Il virus della chat di Facebook è argomento di cui abbiamo già parlato. È in circolazione dai primi di dicembre e si manifesta come un messaggio che ci arriva in chat, da parte di uno dei nostri contatti, e che contiene una breve frase (a volte una sola parola) e poi un link. Cliccando quel link, si aprirà una pagina in cui ci sarà chiesti di scaricare qualcosa, per un motivo qualsiasi: può essere una presunta foto di un nostro amico, oppure un video, o altro ancora. Non ha importanza, perché in realtà è un virus, qualunque sia la maschera con cui si presenta.
Negli ultimi giorni, però, al classico virus della chat si è aggiunta una nuova sorpresa, per la gioia di tutti gli utenti. Sempre nella chat di Facebook, potrebbe arrivarvi un altro tipo di link, da uno dei vostri contatti che è già stato colpito, un link del tipo “tinyurl.com/taggatoo”, per esempio.
Vediamo di cosa si tratta.
Innanzitutto, è un link abbreviato e mascherato. Abbiamo già visto come funzionino, in un articolo precedente, ma riassumiamolo in breve. Alcuni siti offrono un servizio per accorciare i nostri link, il che è utile per risparmiare caratteri e per non spedire link chilometrici, che portebbero essere spezzati e risultare difficili da aprire. Alcuni di questi siti sono TinyURL, Goo.gl, Bit.ly eccetera.
Il problema è che questi siti, oltre ad accorciare un link, lo mascherano, rendendoci impossibile capire che tipo di indirizzo sia, senza averlo cliccato. E, quando lo clicchiamo, potrebbe essere già troppo tardi. Molti infatti sfruttano questo sistema in modo dannoso: preparano una pagina infetta o falsa, ne accorciano l’indirizzo con uno dei siti che abbiamo indicato e poi diffondono il link breve, che sembrerà così un link innocuo. E invece non lo è.
Su Facebook, questo trucco è usato soprattutto per i furti di identità e il phishing. Crei una finta pagina Fan, oppure una finta pagina per un’applicazione, in modo da incuriosire l’utente e spingerlo cliccare “Mi piace” o ad abilitare l’applicazione. A questo punto, sarà richiesto di effettuare il login a Facebook, per completare l’operazione, ed ecco che la finta pagina potrà registrare i nostri dati di accesso, per usarli poi come meglio crede.
In aggiunta, la finta pagina provvederà a pubblicarsi sulla nostra bacheca e a spedirsi ai nostri contatti, sotto forma di link, per catturare anche loro: è un metodo di diffusione virale, molto usato per scopi non proprio leciti e legali.
Negli ultimi giorni, però, al classico virus della chat si è aggiunta una nuova sorpresa, per la gioia di tutti gli utenti. Sempre nella chat di Facebook, potrebbe arrivarvi un altro tipo di link, da uno dei vostri contatti che è già stato colpito, un link del tipo “tinyurl.com/taggatoo”, per esempio.
Vediamo di cosa si tratta.
Innanzitutto, è un link abbreviato e mascherato. Abbiamo già visto come funzionino, in un articolo precedente, ma riassumiamolo in breve. Alcuni siti offrono un servizio per accorciare i nostri link, il che è utile per risparmiare caratteri e per non spedire link chilometrici, che portebbero essere spezzati e risultare difficili da aprire. Alcuni di questi siti sono TinyURL, Goo.gl, Bit.ly eccetera.
Il problema è che questi siti, oltre ad accorciare un link, lo mascherano, rendendoci impossibile capire che tipo di indirizzo sia, senza averlo cliccato. E, quando lo clicchiamo, potrebbe essere già troppo tardi. Molti infatti sfruttano questo sistema in modo dannoso: preparano una pagina infetta o falsa, ne accorciano l’indirizzo con uno dei siti che abbiamo indicato e poi diffondono il link breve, che sembrerà così un link innocuo. E invece non lo è.
Su Facebook, questo trucco è usato soprattutto per i furti di identità e il phishing. Crei una finta pagina Fan, oppure una finta pagina per un’applicazione, in modo da incuriosire l’utente e spingerlo cliccare “Mi piace” o ad abilitare l’applicazione. A questo punto, sarà richiesto di effettuare il login a Facebook, per completare l’operazione, ed ecco che la finta pagina potrà registrare i nostri dati di accesso, per usarli poi come meglio crede.
In aggiunta, la finta pagina provvederà a pubblicarsi sulla nostra bacheca e a spedirsi ai nostri contatti, sotto forma di link, per catturare anche loro: è un metodo di diffusione virale, molto usato per scopi non proprio leciti e legali.
