Проведенное специалистами компании Доктор Веб расследование показало, что функция Мои гости автоматически добавляется в страницу Вконтакте после установки специального плагина для браузера Firefox, который можно загрузить с сайта
makl.info.
Расширение MAKLINFO позволяет скачивать со страниц социальной сети и сохранять на диске музыкальные файлы, однако помимо этого плагин обладает скрытым от пользователя функционалом: после установки он загружает с сайта
makl.info несущий вредоносный функционал код, написанный на языке JavaScript, и запускает его в окне Firefox. Затем пользователю предлагается ввести данные своей учетной записи в социальной сети.
После этого на страничке пользователя Вконтакте и появляется тот самый заветный пункт меню, заставляющий его расстаться с некоторой суммой денег.
Самое интересное во всей этой истории заключается в том, что перечень посетителей, демонстрируемый созданным мошенниками скриптом, генерируется абсолютно случайным образом на основе данных из списка друзей жертвы. Иными словами, представляемая на странице «Мои гости» информация не имеет ничего общего с реальностью и является чистой воды надувательством.
Зачем злоумышленникам наши аккаунты?
Украденные злоумышленниками аккаунты могут использоваться для подписки пользователей на различные тематические группы рекламного содержания, для голосований, и, естественно, для дальнейшего распространения ссылок на мошеннические сайты. Кроме того, похищенные учетные записи в социальных сетях нередко используются в качестве объекта купли-продажи на всевозможных подпольных форумах. Кроме того, взлом пользовательских страниц в социальных сетях может ставить своей целью похищение средств со счетов жертвы путем отправки СМС либо подключения его к платным подпискам или распространение вредоносных программ.
И в заключение…
Пользователь, ставший жертвой мошенников, часто даже не подозревает о том, что от его имени идут такие «разводящие» сообщения. Поэтому не стесняйтесь лишний раз поинтересоваться у друга, приславшего ссылку, в самом ли деле он что-то там вам хочет показать. Как правило, ваш друг ни сном, ни духом не в курсе о том, что делается от его имени.
В этом случае обязательно сразу же поменяйте пароль от своей странички и от своего почтового ящика! Впрочем, об этом в говорится в соседнем материале нашей группы "Не могу войти на сайт. Требует СМС-активацию".
Компания «Доктор Веб» в очередной раз предостерегает пользователей ВКонтакте от необдуманной регистрации на подозрительных сайтах и напоминает о простых правилах, которых следует придерживаться, чтобы не стать жертвой мошенников:
- Не открывайте подозрительные ссылки, полученные даже в сообщениях от знакомых вам людей.
- Не устанавливайте и не запускайте игры и приложения, рекламируемые в спам-рассылках.
- Никогда и ни при каких обстоятельствах не вводите логин и пароль от своего аккаунта В контакте» на подозрительных сайтах.
- Используйте современное антивирусное программное обеспечение.
Комментарии 3
Волка бояться - в лес не ходить!