Retelele sociale: terenul de vanatoare preferat de escrocii cibernetici

Lumea social media, cu bogatia sa de informatii si volumul de potentiale  victime, a ramas in continuare terenul de vanatoare preferat de escrocii cibernetici. Cand a examinat cele mai mari 10 amenintari detectate in luna aprilie, GFI Software a descoperit ca Twitter si Facebook nu mai sunt principalele arii de actiune pentru escrocii intreprinzatori.

“Site-urile consacrate, precum Facebook si Twitter au fost mult timp un teren propice pentru lansarea de noi atacuri cibernetice, dar acum vedem ca escrocii acorda o atentie sporita site-urilor mai noi, aflate in crestere, cum ar fi Pinterest, in scopul de a prinde victimele cu garda jos si a le convinge sa dea click pe ceva ce nu ar trebui”, a comentat Christopher Boyd, cercetator in cadrul companiei GFI.

In aprilie, utilizatorii Twitter au fost bombardati cu tweet-uri “must-see” care contineau linkuri ce redirectionau victimele pe un domeniu care oferea software antivirus fals. Acea campanie a fost urmata apoi de una similara care redirectiona utilizatorii pe websiteuri ce contineau un Blackhole Exploit, in scopul de a infecta sistemul cu diferite tipuri de malware. Odata infectat, sistemul era redirectionat catre o locatie secundara ce oferea hosting pentru Windows Antivirus Patch, un alt program antivirus fals.

De asemenea pe Twitter, o campanie de spam folosind contul “Pinterestdep” (care a fost eliminat inainte ca raportul GFI sa fie publicat), pretindea ca ofera carduri Visa cadou pentru utilizatorii care doresc sa-si ofere opinia lor despre Pinterest. Uilizatorii erau apoi redirectionati pe un site, unde trebuiau sa completeze cateva formulare. Pentru a obtine cardul, trebuiau completate toate formularele si trebuiau sa fie anuntate si alte persoane sa faca acelasi lucru.

Potrivit GFI, escrocii profitatu de asemenea si de utilizatorii Tumblr care introduceau din greseala “Tublr” in browserul lor, atunci cand incearcau sa acceseze renumitul site de blogging. Greseala de tipar redirectiona victima catre un mesaj care o anunta ca este un “daily winner”. Mai departe, escrocheria decurgea ca cea din cazul Pinterest.