Come difendersi
Il miglior sistema di difesa è sicuramente quello di non cliccare sui link sospetti che ci arrivano in chat. Se riceviamo all’improvviso un messaggio in chat da un nostro amico, e quel messaggio contiene un link, ecco cosa possiamo fare.
Chiudere la finestra della chat: è il metodo più sicuro, ignoriamo il link e chiudiamo la conversazione. Se il messaggio continuerà ad arrivare, possiamo bloccare temporaneamente il nostro contatto in chat.
Rispondere alla conversazione, senza cliccare il link. Se il nostro amico risponderà, potremo chiedergli spiegazioni sul link; se non risponderà, allora è chiaro che il messaggio è stato mandato a sua insaputa ed è quindi un messaggio dannoso e da chiudere subito.
Smascherare il link. Se siamo molto curiosi, non clicchiamo il link; invece, copiamolo e andiamo sul sito LongURL: qui possiamo espandere il link abbreviato e vedere quale pagina si nasconda dietro di esso. Sicuramente sarà una pagina dall’indirizzo sospetto ed è quindi bene non aprirla.
A ogni modo, la cosa migliore da fare è e resta quella di chiudere la conversazione, ignorare il link e spedire un messaggio al nostro amico, per avvisarlo che sta mandando link sospetti a tutti i suoi contatti. E soprattutto, non accettare MAI di scaricare qualcosa, qualsiasi cosa: se una pagina vi chiede di scaricare un file, è sicuramente un virus. Sempre, anche se si presenta come una innocua immagine.
Come rimuoverlo
Troppo tardi, abbiamo cliccato sul link e adesso lo stiamo spedendo anche noi ai nostri amici. Succede. Se si tratta di un virus, ho già spiegato come rimuoverlo, usando Malwarebytes. Se invece avete cliccato “Mi piace” su una falsa pagina di Facebook o avete abilitato una falsa applicazione, allora un antivirus non vi risolverà il problema (anche se una scansione non fa mai male, giusto per sicurezza). Come risolverlo?
Dobbiamo rimuovere e bloccare l’applicazione. In più, dobbiamo anche cancellare tutti i messaggi che potrebbe aver postato sulla nostra bacheca.
Cancellare i messaggi è facile, basta cliccare sulla X che troviamo in alto a destra in ogni messaggio: un po’ noioso, se i messaggi sono tanti, ma non certo difficile.
Per rimuovere e bloccare un’applicazione, andiamo nelle “Impostazioni sulla privacy”. In basso a sinistra, troveremo la voce “Applicazioni e siti Web”: clicchiamo su “Modifica le tue impostazioni”. Dalla lista delle “Applicazioni che usi”, clicchiamo il pulsante “Modifica impostazioni”. Ci apparirà così una lista di tutte le applicazioni che hanno accesso ai nostri dati. Da lì, possiamo vedere tutto ciò che le varie applicazioni sono autorizzate a fare; possiamo anche cancellarle dalla lista.
Dopo aver individuato l’applicazione “nociva”, clicchiamo su “Modifica impostazioni”, in fondo a destra sulla stessa riga del suo nome. Vedremo così una tabella con le informazioni che l’applicazione può utilizzare: troppe, direi. Possiamo rimuoverla facilmente, cliccando sull’apposito link, ma prima di rimuoverla è opportuno bloccarla. Clicchiamo col tasto destro sul nome dell’applicazione, apriamola in una nuova scheda, poi andiamo sulla sua pagina. Nella colonna di sinistra, sotto il nome e l’immagine dell’applicazione, troveremo anche il link “Blocca applicazione”: clicchiamolo e la bloccheremo.
A questo punto, possiamo rimuovere l’applicazione.
Io ci ho cliccato sul link, ma non ho continuato, effettuando una scansione non rilevo nulla sul pc,utilizzo fedora gnu linux, e firefox con adblock plus + better privacy e gostery.
RispondiEliminaIl problema è più che altro per gli utenti Windows, con Fedora è altamente improbabile che tu abbia problemi...
RispondiEliminaIn ogni caso, di solito quei link portano a una pagina da cui, con vari mezzi, è richiesto il download di qualcosa: il virus si trova lì. Un semplice click sul link che si trova in Facebook, al massimo, ti può causare un "mi piace" a qualche pagina strana, con annesso spam sulle bacheche degli amici, ma il virus vero e proprio si trova nella pagina di destinazione.
ciao,
RispondiEliminaa me è successo, e non mi sono fata domande perchè aspettavo un messaggio da un'amica. quindi l'ho aperto, e da scema.. ho anche cliccato sulla pagina, inserendo il mio nr di telefono... poi mi sono resa conto.. solo che ero sul telefono.
adesso cosa posso fare?
grazie e scusa una scema tecnologica..
intanto ho cambiato la pw di fb, ed ho disattiato la chat, perchè ha re-inoltrato il mex a tutti quelli che erano in chat. ed ho bloccato e cancellato l'applicazione come hai consigliato.
grazie
Bisognerebbe vedere a che tipo di pagina fosse collegato il link, perché ne esistono di tutti i tipi. In certi casi, si finisce su una pagina che chiede di scaricare qualcosa (ed è sicuramente un virus), altre volte ti può chiedere di rispondere a un sondaggio (e allora il creatore della pagina guadagnerà per ogni sondaggio compilato), eccetera eccetera.
RispondiEliminaSe ti ha chiesto solo il numero di telefono, la prima ipotesi che mi viene in mente è che ti abbia attivato sul cellulare una qualche funzione inutile e a pagamento, come ricevere suonerie o simili. Verifica prima di tutto se il credito è calato, giusto per farti una idea più precisa, e soprattutto controlla eventuali SMS o altro, che potrebbero arrivarti da numeri a te sconosciuti. Se davvero ti ha attivato qualche servizio (possibile, ma da verificare), bisognerà poi determinare che servizio sia, per poterlo disattivare ;)
Nel caso peggiore, cioè se davvero ti ha attivato servizi "indesiderati", puoi dare una occhiata a siti come questo:
http://www.drogbaster.it/disattivare_abbonamento.htm
che presentano varie guide su come disattivarli.
Se invece hai solo preso un virus, la versione gratuita di MalwareBytes è sufficiente a rimuoverlo, su un computer; su un telefono non saprei, dipende dal modello...
io ho solo aperto sul peulsante della cam ho preso il virus?
RispondiEliminagrazie
Ti ha chiesto di scaricare qualcosa e tu hai accettato? Se la risposta è sì, allora è meglio fare una scansione con Malwarebytes, perché è probabile che tu abbia scaricato qualcosa di infetto. Se la risposta è no, allora non dovrebbe essere successo nulla, ma puoi fare comunque un controllo, giusto per sicurezza.
Eliminaciao io in chat ho ricevuto una cosa strana era proprio una frase tipo :ciao....comeva pero' era in blu e sottolineata possibile fosse un link? da stupida ci ho cliccato pero' è uscita una finestra con un indirizzo www. nn ricordo dove c'era scitto pero' che non era possibile aprire l'applicazione cosa era? possibile aver scaricato qualcosa? esoprattutto possibile che non l'abbia mandata la persona con cui chattavo?mi ha detto che ha messo i puntini ed è uscito fuori quello possibile? grazie
RispondiEliminaSe ha preso un virus, è possibile che quel link lo abbia mandato senza volerlo: di solito, questo tipo di virus invia automaticamente a tutti i contatti un link, per moltiplicarsi e infettare anche gli altri computer. Se clicchi quel link, di solito ti ritrovi in una falsa pagina di Facebook, dove ti viene chiesto di scaricare qualcosa. Se non hai scaricato nulla, allora non dovresti aver preso virus, ma una scansione di sicurezza non fa mai male...
EliminaA ogni modo, è anche possibile che sia stato un errore della persona con cui chattavi e che la chat di Facebook abbia interpretato come link una parola che assomigliava a un link: succede, soprattutto se si salta uno spazio dopo il punto e la parola successiva comincia per com, it o altri suffissi tipici di un indirizzo.
grazie sei stato molto gentile e chiaro,ti consigliero' vivamente ai miei amici
EliminaA me è arrivato tramite whatsapp con un numero che non conoscevo, ho provato ad aprirlo con il pc e mi ha portato su un sito porno o cosa del genere, avendo chiuso subito la pagina cosa rischio?
RispondiEliminaSe non hai scaricato nulla, probabilmente non ci sono problemi, ma è sempre meglio fare una scansione del computer con un antivirus aggiornato, giusto per stare sul sicuro.
Eliminaattenzione...
RispondiEliminaho provato tutti i tuoi consigli ma niente appena entro su facebook manda questi video nella chat a tutti i miei contatti
RispondiEliminaun viru si e apropiato del mio nome
RispondiElimina