simile era stato rilevato lo scorso mese bloccato da Facebook. Tuttavia, migliaia di utenti potrebbero essere colpiti da questa nuova truffa. Attenzione dunque quando si riceve un messaggio in bacheca del tipo: "Hi Lucky (user name), Check out this new video on the president! I can’t believe this is finally happening! Are you excited as well?? This post also contains a video thumbnail of USA president Barack Obama with heading The president is finally taking charge!!” with dummy [LINK]" ("Ciao Lucky (nome utente), guarda questo nuovo video sul presidente!Non posso credere che è accaduto finalmente questo!Sei molto eccitato??"). Questo post contiene anche una falsa miniatura del video del presidente Usa Barack Obama


Cliccando sul link del post in bacheca si innescano una serie di redirect. In primo luogo si viene rimandati ad una pagina ospitata presso il sito statistics.mit.edu, dunque si viene reindirizzati ad una pagina denominata reddit.com e infine si viene reindirizzati alla pagina mostrata sotto, nella quale è abbastanza evidente il tentativo di phishing. Come se non bastasse, il sistema viene anche attaccato da malware nell'ultimo reindirizzamento.


Se osserviamo con attenzione l'URL sulla barra degli indirizzi, ci accorgeremo che il nome del dominio su cui è ospitata la pagina di phishing è molto simile a Facebook ma in realtà non è Facebook. Generalmente l'utente riceve il post da un amico che è già stato colpito da il link di phishing. L'utente riceve questo link, anche se il proprio amico non è online. Domain Whos rivela che questo dominio di phishing proviene dalla Cina con CAP 100176 di Pechino.


Il Phishing si verifica quando si inseriscono i propri dati di accesso in una pagina falsa di Facebook o quando si scaricano software dannosi sul computer. Questo può causare l'invio automatico di messaggi o link a un ampio numero di amici. Questi messaggi o link spesso costituiscono annunci pubblicitari che incoraggiano a consultare video o prodotti. E' possibile che i vostri amici vi inviino involontariamente spam, virus o malware attraverso Facebook se i loro account sono infetti. Non cliccare su questi materiali e non eseguire file con estensione ".exe" sul vostro computer senza sapere di cosa si tratti. Assicuraevii inoltre di usare sempre la versione più recente del vostro browser, dal momento che contiene avvisi e funzioni di protezione importanti. Le attuali versioni di Firefox, Internet Explorer eChrome vi avvisano se staete navigando su un sito sospettato di phishing, perciò vi raccomandiamo di aggiornare il vostro browser alla versione più recente. Se siete caduti vittima del phishing ed avete inserito le credenziali di login di Facebook nella pagina mostrata sopra, allora avete bisogno di cercare di recuperare il vostro account. Per far ciò cliccate su http://www.facebook.com/roadblock/roadblock_me.php?r=5

Immagine 1: http://missourisportsblog.com/

Scam su Facebook attraverso false pagine e applicazioni FarmVille


E' abbastanza noto che i social network siano uno dei veicoli preferiti per truffe e attacchi online. Meno evidente, invece, è l'attenzione che il cybercrime dedica ai social game, allo stesso modo interessante, dal momento che attraggono un gran numero di giocatori in tutto il mondo. Recente è un attacco a Farmville, utilizzato da 70 milioni di persone, nel quale si proponevano abbonamenti telefonici fasulli, promettendo in cambio punti e crediti per il gioco. E una nuova indagine truffa che prende di mira i giocatori Farmville si sta diffondendo su Facebook per adescare le persone attraverso sondaggi con la promessa di una edizione limitata di Husky. L'Husky è una edizione limitata invernale di animali su Farmville. Secondo Facecrooks , nel messaggio diffuso dalle vittime dello spam truffa si legge: "Do you want to claim this Husky? [user] came across a Husky on their farm! This Husky is available for a limited time!" ("Vuoi rivendicare questo Husky limitato? [user] mi sono imbattuto in un Husky nella loro fattoria! Questo Husky è disponibile per un tempo limitato!")


Il collegamento incluso porta gli utenti a una pagina canaglia di Facebook che espone il marchio di Farmville e una finestra di dialogo, chiedendo loro se vogliono accettare la ricompensa "Limited Edition di Husky", come mostrato in figura.


Facendo clic su "Yes" viene richiesto agli utenti di pubblicare il messaggio di spam sul loro muro. Accettando questa azione l'utente sarà indirizzato ad un altro dialogo, chiedendo loro se vogliono provare una "missione di cassa farm", al fine di guadagnare 155 farm cash, la moneta in uso Farmville.


Cliccando su "Pubblica" verrà carica la seguente schermata di "bonus":


Facendo clic sul pulsante "Accetto" verrà presentata ancora un'altra finestra d'istruzioni che richiede all'utente di completare una delle varie indagini, al fine di richiedere il premio.


Naturalmente non c'è nessun premio e tutto questo è un trucco per indurre le persone a prendere una di queste offerte, e i truffatori guadagnare commissioni di denaro nel processo. Stesso sistema di propagazione per una falsa applicazione:


Se clicchiamo su "Enter now" verremo invitati a condividere il post sulla nostra bacheca, in maniera da diffondere l'applicazione viralmente su Facebook:


Per bloccare l'applicazione in modo da non interagire col vostro profilo, nel caso in cui un vostro amico sia caduto nel tranello, vi invitiamo a cliccare su questo link. Inoltre un'altra falsa applicazione di Farmville si sta diffondendo rapidamente su Facebook:


Anche in questo caso vi invitiamo a bloccare l'applicazione per evitare che la stessa possa accedere alle vostre informazioni tramite l'uso dei vostri amici, cliccando su questo link. Vi ricordaimo che l'unica applicazione ufficiale di Farmville è quella di Zynga e la trovate a questa pagina su Facebook. Su Facebook esistono centinaia di false applicazioni che si spacciano per quella ufficiale e che sono delle truffe. Alcune delle applicazioni che chiedono la partecipazione ai cosiddetti sondaggi sono ingannevoli e possono iscrivere gli utenti a servizi con sovrapprezzo sul proprio telefono cellulare.  Purtroppo Facebook non mostra miglioramenti significativi per la velocità con la quale vengono individuati e chiuse. La società, tuttavia, rende più facile per gli utenti di segnalare l'abuso. Le persone che sono cadute vittima di queste truffa dovrebbero rimuovere il messaggio di rogue dalla loro bacheca facendo clic sulla X che appare nell'angolo in alto a destra quando si passa il mouse su di essa e selezionare "Segnala come spam". Il consiglio è quello di "non accettare caramelle dagli sconosciuti" e scegliere sempre siti ufficiali e affidabili.