Facebook-Anwendungen stehlen Log-in-Daten

Trend Micro hat vor sechs gefährlichen Facebook-Anwendungen gewarnt. Sie stehlen Log-in-Daten und versenden Spam an die Freunde ihrer Opfer.

Einem Blogeintrag des Sicherheitsforschers Rik Ferguson zufolge lauten die Namen der bisher identifizierten Programme "Stream", "Posts", "Your Photos", "Birthday Invitations", "Inbox (1)" und "Inbox (2)". Bis auf "Stream" seien alle Anwendungen am Mittwoch noch verfügbar gewesen, schreibt Ferguson.

Trend Micro ist über eine Facebook-Anwendung mit dem Namen "Sex Sex Sex and more Sex", die mehr als 287.000 Fans hat, auf die gefährlichen Programme aufmerksam geworden. Das eigentlich harmlose und möglicherweise von Hackern gekaperte Programm verschicke Mitteilungen zu angeblichen Kommentaren anderer Nutzer, so Ferguson. Die wiederum enthielten Hyperlinks zu einer Phishing-Website für Facebook-Log-in-Daten. Nach einer Anmeldung über die gefälschte Log-in-Seite sei ihm die Anwendung "Posts" zur Installation angeboten worden.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

Nach der Installation der Applikation über ein für Recherchen angelegtes Facebook-Konto hätten seine Freunde unverzüglich Spam-Nachrichten erhalten, die ebenfalls Links zu der Phishing-Website enthielten, erklärte der Sicherheitsforscher. Mittels eines JavaScripts werde immer ein anderes der sechs identisch aussehenden Programme verbreitet.

"Ich halte Facebook über die aktuellen Entwicklungen auf dem Laufenden, und sie arbeiten hart daran, die Situation zu bereinigen", schreibt Ferguson in seinem Blog. Eine Facebook-Sprecherin bestätigte, dass das Unternehmen die Vorgänge prüfe.

Ferguson rät Internet-Nutzern, die in der Adressleiste eines Browsers angezeigte URL immer genau zu überprüfen, bevor sie persönliche Daten auf einer Website eingeben. Facebook-Mitglieder sollten darüber hinaus die Einstellungen zum Schutz ihrer Privatsphäre regelmäßig überprüfen und nicht mehr benutzte Anwendungen löschen.

Trend Micro warnt vor mehreren gefährlichen Facebook-Anwendungen, die über Phishing-Websites Log-in-Daten von Mitgliedern des Social Network stehlen (Bild: Trend Micro).
Trend Micro warnt vor mehreren gefährlichen Facebook-Anwendungen, die über Phishing-Websites Log-in-Daten von Mitgliedern des Social Network stehlen (Bild: Trend Micro).

Fanden Sie diesen Artikel nützlich?
17 von 18 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet
Benq ...

Benq bringt XGA-Projektor mit 4000 ANSI-Lumen t.co/...

10.02.12, 19:00 von zdnet_de
Germa ...

Germany postpones ACTA signing in wake of protests t.co/...

10.02.12, 18:45 von ZDNet
Iran ...

Iran cuts off access to popular Web sites t.co/...

10.02.12, 18:40 von ZDNet
Makin ...

Making lame excuses for Microsoft's decision to drop the Start button in Windows 8 t.co/...

10.02.12, 18:40 von ZDNet
Did ...

Did Mark Zuckerberg just Like Mitt Romney on Facebook? t.co/...

10.02.12, 18:35 von ZDNet
Flood ...

Flooding in Thailand will deter hard drive market through Q3 t.co/...

10.02.12, 18:35 von ZDNet
Lenov ...

Lenovo verspricht Android 4.0 für Thinkpad Tablet binnen drei Monaten t.co/...

10.02.12, 18:30 von zdnet_de
Pakis ...

Pakistan sperrt 13.000 "obszöne" Websites t.co/...

10.02.12, 18:10 von zdnet_de
Win 8 ...

Win 8 kurz vor der Consumer Preview: Oberfläche und Apps t.co/...

10.02.12, 18:10 von zdnet_de
#Gadg ...

#Gadget der Woche: #Augmented-Reality-Gewehr AppToy #AppBlaster zu #gewinnen - #ar t.co/...

10.02.12, 18:10 von cnet_de
Iran ...

Iran schaltet Zugriff auf Webmailer und Facebook ab t.co/...

10.02.12, 17:40 von zdnet_de