In diesem Beitrag haben wir für Facebook-Nutzer 15 Tipps zusammengefasst welche zum Schutz vor Facebook-Spam, Würmern und Viren dienen sollen. Zum einen sind es sinnvolle Programme wie in etwa WOT, Antivirus-Programme, Virenscans aber auch wertvolle Links zu Artikeln wie z.B. Lickejacking funktioniert bzw. welche Hoaxes (Falschmeldungen/Kettebriefe) auf Facebook unterwegs sind. Sollte dir noch ein Punkt fehlen dann würden wir uns über ein Kommentar sehr freuen.
1. Schadhafte Links
Lade dir das Browser Plugin von WOT (Web Of Trust) herunter und installiere es. Damit werden (viele – aber nicht alle) schadhafte Links auf Facebook aber auch z.B. bei der Google-Suche rot markiert: http://www.mywot.com/
Nach der 50 EUR Media Markt Geschenkkarte (wir berichteten), haben sich die Internetbetrueger was neues ueber FAcebook ueberlegt, neu ? nun nicht wirklich neu aber man ist nun nach Saturn ueber gegangen und verspricht nun : “Saturn Gutscheine” Natuerlich zum Saturn Jubilaeum 😉
So sehen z.b. die Postings aus :
Verwiesen wird auf die Domain “spurenvid.info” Interessant daran ist das auf der IP Des Servers wo der die Seite liegt : “95.0.239.146” noch einige doch von frueher Sehr bekannte Seiten liegen wie z.b. :
badfootballfan.net
badfootballfan.org
bohlen.top-like-news.info
changefb.info
dsds.funtube.ws
everybody.top-like-news.info
funtube.ws
germany4.makingamovie.info
gewinner.top-like-news.info
ilusion.top-like-news.info
krank.top-like-news.info
login.faseb0ok.com
makingamovie.info
mm-gutscheine.info
monster-energy.top-like-news.info
nobfb.us
pietro-news.ilike-vids.info
rb-cola.com
sarah.top-like-news.info
spam.tryitfb.me
spurenvid.info
terrornews-network.info
thevideo-like.info
top-like-news.info
videolike.info
worldoffunvideo.info
www.butt-hot-and-funny.com
www.dance-fail.info
www.faicsebook.com
www.fasebo0k.com
www.nobfb.us
www.yuotube.info
Interessant ist auch das das Portal funtube.ws mit dort auf dem Server liegt, an einem zufall glauben wir jetzt mal nicht, zu mal man dort auch immer egal fuer welches eigentlich kostenfreies Video was von youtube verlinkt ist erst ein “gefaellt mir” klick bedarf.
Der Betreiber von der Seite ist ein Gewisser Thorsten Colle aus 84503 Altötting, es darf auch bezweifelt werden ob er das ok von den Video Machern hat, deren Videos einfach mal fremd anzubieten, und es darf auch bezweifelt werden das die Firmen die hier per Gewinnspielfalle genutzt werden damit einverstanden sind.
Interessant waere nun in wie weit Herr Colle, den nun auch fuer die anderen Webseiten verantwortlich ist die auf dem Selben Server verweilen und sich mit solchen Internetbetruegereien bereichern.
So sieht die Seite spurenvid.info aus, man sollte dort einen grossen Bogen machen und schnellstmoeglich den Browser schliessen bzw. den Tab :
In Facebook Geistert ja schon so einige Komische Zeitgenossen rum, die versuchen das schnelle Geld zu machen oder mit allen mitteln versuchen ihre Seiten mit Fans zu fuellen, so versucht wohl eine gewisse Seite mit “GewinnerZentrale” mit dem Eintag “Gewinne ein Iphone” seine Seite “youvid.de” mit Fans zu befuellen :
Den durch die GewinnerZentrale werden genau so wie ueber die Seite “Lach mit uns” eigentlich kostenlose Youtube Videos auf youvid.de eingebunden, aber mit dem unterschied das man auf youvid.de natuerlich um das Video zu sehen “gefaellt mir” klicken muss, dann aber muss man zusaetzlich auch noch auf “teilen” klicken und dann kann man endlich auf “Abspielen” dort klicken.
Interessant sollte dabei sein das wenn man sich den youtube content mal anschaut etwas steht wie “Cliphaus.de Projekt by YanusYK”, also hier ist das Fertige Seiten Script was man bei Ebay ja kaufen kann echt schlecht ueberarbeitet worden, den das cliphaus ist ja auch schon mittlerweile ausgebrannt und man hat die Seite erst mal geschlossen.
Hier auch noch mal ein screenshot von Lach mit uns um noch einmal auch zu zeigen das diese auf den youvid.de content verlinkt und auf GewinnerZentrale > Gewinne ein Iphone
Und dann noch :
Interessant sollte dann auch noch der Datenschutz der Seite “Lach mit uns” sein , den dort steht etwas von Bilder Generieren, aber das war doch wieder eine bzw. mehre ganz andere Seiten, nun koennte man ja fast meinen, das es sich hierbei um ein und die Selbe Person handelt die mal eben schnell die Seiten schnell zusammen kopiert und das leider nicht mal gut.
Hier noch mal ein Screenshot vom Datenschutz der Seite “lach mit uns”
Wer hier mal wieder fuer solche Seiten verantwortlich ist kann man ja dem Impressum der Seite youvid.de entnehmen, das Impressum ist etwas schwer zu finden daher hier mal ein Link dahin bzw. nur als code 😉
Die Daten findet man ganz unten auf dieser Seite dann auch um ggf. hier im Kontakt zu treten wenn man einer der Videomacher ist und nicht unbedingt moechte das sein Video auf so einer Seite fuer solche Zwecke missbraucht wird !
Auch sollte interessant sein das auf dem Server mit der IP “188.40.29.32” wo die Domain : “youvid.de” liegt noch ein paar bekannte Seiten liegen :
cliphaus.de
clipliebe.de
clipliebe.de.vu
clipsurf.de
www.blitzclip.de
www.clipfieber.net
www.cliphaus.de
www.clipliebe.de
www.youvid.de
youvid.de
Die Seite wurde nun auch in unseren Adblockplus Filterlisten hinzugefuegt und wird nun auch blockiert.
Auch der Berliner Datenschutzbeauftragte Alexander Dix hat sich in die Debatte um den Datenschutz auf Facebook eingeklinkt. Ebenso wie sein Kollege Thilo Weichert aus Schleswig-Holstein will er erreichen, dass zumindest die Behörden sich von der Plattform fernhalten.
Wie Dix in einem Interview mit der ‘Berliner Zeitung‘ erklärte, habe er dem neuen Innensenator Frank Henkel “dringend empfohlen, eine datenschutzgerechte Lösung zu finden”. Dies gilt nicht nur für die Integration von “Gefällt mir”-Buttons, sondern auch für die Facebook-Seiten, über die sich einige Behörden in dem Social Network präsentieren und Kontakt zu den Nutzern suchen.
“Es kann nicht sein, dass eine Berliner Behörde klar gegen deutsches und europäisches Datenschutzrecht verstößt, nur um der Popularität willen”, sagte Dix. Die Lösung könne seiner Ansicht nach nur darin liegen, dass Facebook samt “Gefällt-mir”-Button auf öffentlichen Webseiten von Senat und Bezirken nicht mehr angeboten werden.
Das BSI (Bundesamt für Sicherheit in der Informationstechnik) hat eine Webseite ins Netz gestellt, über welche man sehr schnell prüfen kann, ob ein Rechner von der Schadsoftware mit dem Namen “DNS-Changer” befallen ist. Es wird berichtet, dass man den eigenen Rechner bis spätestens 7.März 2012 prüfen solle. “BSI” haben gemeinsam mit der Deutschen Telekom sowie dem Bundeskriminalamt eine Seite zur Verfügung gestellt, wo man sofort seinen PC einer Prüfung unterziehen kann! Warum das Ganze? Die Malware mit dem Namen “DNS-Changer” wurde im November 2011 verbreitet und Internetkriminelle hatten mittels “DNS-Changer” die Netzwerkkonfiguration von PC’- und Mac-Systemen durch den Eintrag neuer DNS-Server manipuliert.
Hat nun ein Nutzer eine Webseite angeklickt, dann wurde dieser an diverse (von den Internetkriminellen Betrügern) manipulierte Webseiten umgeleitet.
Auf Facebook geistert seit einigen Tagen folgende Meldung über die Startseiten der Facebook-Nutzer:“AN ALLE, DIE AUF FACEBOOK *** SPIELEN *** ACHTUNG!!! WENN IHR EUREN NACHBARN HELFT NICHT MEHR KLICKEN!!! (gefällt mir an klicken) FACEBOOK HAT ÄNDERUNGEN VORGENOMMEN SO DASS DIESES KLICKEN ALS SPAM GEWERTET WIRD UND IHR EINE SPERRE FÜR FACEBOOK (ca. 48 Std.) BEKOMMT! EINIGE SPIELER HAT ES SCHON ERWISCHT Teilt diesen Beitrag, damit eure Nachbarn auch diese Info haben. LEIDER IST DIES KEIN FAKE!! (gelesen … und kopiert…)” Was es mit dieser Meldung auf sich hat möchten wir in diesem Bericht aufzeigen!
Unsere Info zu dem Inhalt des Postings:
In dem Posting geht es im speziellen um diverse Spiele wie “CITYVILLE, FarmVille, FrontierVille, MafiaWars usw.” welche von sehr vielen Facebook-Nutzern gespielt wird!
Bei allen dieser Games benötigt man “Nachbarn” um von einem Level in den nächsten zu gelangen und diese “Nachbarn” können dann einem Spieler auch mittels “Klicks” unterstützen.
Wenn nun ein Spieler etwas postet, und noch dazu einen Link von einem Game einfügt (bzw. etwas über das Game selbst teilt), dann kann man diesen als “Nachbar” klicken und als Belohnung bekommt man dann selbst ein “Geschenk” dafür.
Nun gibt es aber “unerlaubte” Anwendungen / Apps auf Facebook (Stichwort Gamers United) welche AUTOMATISCH die PINNWAND (mittels eines Scripts) genau nach solchen Links durchsuchen und die “Klicks” automatisch tätigen.
Zur Zeit kursiert ein Posting auf Facebook herum welches lautet: „ wenn ihr euer passwort vergessen habt, dann benutzt facebook pw finder , aber nur für den eigenen account verwenden!!!!!! hier hat mir schon 2x mal geholfen wo ich mein pw vergessen hatte http://w*w.fileuploadx.de/ZAHL“ Wenn man auf den Link, im Posting, klickt wird man auf eine Seite weitergeleitet wo man sich eine *.zip Datei mit dem Nahmen “Facebook Passwort.zip” downloaden kann! Hat man keinen ausreichenden Schutz auf seinem PC dann fängt man sich hier “Malware” ein.
So sieht das Posting aus:
(Was wir leider nicht herausgefunden haben ist , wie das Posting auf die Pinnwand des jeweiligen Nutzers gelangt ist, denn diese Nutzer wussten nichts davon, dass sie es gepostet hatten)
Bereits mehrmals haben wir über die “99% der Menschen können das ein oder andere Video nicht mehr als 30 Sekunden sehen” berichte aber irgendwie haben wir das Gefühl, dass noch immer sehr viele Facebooknutzer Opfer dieser Videos werden. Im Moment verbreitet sich schon wieder eines dieser Videos und viele Nutzer glauben, dass es sich hierbei um eine “Facebook” Video handelt da die Domäne von Facebook im Posting aufscheint aber dem ist nicht so! Wie das Posting aussieht bzw. wohin der Link führt haben wir in diesem Bericht beschrieben.
Seit ein paar Tagen geistert ein neuer Chatvirus, welcher auch über die persönlichen Nachrichten zu den Facebook-Nutzern gelangt, auf Facebook herum und dieser Virus / Trojaner / Malware hat es in sich denn viele Antivirenprogramme können diesen (wegen seiner Aktualität) NICHT ERKENNEN! Daher ist hier besondere Vorsicht geboten! Nachdem man den Link klickt wird man auf eine Seite weiter geleitet, welche ein “YouTube” Layout besitzt sich aber “MyTube” nennt! Nachdem man auf der Seite ist wird ein Fenster geöffnet wo man aufgefordert wird einen “Flash-Player” zu installieren und genau hinter diesem versteckt sich der Trojaner / Malware.
Der Link sieht so aus wobei sich die Zahl dahinter immer wieder ändern kann!
Der Link kann in Verbindung mit einem Smiley auftauchen!
Zur Zeit geistert ein Posting auf Facebook herum, welches sich “Vodafone bietet 500 iPhones 4S” nennt! Wenn man dem Link folgt, öffnet sich eine externe Webseite wo man “TEILEN” – sowie ein “Kommentar” hinterlassen muss. Mit unserem Testkonto haben wir uns diesen Fake angesehen und zuerst erschien uns das ganze auch harmlos aber nach etwa 2-3 Minuten bekamen wir einen Warnhinweis von avast! welcher uns einen Trojanerfund meldetet!