Doctor Web findet neue Betrugsmasche bei Facebook

Doctor Web, führender russischer Hersteller von Antivirus- und Antispam-Lösungen, warnt vor einer neuen Betrugsmasche, bei der Betrüger durch die speziell entwickelte Anwendung Profile Visitor an persönliche Daten der Facebook-Benutzer gelangen wollen.

Hierbei wird dem Benutzer eine falsche Liste mit Personen zur Verfügung gestellt, die sich angeblich sein Profil angesehen haben. Dazu soll er Zugang zu seiner Facebook-Wall gewähren. Ziel ist, dass der User ein Bild anklickt, das ihn zu einer schadhaften Website leitet. Die Freunde des Opfers erhalten in diesem Fall eine Nachricht, dass sie angeblich auf diesem Bild markiert wurden. Damit verbreitet sich der schadhafte Link. Es gibt bereits Fälle, in denen der Benutzer seine persönliche Seite bei Facebook aufruft und unter den aktuellen Nachrichten einen Link auf Profile Visitor findet. Dem Benutzer wird angeboten, eine Besucherliste für sein Profil zu erstellen. Der Link, welcher zu der in Facebook integrierten Anwendung weiterleitet, ist angeblich von einem seiner Freunde. Um die Anwendung zu aktivieren, soll der User die Veröffentlichung von Inhalten in seinem Namen freigeben. Nachdem das Opfer auf „Freigeben“ geklickt hat, erscheint auf seiner Profilseite und im News-Bereich ein Link auf die oben genannte Anwendung. Sollte aber der Benutzer die Veröffentlichung abgelehnt haben, werden alle Freunde des Benutzer auf einem Werbe-Bild markiert. Eine entsprechende Nachricht sollen alle Kontakte des Facebook-Benutzers erhalten.

Danach öffnet sich im Browser des Opfers automatisch eine Website mit dynamischen Links. Hat der Benutzer auf einen dieser Links geklickt, wird er sofort zu betrügerischen Websites weitergeleitet. Inhalte dieser Websites richten sich nach der IP-Adresse des Besuchers. Einige Webseiten fordern den Benutzer auf, Zugangsdaten für sein Bankkonto anzugeben. Die anderen bieten dem Benutzer an, seine Telefonnummer und einen Code einzugeben, den er kurz danach in einer SMS bekommen soll.

Weitere Betrugsinhalte sind beispielsweise auch falsche Lotterien, Online-Casino, psychologische Tests usw. Diese Websites werden vom Datenfilter Dr.Web SpIDer Gate, mit dem Dr. Web Produkte ausgerüstet sind, automatisch gesperrt.

Die Sicherheitsexperten von Doctor Web empfehlen den Facebook-Benutzern, vorsichtig im Umgang mit der Anwendung Profile Visitor zu sein sowie jeweilige Links, die bei Nachrichten erscheinen, zu ignorieren.

9. Mai 2012, von Andreas 'ResQ' Nix

Doctor Web

Hersteller

Websitedrweb-av.de