Facebook-svindel anvender klippe-klistre

Artiklen blev oprindeligt publiceret den 5/5/2011

Flere svindelforsøg på Facebook kræver, at offeret manuelt klistrer programkode ind i browserens adressefelt.

Programkoden indeholder både en adresse og script-kode, som udfører et angreb på brugerens pc.

Metoden har været kendt i mange år. For nylig er den blevet anvendt af svindlere på Facebook. De lokker for eksempel med, at man kan få at se, hvem der kigger på ens profil. Man skal blot kopiere et stykke tekst og indsætte det i browserens adressefelt, skriver de.

Resultatet er som regel, at brugeren føres til et websted med et spørgeskema. Bagmændene får betaling, hver gang spørgeskemaet udfyldes.

Derudover kører der script-kode, som skriver en besked på brugerens væg, sender chatbeskeder til venner eller opretter en begivenhed, som alle venner inviteres til. Det skriver sikkerhedsfirmaet Symantec.

Anbefaling
Undlad at udklippe og indsætte kode i browserens adressefelt.

Links