Tietotori – Osallistu ja vaikuta

Tietotori

Haittaohjelma huijaa Facebook-käyttäjiä - "sinut on merkitty kuvaan"

Haittaohjelma huijaa Facebook-käyttäjiä - "sinut on merkitty kuvaan"

Uusi sähköpostihuijaus yrittää saada Facebook-käyttäjiä vierailemaan haittaohjelmia sisältävillä sivuilla väittämällä, että käyttäjät ovat ”tägätty”- eli merkitty johonkin kuvaan yhteisöpalvelussa, varoittaa tietoturvayhtiö Sophos blogissaan.
Väärennetty viesti näyttää, että se on peräisin yhteisöpalvelulta, mutta lähettäjä on kirjoitettu väärin: ”faceboook.com”. Eli virhe on niin pieni, että sitä ei nopeasti katsoessa huomaa. Alla on kuvakaappaus Sophosin sivuilta, jossa esitellään sähköpostiviestiä.

Sähköpostihuijaukset sisältävät väärennetyn linkin sivulle, joka sisältää haittaohjelmia. Linkki näyttää samalta kuin oikea Facebookin viesti siitä, että käyttäjä olisi merkitty johonkin kuvaan. Jos käyttäjä menee haitalliselle sivulle, yrittävät haittaohjelmat saada uhrin koneen haltuunsa.
Väärennetty sivusto on täynnä haittaohjelmia, jotka yrittävät hyödyntää selaimen haavoittuvuuksia ja tietoturva-aukkoja Adoben sovelluksissa sekä Javassa. Käyttäjä ohjataan valesivustolta muutaman sekunnin päästä oikealle Facebookin sivulle, kertoo Sophos. Uudelleenohjaus on suunniteltu niin, että uhri ei huomaisi joutuneensa väärennetylle sivulle.
Tietoturvayhtiö neuvoo käyttäjiä olemaan varuillaan Facebookia koskevien sähköpostien kanssa, ja suosittelee, että kyseisiä sähköposteja ei avaa, eikä ainakaan paina niissä olevia linkkejä.
Sophos kertoo vielä tutkivansa hyökkäyksiä.

Lähde: