Sophos warnt vor falschem „Gefällt mir nicht“-Button für Facebook

Sophos hat vor einer neuen Betrugsmasche gewarnt, die sich gegen Facebook-Nutzer richtet. Nach Angaben des Sicherheitsanbieters verbreitet sich derzeit über Links, die angeblich von Freunden stammen, eine Drittanbieter-Anwendung, bei der es sich um einen offiziellen „Gefällt mir nicht“-Button handeln soll.

Die Links erscheinen Sophos zufolge auf der Pinnwand von Facebook-Mitgliedern. Dabei handle es sich um automatisch generierte Nachrichten von Freunden, die bereits auf die Masche hereingefallen seien. Ziel sei es, Nutzer zur Teilnahme an einer in der Anwendung enthaltenen Umfrage zu verleiten.

Facebook hat sich mit seinen stetig steigenden Nutzerzahlen, derzeit über 500 Millionen weltweit, zu einem beliebten Ziel für Malware und Internetbetrug entwickelt. Der „Gefällt mir nicht“-Button ist nach Ansicht von Sophos besonders gefährlich, da er, als Ergänzung zu Facebooks eigenem „Gefällt mir“-Button, ein von vielen Mitgliedern gewünschtes Feature darstellt.

Laut Graham Cluley, Senior Technology Consultant bei Sophos, hat die Betrugsmasche schon eine hohe Verbreitung erreicht. „Persönliche Daten in einer Umfrage preiszugeben und einer Anwendung Zugriff auf das eigene Nutzerprofil zu gewähren, ist sehr riskant“, so Cluley. Facebook-Anwender sollten Links nicht einfach vertrauen, nur weil diese aus einer vertrauenswürdigen Quelle stammten.

Im Juni hatte Sophos schon auf den Missbrauch der „Gefällt-mir“-Funktion hingewiesen. Damals versuchten Angreifer, Hunderttausende Nutzer des Sozialen Netzwerks per Clickjacking dazu zu verleiten, Nachrichten mit manipulierten Links auf ihren Facebook-Seiten zu veröffentlichen.


Über Facebook verbreiten sich derzeit Nachrichten, die Nutzer zur Installation eines angeblich offiziellen „Gefällt mir nicht“-Buttons verleiten sollen (Bild: Sophos).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago