Schlagwort-Archive: Clickjacking

Facebook: Gauner locken mit gefälschten Gutscheinen auf Facebook

Einem geschenkten Gaul soll man bekanntlich nicht ins Maul schauen. Wenn der Gaul auf Facebook herumgaloppiert, ist trotzdem Vorsicht geboten. Grund: Kriminelle verbreiten im Moment über das beliebte soziale Netzwerk angebliche Saturn- und MediaMarkt-Gutscheine im Wert von 50 Euro.

Die Masche, die dahinter steckt, ist simpel und dennoch effektiv: Wer einen der auf 5000 Stück limitierten Gutscheine ergattern will, muss eine bestimmte Webseite aufsuchen. Dort wartet aber nicht der Coupon, sondern jede Menge Werbung, die per sogenanntem IFrame integriert wurde. Lukrativ ist das nur für die Gauner selber, denn jeder Aufruf der Seite spült Geld in ihre Kassen. Sicherheitsexperten sprechen in solchen Fällen von Klickbetrug.

Quelle : tlz.de

Share

Facebook: Clickjacking-Warnung für „Dad walks in on his daughter“

Wieder einmal versuchen Internetbetrüger Ihr Glück mit “Clickjacking“. Bei “Clickjacking” wird über ein Image ein unsichtbarer Code gelegt. wie in diesem Beispiel über den “Play” Button eines angeblichen Videos. Ahnungslose Nutzer denken, dass Sie hier ein Video zu sehen bekommen aber dem ist nicht so. In dem Moment wo die Facebook-Nutzer den “Play” Button klicken wird im Hintergrund die Facebook – “Teilen” Funktion ausgelöst. Mit dieser “versteckten” Funktion wird das angebliche Video bereits Tausende Male auf Facebook geteilt.

 

So sieht der Beitrag auf den Startseiten von Facebook aus:

 

 

 

Quelle und vollstaendiger Artikel : mimikama.at

Share

Facebook geht gerichtlich gegen “Clickjacking” vor

Mit Unterstützung des Staates Washington geht Facebook erstmalig gerichtlich gegen das sogenannte “Clickjacking” vor. Im Visier steht das Unternehmen Adscend Media, ein Werbenetzwerk, das im Verdacht steht, über ein Partnerprogramm illegale Werbemethoden in sozialen Netzwerken zu befördern.

Facebook und der Washingtoner Generalstaatsanwalt Rob McKenna haben getrennt voneinander Anklage gegen die Firma erhoben. Die Ankläger berufen sich auf Verstöße gegen das US-amerikanische Antispam-Gesetz “CAN-SPAM Act” sowie auf den “Commercial Electronic Mail Act” des Staates Washington.

 

Quelle : Heise.de/Zum Bericht

Share

Flash-Lücke ermöglichte Spionage via Webcam

Eine Schwachstelle in Adobes allgegenwärtigem Flash-Player erlaubte jüngst Website-Betreibern nach Angaben eines Sicherheitsexperten, die Webcam und das Mikrofon der Computer von Internet-Nutzern ohne deren Wissen anzuzapfen.

Damit dies funktionierte, musste der Anwender lediglich eine speziell präparierte Website besuchen und bestimmte Schaltflächen anklicken. Ohne eine weitere Warnung wurden dadurch die Webcam und das Mikrofon aktiviert, so dass ein Angreifer die entsprechenden Streams mitschneiden konnte.

Im Jahr 2008 war bereits eine ähnliche Clickjacking-Lücke im Flash-Player aufgetreten. Adobe hat nach eigenen Angaben bereits einen entsprechenden Fix für die Schwachstelle entwickelt und seine Systeme bereits aktualisiert. Die Lücke geht auf Fehler im Einstellungs-Manager des Flash-Players zurück.

Quelle : winfuture.de

Share

Betrug, Datenklau, Spam: Die Facebook-Fallen und wie Sie sich schützen

Hinterhältige Würmer, Spionage-Apps, Foto-Viren und Datenklau: Immer mehr zwielichtige Gestalten treiben ihr Unwesen auf Facebook. So wehren Sie sich!

Sie sollen abartig, extrem erotisch oder auch unglaublich lustig sein. Sie enthalten reißerische Überschriften, auffällige Bilder und oft einige Rechtschreibfehler. Die Rede ist von falschen Video-Posts auf Facebook, die immer häufiger die Runde machen und zwei Dinge gemein haben: Der Link stammt in Wirklichkeit nicht von einem Freund und der Klick führt auch zu keinem echten Video. In den meisten Fällen erzeugen Facebook-Würmer diese Meldungen. Der Vorgang wird als „Likejacking“ oder „Clickjacking“ bezeichnet.

So erkennen Sie Likejacking

Die Wurmnachricht enthält kein eingebettetes Video, sondern einen Link zu einem externen Angebot. Bei diesem handelt es sich nicht um ein bekanntes Videoportal wie YouTube, sondern um eine Seite, die der Wurm durch abgekürzte Internetadressen (zum Beispiel „bit.ly“ oder „tinyurl“) tarnt. Allein durch den Abspielversuch des vermeintlichen Videos teilen Sie es mit all Ihren Freunden und werden mitunter auch noch Fan einer Facebook-Seite.

