Une application Internet « vient à l'aide » des utilisateurs MSN & YIM qui souhaitent savoir si leurs amis, collègues ou connaissances les ont bloqués
Il nest pas toujours facile de gérer vos profils de réseaux sociaux lorsque ceux-ci commencent à saccumuler et que le nombre de vos « followers » est en augmentation constante. Chaque membre dune communauté sociale étant au centre dun réseau de connexions, lune des façons de gérer ce monde chaotique damis et « damis damis » consiste à découvrir si nous avons été bloqués, mis en liste noire ou supprimés de la liste de nos contacts.
Ces utilisateurs particulièrement actifs de MSN & YIM sont la cible dune attaque dingénierie sociale particulièrement bien pensée. Pour découvrir qui les a gardés dans leur liste de contacts, ils doivent simplement indiquer sur la page Internet Blocked or Not leurs identifiants de compte et les mots de passe associés.
Une fois les identifiants saisis, les utilisateurs curieux (et naïfs) ne sont plus quà un clic de découvrir quels « amis » les ont mis en liste noire.
La réponse, toujours la même, est réconfortante : aucun ami ne vous a bloqué au cours des deux derniers mois.
Et maintenant, la charge utile : dune part, un nombre considérable didentifiants de comptes (noms dutilisateurs et mots de passe) est recueilli afin de perpétrer des actions illégales, telles que des arnaques, des attaques de spam ou des usurpations didentité. Et ce nest pas tout : les données volées permettent aux attaquants despionner des conversations personnelles, de connecter des identifiants YIM/MSN à dautres comptes utilisateurs et même, de réinitialiser les mots de passe de services bancaires.
Dautre part, au moment où les utilisateurs se réjouissent de la loyauté de leurs amis, ils sont redirigés vers une page de publicités qui leur propose tout un ensemble doffres telles que des films, des études et des jeux gratuits en ligne. Les jeux sont en fait des salles de chat pornographiques et rien nest gratuit.
Il semble que demander aux utilisateurs de remplir des questionnaires soit une stratégie relativement lucrative, puisquelle est désormais utilisée à grande échelle afin de générer des revenus à partir du trafic des sites web. Cette approche rappelle celle qui a été employée il y a deux jours dans le cadre de larnaque de
clickjacking sur Facebook.
Pour plus dinformations concernant les produits BitDefender, vous pouvez consulter www.BitDefender.fr et pour retrouver BitDefender en ligne et rester au fait de lactualité des e-menaces :
Flux RSS
Facebook
Twitter
La communauté Malwarecity