Tam o sırada, başka bir pillinetwork sitesi olan yenimecra.org'da: "Patrona Mesaj"


net-security.org adresinde yayınlanan güzel bir makalenin iddalarına göre facebook kullanıcılarının sistemlerine Secret Crush özelliğini kabul etmeleri ve diğer kullanıcılara yaymaları sonucu Zango adında zararlı yazılımın kullanımı genişliyormuş.

İddalar şöyle:
  • Secret Crush özelliği bir facebook özelliği olarak kullanıcıya ulaşır:
    \
  • Kişi davete baktığında Secret Crush adındaki davet çok makul gözükür, özellik size ilgisi olan kişileri organize ettiğini ifade etmektedir:
    \
  • "find out who" butonuna bastığında kullanıcı kendisiyle ilgilenen kişiseri görme hevesine kapılmıştır ve karşısına diğer özelliklerde olduğu gibi kişisel bilgilerini vermesini gerektiren sayfa çıkar:
    \

    aslında hiç düşünmeden kabul edilerek geçilen bu sayfa da önemli bir bildiri konusudur.
  • en can alıcı nokta burada meydana gelir ve kabul edilen Secret Crush özelliği kullanıcıdan kendisiyle ilgili olan kişileri görmeden önce bu özelliği en az 5 arkadaşına tanıtmasını ister. Böylece secret crush yeni kurbanlar bularak daha da yayılır:
    \
  • Bu aşamayıda başarıyla(!) atlatan kullanıcı kendisiyle ilgilenen kişilerin listesini göreceği yerde aşağıdaki sayfayı görüntülemiş olacaktır:
    \

Bilgi olması açısından açılan bu fram sayfası kaynak kodlara göre hosted.zango.com adresinde barındırılıyormuş.

"Download Now" butonuna basan kullanıcı Zango adlı zararlı yazılımı indirmiş oluyormuş.

Burda dikkat etmemiz gereken 2 şey var:

1.si: sadece facebook'da değil internet ortamında makul gözüken şeyler zararınıza olabilir. Çoğu zamanda öyledir.

2.si:Daha önce de ayrı bir bildiri konusu olabilirliğini belirttiğim "kişisel bilgilerinizi paylaşma" konusudur ki çok önemlidir. Bilgileriniz kullanılarak başınıza neler gelebileceğini tahmin bile edemezsiniz. Bilgilerinizi sadece güvendiğiniz kaynaklarla paylaşmalısınız.

İşte sizlere bir facebook hikayesi daha..


  • Guardian
  • 7 yorum var
  • 07 Ocak 2008 20:33

Yorumlar

kullanan arkadaşlar vardı. görmüştüm bu uygulamayı. bildiri icin sağol.

facebook'a akan yığınlar elbet ters akışı da yaşayacaklar bir gün, bakalım ne zaman olacak bu

padodarc | 07 Ocak 2008 22:02

Ben kıllanmıştım zaten ve eklememiştim :D ekleyenler düşünsün. Bilgi için sağol arkadaşım ;)

facebook çıktığın beri ısınamadım zaten. mondus.net daha güzel geliyo bana açıkcası.

zincirleme trafik kazası gibi..........umarım kimse kazanın kurbanı olmaz zango uyarısında söylendiği gibi:kişsel bilgilerini veripte zarara uğrayan okadar çok insan var ki...

valla basit bilgilerimi verdim ve bir zarar açacağını sanmıyorum ama bu "apps"lerden çok can yanar dikkat diyorum. teşekkürler bildiri için.

Sonuçta bu uygulamalar yapımıcnın hostunda olduğuna göre bu tarz olayların olması doğaldır.Daha çok çıkacaktır bu tarz olaylar

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu Yazıyı Tutanlar

Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

pilli ilan

son yorumlar

pilli ilan

Tutulanlar Banner

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.