Rede social está sendo atacada por criminosos brasileiros. (Foto: Felipe Figueiró/LD)

Provavelmente você deve ter dado de cara ultimamente com comentários ou páginas no Facebook prometendo trocar a cor do perfil, verificar quem te visitou ou mesmo remover a Linha do Tempo (timeline). Se você ainda não sabe, todas essas informações são falsas e podem trazer prejuízos para seu perfil – e até para sua conta bancária, ou a conta bancária de amigos.

O número de usuários brasileiros no Facebook cresceu em 300% durante 2011. Junto desse crescimento vieram as ‘fan pages’ maliciosas que incorporam aplicativos falsos com o intuito de infectar perfis de usuários na rede social.

O roubo das senhas pode ocorrer de formas diferentes, as mais comuns são com extensões maliciosas direcionadas a certos navegadores ou através de executáveis distribuídos pelas fan pages. Um computador infectado também irá enviar mensagens compartilhando as páginas maliciosas pelo Facebook, normalmente pelo chat.

Golpe distribui extensão maliciosa para Firefox e Chrome no Facebook. (Foto: Reprodução)

Falsas extensões

Alguns dos golpes utilizam falsas extensões direcionadas para usuários dos navegadores Chrome e/ou Firefox. São necessários menos cliques para instalar um plug-in do que um arquivo executável.

As extensões são distribuídas em várias páginas com conteúdos diferentes, ou seja, o criminoso apenas altera a isca, porém o que é distribuído continua sendo a mesma coisa: um cavalo de Troia para o roubo de suas credencias de acesso ao Facebook e/ou aos bancos.

A primeira coisa a fazer se você notar que caiu em um golpe desse tipo é tentar remover as falsas extensões instaladas em seu navegador. As últimas extensões maliciosas encontradas no Facebook possuíam os nomes de Facebook 2012 e/ou Flash Player 2012, claro que mudanças podem ocorrer constantemente e novos nomes surgem, então desinstale também qualquer extensão que seja desconhecida de você e tenha sido instalada recentemente.

Como verificar as extensões do seu navegador

  • Chrome: Acesse chrome://settings/extensions (o link provavelmente não vai funcionar, a não ser que você clique com o botão direito e mande abrir em uma nova aba. Se também não der certo, copie e cole na barra de endereço)
  • Firefox: Pressione as teclas Ctrl+Shift+A e vá em Extensões

Aplicativos em executáveis

Aplicativos também estão sendo distribuídos pelas fan pages maliciosas, normalmente via links encurtados. (Foto: Reprodução)

Criminosos também estão distribuindo arquivos executáveis – programas – que não dependem do navegador. Nesses casos, os link estão normalmente “encurtados”.

O grupo de Análise e Resposta a Incidentes de Segurança da Linha Defensiva (ARIS-LD) analisou recentemente uma dessas aplicações maliciosas distribuídas em uma página com a proposta de remoção da “Linha do Tempo” do Facebook.

A análise verificou que o executável tentava imitar uma tela que solicita os dados do usuário. Assim que os dados fossem digitados, eles eram imediatamente enviados aos criminosos.

Como se proteger?
Leia também
Veja dicas para se proteger nas redes sociais
“Saiba quem visitou seu perfil no Facebook”

Basicamente: nunca clique nessas promessas mirabolantes que aparecem no Facebook.

Se algum dia uma dessas opções como troca de cor ou visitas no perfil forem ativadas, não será avisado em qualquer página na rede e nem mesmo distribuído como um aplicativo. Por isso para saber novidades no Facebook é bom visitar o blog oficial.

Caso você tenha caído em algum desses golpes, além de tentar uma desinfecção com uma ferramenta antivírus é recomendado à limpeza do cache do navegador afetado e a troca imediata de sua senha no Facebook. Com isso você evita que o criminoso utilize seu perfil para chamar atenção de novos usuários para o golpe.

Mantenha seu sistema operacional, navegador web e software antivírus atualizado. Vale ressaltar que, como a maioria dos arquivos maliciosos encontrados nos golpes é novo, os antivírus ainda não os detectam. Por isso fique atento.

Vale dizer que o Facebook está respondendo rapidamente aos ataques – ao contrário, por exemplo, do que acontecia no Orkut. Mesmo assim, criminosos estão recriando as páginas tão logo o Facebook as tira do ar, tornando o cuidado necessário.

A Linha Defensiva tenta ao máximo alertar seus seguidores e utilizadores do Facebook sobre novas ameaças quando essas aparecem na rede. Também alertamos através de nossa página no Twitter (@LinhaDefensiva). Caso você tenha encontrado algum golpe novo que leve o nome do Facebook envie para nossa equipe analisar em nossa fan page: facebook.com/Linhadefensiva

Escrito por engineerbr

1 comentário

  1. Tem sempre um desocupado que passa o tempo estudando como dar golpes nos outros. É uma pena, pois esses babacas que se acham melhores que os outros, na verdade são os excluídos da sociedade, não tem amigos, não tem contatos, ninguém com quem compartilhar um e-mail. Seu único amigo é o pc, que ele transforma em uma arma, que não é mortal e nem fere fisicamente, mas que restringe a liberdade de quem usa a rede para um bem coletivo, onde as pessoas possam se interagir sem a necessidade de tantas mascaras e escudos.      

    Curtir

    Responder

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair /  Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair /  Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair /  Alterar )

Conectando a %s

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.