Quelle und vollstaendiger Bericht : computerbild.de/Zum Artikel

Share

Clickjacking: Die Tricks der Facebook-Betrüger

Spam bei Facebook ist viel erfolgreicher als per E-Mail. Wie Kriminelle das Vertrauen der Nutzer missbrauchen. Und wie man sich dagegen schützen kann.

Millionen junge Fans der Vampir-Saga “Twilight” warten sehnsüchtig auf den nächsten Kinofilm nach den Bestseller-Romanen von Stephenie Meyer. Die Dreharbeiten zu “Twilight: Breaking Dawn” sind angeblich bereits abgeschlossen, melden Fanpostillen im Internet. Da erscheint der Hinweis auf ein brandneues “Twilight”-Online-Spiel als äußerst attraktiv – besonders wenn er als Empfehlung eines Facebook-Freunds auf den Bildschirm kommt. Viele klickten auf den Link – und tappten in die Falle von Betrügern.

Wer wittert schön Böses?
Bei der “Twilight”-Welle, die vergangene Woche durch das soziale Netzwerk schwappte, handelt es sich um Spam – massenhaft verbreitete Müll-Nachrichten, die jahrelang nur per E-Mail unterwegs waren.

Quelle : focus.de

Share

Clickjacking: Die Tricks der Facebook-Betrüger

Spam bei Facebook ist viel erfolgreicher als per E-Mail. Wie Kriminelle das Vertrauen der Nutzer missbrauchen. Und wie man sich dagegen schützen kann.

Millionen junge Fans der Vampir-Saga “Twilight” warten sehnsüchtig auf den nächsten Kinofilm nach den Bestseller-Romanen von Stephenie Meyer. Die Dreharbeiten zu “Twilight: Breaking Dawn” sind angeblich bereits abgeschlossen, melden Fanpostillen im Internet. Da erscheint der Hinweis auf ein brandneues “Twilight”-Online-Spiel als äußerst attraktiv – besonders wenn er als Empfehlung eines Facebook-Freunds auf den Bildschirm kommt. Viele klickten auf den Link – und tappten in die Falle von Betrügern.

Wer wittert schön Böses?

Bei der “Twilight”-Welle, die vergangene Woche durch das soziale Netzwerk schwappte, handelt es sich um Spam – massenhaft verbreitete Müll-Nachrichten, die jahrelang nur per E-Mail unterwegs waren. Sie werben per elektronischer Post für Versender gefälschter Pharmaprodukte wie Viagra und Diätmittel, preisen dubiose Kontaktbörsen an und locken mit fragwürdigen Finanzdienstleistungen. Sie verbreiten im Anhang Computerviren und leiten den Empfänger auf Web-Seiten, über die sich über Sicherheitslücken im Browser unbemerkt schädliche Programme auf dem PC einnisten oder versuchen, ihm wertvolle Passwörter zu entlocken. Die meisten Internetnutzer erkennen mittlerweise solche betrügerischen Nachrichten. Der Großteil des Spam-Aufkommens wird außerdem von Filterprogrammen abgefangen.

Quelle : focus.de

Share

Raffinierter Klick-Betrug mit Porno-Sites

Mit gefälschtem Web-Traffic lassen sich im Monat Hunderttausende Dollar verdienen. Das neue «Geschäftsmodell» funktioniert dank ahnungslosen Gratisporno-Konsumenten.

Quelle: 20min.ch / Zum Artikel

via abzocknews.de

Share

Klick-Diebstahl für mehr Werbebanner-Traffic

Betrüger haben offensichtlich eine neue Variante des Klick-Diebstahls in die Tat umgesetzt. Einem Bericht des Wall Street Journals zufolge leiten Unbekannte Betreiber von Pornosites ihre Besucher zu Werbebannern seriöser Unternehmen weiter und kassieren bei jedem Klick mit. Die Besucher selbst bekämen davon nichts mit. Die Masche laufe bereits seit Monaten.

Quelle : heise.de

Share

Klick-Diebstahl auf Facebook breitet sich aus

Wenn einer Ihrer Facebook-Freunde ein seltsames Video empfiehlt, ist er vielleicht Opfer einer neuen Trickbetrügerei geworden. Auf Facebook breitet sich derzeit das sogenannte Like-Jacking wie eine Seuche aus. Jede Woche verbreiten sich allein im deutschsprachigen Facebook-Universum mehrere Video-Seiten, die mit einem Trick innerhalb von Stunden oft Hunderttausende von Fans sammeln.

Das Phänomen ist nicht wirklich neu – der Trick auch nicht. Er besteht darin, ein kleines, nahezu unsichtbares Fenster mit einem Facebook-Like-Button zu laden. Ein Skript sorgt dann dafür, dass dieser iFrame immer unterhalb des Mauszeigers platziert ist. Versucht ein neugieriger Anwender etwa ein Video zu starten, klickt er dabei stattdessen den Like-Button. Da er wahrscheinlich bereits bei Facebook angemeldet ist, verbreitet er damit an all seine Freunde die Nachricht, dass er dieses Video gut fand.

quelle : heise.de

Share