Categories: Sicherheit

Trend Micro warnt Facebook-User vor dubioser Anwendung

Trend Micro hat Facebook-Nutzer vor einer Applikation gewarnt, die seit kurzem auf der Social-Networking-Plattform kursiert. „The Error Check System“, eine Anwendung, die nicht von Facebook selbst stammt, bringt Anwender durch gefälschte Fehlernachrichten dazu, ihr gesamtes Facebook-Profil mit allen persönlichen Daten offenzulegen.

Konkret versendet „The Error Check System“ E-Mails an Facebook-Nutzer, in denen behauptet wird, dass ein Freund einige Fehler in ihrem Facebook-Profil gefunden habe. Der Anwender wird aufgefordert, einen Link anzuklicken, um die angeblichen Fehlerbeschreibungen anzuzeigen. Folgt er dieser Aufforderung, startet die Installation der Applikation. Durch Manipulation des Standard-Facebook-Installationsfensters wird dabei verschleiert, dass die Anwendung vollen Zugriff auf alle persönlichen Daten im Facebook-Nutzerprofil erhält.

Darüber hinaus wird dem User nahegelegt, per Klick auch die Profile der Freunde zu überprüfen – und so setzt sich die Verbreitung fort. Trend Micro empfiehlt, derartige E-Mails sofort zu löschen.

Doch „The Error Check System“ wird auch für vorsichtige Nutzer, die auf Suchmaschinen wie Google nach Informationen zu dieser Anwendung fahnden, zur Falle: Sie erhalten als Suchergebnisse mit hoher Wahrscheinlichkeit Internet-Seiten, die Links zu Malware enthalten, die sich teilweise als Sicherheitsprodukt tarnt.

Eine ähnliche Methode hatte Trend Micro schon früher beobachtet: Als der Webmail-Service Google Mail einige Stunden ausgefallen war, verwiesen plötzlich Suchergebnisse bei Google-Suchen nach „Google Mail down“ auf Webseiten, über die Malware bei Besuchern installiert werden sollte. Offensichtlich warten Cyberkriminelle auf solche Gelegenheiten, um innerhalb kurzer Zeit gefährliche Webseiten in den Google-Suchergebnissen zu platzieren.

ZDNet.de Redaktion

Recent Posts

Starbucks von Cyberattacke betroffen

Ransomware-Angriff auf die KI-gesteuerte Lieferkettenplattform Blue Yonder hat weitreichende Auswirkungen.

14 Stunden ago

Was kann die Apple Watch Series 10?

Seit Ende September ist sie also verfügbar: die Apple Watch 10. Auch in Deutschland kann…

18 Stunden ago

Microsoft-Clouds: GenAI verändert Servicegeschäft

ISG sieht engere Vernetzung zwischen Hyperscaler, IT-Partnern und Endkunden. Treiber ist das Zusammenspiel von KI…

18 Stunden ago

Agentforce Testing Center: Management autonomer KI-Agenten

Mit dem Tool können Unternehmen KI-Agenten mithilfe synthetisch generierter Daten testen, um präzise Antworten und…

2 Tagen ago

NiPoGi AM06 PRO Mini PC: Perfekte Kombination aus Leistung, Flexibilität und Portabilität

Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.

2 Tagen ago

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

5 Tagen ago