Molta gente a cui hanno rubato il profilo Facebook si chiede come hanno fatto. Lo hanno fatto con un sistema come questo phishing Facebook.
Sia chiaro che non è l’unico sistema per rubare la password e l’account di Facebook a qualcuno perché se usi un password debole è facilissimo che succeda, ma questo phishing è molto ben fatto e se non stai attento ti trae in inganno molto facilmente.
Io l’ho visto sotto forma di messaggio ma appare anche sotto forma di post.
Ovviamente il testo è sempre accattivante e ti fa credere in questo caso di potere vedere chi visita il tuo profilo, uno degli argomenti che sono sempre stati dibattuti e che non si sono mai verificati.
Ovviamente tutti cliccano senza leggere perché se noti in basso c’è l’url dove vieni portato che è un assurdo financenewseur11624.xyz che è sospetto anche solo a leggerlo.
Infatti cliccandoci sopra ecco cosa appare.
Una pagina finta su un url ridicolo che non ha nulla a che fare con Facebook e infatti è stalk-today.com/cerca e che ha anche un pulsante scritto in tedesco, errore che difficilmente il vero Facebook potrebbe fare.
La pagina ti dice che 48 persone hanno visitato il tuo profilo (è sempre 48 anche se ci torni sopra in diversi momenti) e che ti dice di cliccare su “Visualizza profilo” che però è scritto in tedesco. Lasciamo perdere.
Se ci clicchi sopra appare il vero motivo di questo phishing e cioè rubarti i dati di accesso al tuo account Facebook.
Nota che questa pagina è fatta veramente bene se non per l’url in alto che nulla ha a che fare con Facebook e l’errore nella parte inferiore dove c’è Impressum/AGB/NetzDG che non vuole dire nulla e non appare mai di certo sul vero sito Facebook che è invece così
Come vedi c’è il disclaimer dei cookies, l’url o indirizzo del sito è m.facebook.com che è quello reale e non c’è quella scritta di cui ti parlavo, oltre al fatto che è diversa anche se questo a un’occhiata veloce non si nota.
Tornando al nostro phishing ho inserito dei dati del tutto casuali e sono arrivato qui
dove la pagina ti fa credere che sta attendendo o elaborando dei dati ma in realtà è una pagina normale con delle piccole animazioni per farti credere che il sistema stia facendo qualcosa.
Nella realtà puoi aspettare anche ore e non succederà mai nulla ma il delinquente dall’altra parte starà già entrando nel tuo account Facebook per fare sicuramente qualcosa di poco piacevole.