L’ultima frontiera del pericolo Facebookiano: il “likejacking”
Si chiama “likejacking” ed è il nuovo pericolo-Facebook. Letteralmente “dirottamento del ‘mi piace’”, è una variante della tecnica nota come “clickjacking”, ovvero “dirottamento del click”, comparsa e descritta per la prima volta nel 2008. Secondo diversi siti sarebbero centinaia di migliaia le vittime sul Social Network più famoso al Mondo di questo nuovo espediente virale che, nonostante non sia ancora estremamente dannoso, promette un’evoluzione altamente pericolosa.
Nei profili delle suddette vittime del “likejacking”, sono comparsi, lo scorso fine settimana, post riguardanti vari argomenti e con “mi piace” a seguito: dalle foto nude della componente del gruppo Paramore, Hayley Williams, agli imminenti Mondiali di Calcio, dai numeri telefonici di Star più o meno celebri ad altri link decisamente curiosi ed allusivi, a sfondo sessuale.
Cliccare sopra uno di questi post significa essere indirizzati ad una pagina vuota contenente un invito a cliccare per proseguire e confermare di essere maggiorenni. Cliccare e continuare nella navigazione significa che il proprio click verrà intercettato ed utilizzato per pubblicare lo stesso, identico messaggio, questa volta sul vostro profilo. In questo modo, il messaggio-esca sarà consigliato a tutti i vostri “amici”, contribuendo così a diffondere sempre più la clamorosa trappola.
Come già accennato, per il momento la trappola in questione non ha portato a gravi conseguenze, ma è comunque estremamente facile modificarla in modo tale da portarne.
Come difendersi? Gli Utenti di Firefox e simili potranno bloccare questo “likejacking” utilizzando il Plug-in NoScript, totalmente gratuito. Inoltre, inutile a dirlo: se trovate sulla vostra bacheca del profilo dei messaggi sospetti…cancellateli quanto prima. Potrete, inoltre, rimuovere le pagine-trappola dalla sezione “Interessi e Preferenze”, presente nella scheda delle vostre Informazioni.
- 3 giugno 2010







Lascia un commento
Devi essere loggato per lasciare un commento.