T3tipps

TYPO3 Tipps und Tricks gesammelt

Wechseln zu: Inhalt | Sidebar | Footer

Facebook Spam HCG Tropfen

15 November, 2011 (10:12) | Facebook | By: Robert Wenk

Plötzlich erzeugt Facebook wie von Geisterhand eine Statusmeldung in der Schlankmacher HCG Tropfen angeboten werden. Für gewöhnlich handelt es sich dabei um folgende Statusmeldung:

“Wenn du an Gewicht verlieren willst, solltest du HCG-Tropfen ausprobieren! Heute wiege ich 10 Kilos weniger und ich nehme die nur seit 18 Tage: <Link>”

Aber sobald man auf den Link klickt, fängt sich sofort einen Virus ein. Nach dem Klick hat hoffentlich sofort der Virenscanner angeschlagen.

Schuld sind übrigens nicht die Freunde, sondern Spammer und Virenversender, die eine Sicherheitslücke in Facebook ausnutzen. Die Lücke solltet ihr schnellstens wieder schließen.

Facebook Spam HCG Tropfen

Der Grund, warum die Meldung überhaupt erscheint ist eine Facebook Anwendung. Wahrscheinlich steckt eine (bisher noch nicht bekannte) Facebook Anwendung dahinter, die selbstständig solche Statusmeldung veröffentlicht. Der habt ihr irgendwann die Berechtigung erteilt, Statusmeldungen abzusetzen.

Wahrscheinlich hat sie sich als eine ganz harmlose Anwendung dargestellt. Um den Zugriff einzuschränken oder aber auch die Anwendungen zu löschen, meldet ihr euch bei Facebook an und geht auf

http://www.facebook.com/settings?tab=applications

Alternativ geht ihr über den Menüpunkt Kontoeinstellungen > Anwendungen

Prüft dort genau, welche Anwendungen Zugriff haben sollen und vor allem, welche Anwendung ihr überhaupt benötigt. Am besten bleiben nur die wirklich notwendigen Anwendungen aktiviert. Alle Spass-Anwendungen entfernt ihr ganz.

Das passiert schneller als einem lieb ist. Beliebt ist zum Beispiel folgende Masche: Sie bekommen einen Hinweis auf ein “tolles Foto” oder “tolles Video”. Um es anzugucken muss man nur hier und da klicken – und mit diesen Klick gibt man einer Facebook-App die Erlaubnis, nicht nur das Foto anzuschauen, sondern auch gleich das komplette Facebook-Konto auszuspionieren und zu übernehmen. In der Fachwelt wird diese Methode auf “Likejacking” oder “like-jacking” genannt, da damit nach “likes” (Gefällt mir) gefischt wird.

Zwar erscheint immer eine “Anfrage zur Genehmigung” – doch meist wird blind auf “Zulassen” geklickt, um an das tolle Foto oder Video zu kommen. Die Folge: Der Entwickler der Facebook-App (der man den Zugriff gestattet hat) kann unter Ihrem Namen Postings wie das mit den Schlankheitspillen plus Links auf virenverseuchte Seiten verschicken.

Schritt für Schritt:

1. Bei Facebook anmelden und auf “Kontoeinstellungen”- “Anwendungen” wechseln.

2. Bei den Anwendungen liegt der Hase im Pfeffer. Dort hat eine Anwendung die Status-Rechte erschlichen.

3. Wenn die Spam-Anwendung nicht gleich erkennbar ist, dann alle unbenötigten Anwendungen entfernen.

4. Weg mit der Anwendung. Dazu auf „Anwendung entfernen“ klicken.

6. Zur Sicherheit solltest du noch das Passwort für Facebook ändern

Comments

Kommentar von Kaspar
Erstellt um 27. November 2011 at 22:40

Letztlich sind aber doch die Freunde schuld, wenn von ihrem Account Mist rüberschwappt – sie waren irgendwann nicht vorsichtig und klever genug 😉

Kommentar von Robert Wenk
Erstellt um 1. Dezember 2011 at 11:51

Kann man so sehen.
Andererseits ist bei einem Diebstahl auch nicht der Beklaute schuld, sondern der Dieb.
Auch wenns dem Dieb vielleicht einfach gemacht wurde. Verursacher und damit schuld bleibt der Dieb.

Kommentar schreiben