L’ultima scam di Facebook in circolo da alcune ore, è basata sul crescente desiderio d’attivazione della funzionalità “Dislike” (tradotto in “Non Mi Piace”, come complementare del suo contrapposto “Like It” (“Mi piace”)), tra le opzioni di preferenza rese disponibili nei post, upload, video e link condivisi, come più volte richiesto dagli utilizzatori del social network.
Lo scam viene diffuso attraverso dei messaggi contenenti degli URL al sito web maligno, presentato all’utente come pagina autentica di FaceBook e creata al fine di permettere l’attivazione della concitata funzionalità.
In realtà il vero scopo della medesima è l’attivazione di un FB-app creato con l’intento di prendere il controllo del profilo della vittima, per poi divulgare dei messaggi attraverso la relativa sezione status. Inoltre, viene presentato all’utente un questionario online istituito in maniera da generare un ritorno economico agli autori dello Scam (tramite un sistema simile al ClickBank-Affiliate).
La pagina d’attivazione della funzionalità “Dislike” si presenta così:

Qualora l’utente proceda clickando su di essa, viene presentata una schermata di setup di un FB-App, nella quale vengono richiesti i diritti d’accesso ad un enorme quantità d’informazioni personali presenti nel profilo, giustificando l’operazione come necessaria per l’attivazione della nuova funzionalità. In realtà ciò espone la pagina al controllo remoto da parte dell’attacker, oltre a garantire la raccolta illecita dei dati contenuti nei profili, per un loro successivo utilizzo (come in questo caso), assicurandosi l’accesso anche dove in precedenza erano state apportate le dovute configurazioni consigliate per la tutela della privacy, al fine di contrastare il facile accesso alle informazioni sensibili dall’esterno.

Se l’utente darà il consenso alla richiesta-permessi, l’applicativo provvederà nel manipolare l’area “Status” del profilo, inserendo dei messaggi al fine di aumentare ulteriormente la diffusione dello scam, oltre a presentare un link alla vittima, il quale reindirizzerà il browser verso un sito contenente un sondaggio-online, intento nel garantire un introito economico agli attacker. Al suo completamento, la navigazione verrà ultimata presso un sito contenente un addon per Firefox, creato al fine d’implementare direttamente sul browser la funzionalità di “Dislike” (elemento già accessibile liberamente, senza comportare rischi inutili per l’utente, come nel caso dello scam qui analizzato).
Note:
- Le foto impiegate in questo articolo appartengono al blog di Sophos.
- Per chi fosse interessato al mod “Dislike” (per Firefox), può reperirlo QUI. Tale funzionalità, comunque, è da considerarsi puramente visuale e non parte effettiva del social network.



