Černý pátek: Apple i Facebook pod palbou hackerů

Podvodníci přišli na další způsob, jak z lidí a jejich počítačů dostat co nejvíce informací. Emailem rozešlou dárkové certifikáty pod hlavičkou iTunes od společnosti Apple. Přiložený zazipovaný soubor však obsahuje malware, který může hackerům pomoci nabourat se do počítače podvedených lidí. Upozorňuje na to server Elevensecurityblog.de s tím, že podvody mají patrně dočinění s „Černým pátkem“, kdy nakupuje více lidí. S podvodnými emaily se potýká i Facebook.

Název černý pátek začala používat Philadelphská policie v roce 1960. Po Dni díkůvzdání (čtvrtek) byly totiž po celém městě obrovské dopravní zácpy, které způsobili nakupující lidé. Termín se po čase přenesl a dnes tak označuje jednorázové nákupní slevy před začátkem sezóny Vánočních nákupů. Server připomíná, že právě tento den s sebou nese nejvíce rizika a hackeři ho mají velmi v oblibě.

Jak celý podvod vypadá? Uživatelům přijde email, kde se píše, že z iTunes store účtu bylo uživateli odesláno 50 dolarů (popřípadě 32 liber). Pro získání bezpečnostního certifikátu je pak nutné otevřít přiložený soubor. Ten obsahuje program známý jako Mal / BredoZp-B.

PCthreat.com tvrdí, že tento prográmek otevře hackerům přístup do počítačů s operačním systémem Windows. Ti pak mohou od uživatelů získávat hesla k různým účtům a další citlivá data. Malware také počítače zpomaluje a někdy dokonce maže některé soubory.

Nájezdu podvodníků nezůstal ušetřen ani Facebook

Server Sophos.com, zabývající se bezpečností internetu také varuje, že podobné útoky mohou postihnout i sociální sítě – především Facebook. Uživatelům chodí podvodné emaily, které tvrdí, že příjemce porušil pravidla fungování na sociální síti vulgárními nadávkami či jinými prohřešky. V Emailu je přiložen soubor, který odkazuje na link s konkrétním prohřeškem.

Odkaz však uživatele přesměruje na falešnou přihlašovací stránku, která tvrdí, že účet je deaktivován. Uživatelé jsou pak vyzváni, aby vyplnili formulář s přihlašovacími údaji a to včetně země kde mají trvalý pobyt a šesti prvními čísly své kreditní či platební karty. Pokud lidé formulář vyplnit nechtějí, stránky hrozí zablokováním účtu.

„Pamatujte si, že Facebook, ani jiné sociální sítě nemají právo požadovat po vás tyto informace. Jedná se tedy o podvod,“ píše se na serveru Sophos.