Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Facebook a nekalé spamovací techniky

V poslední době se na Facebooku rozmohl nový fenomén: spamování uživatelů reklamou s využitím podvodných aplikací. Kombinace bezpečnostních chyb, naivity uživatelů a pomalých reakcí správců Facebooku tvoří obrovskou příležitost pro masivní, velmi levnou a poměrně účinnou reklamu. Dokud bude možné Facebook tak snadno programátorsky obelstít, běžný uživatel nepozná, co konkrétní aplikace ve skutečnosti zamýšlí.

Pro zmíněné spamovací aplikace jsou společné dva rysy: lákají uživatele ke kliknutí na reklamu a snaží se rozmnožit dále. Abych byl konkrétnější, pojďme si situaci ukázat na dvou příkladech.

Příklad číslo 1

Zhruba před dvěma týdny se zejména na českém a polském Facebooku objevila aplikace my_virtual_a (později i další upravené varianty označené jiným koncovým písmenkem).

Princip fungování aplikace je následující: Nejprve vám přijde falešné upozornění od přítele, že okomentoval vaši fotku. To však není pravda a odkaz ve skutečnosti vede na cizí server, který kopíruje vzhled Facebooku.

Facebook - spam 1

Zajímá vás, co si o vaší fotce myslí jeden z vašich přátel? Koho by to nezajímalo.

Facebook - spam 2

Po kliknutí na odkaz se ale objeví místo komentáře úplně něco jiného.

Dále vás navádí hláška „You must allow 3D photos“ (všimněte si toho, jak vás tvůrce chce nalákat, 3D fotka je určitě lepší než obyčejná, i když je technicky nemožné ji na klasickém monitoru zobrazit).

Facebook - spam 3

Oops, něco se právě pokazilo.

Kliknutím se provedou dvě akce:

  • Nevědomky kliknete na reklamu, protože se díky speciálnímu triku zobrazuje pod kurzorem myši a je neviditelná.
  • Budete znovu požádán o povolení spuštění aplikace, nyní již na pravém Facebooku. Ta automaticky rozešle vašim přátelům falešná upozornění, že jste také komentovali jejich fotky. Lavina se tedy šíří exponenciálně.
Facebook - spam 4

Stačí kliknout a svou porci spamu si užijí i vaši přátelé.

Příklad číslo 2

Jistému člověku se zachtělo přivydělat si nějaké peníze. Vytvořil jednoduchou miniaplikaci, která lákala tím, že vám ukáže, jak byste vypadal/a jako opačné pohlaví. Obsahovala tlačítko „ano, chci se vidět jako opačné pohlaví“, které vás ale pouze přihlásilo k fanouškům této aplikace. A to aniž byste byli jakkoli upozorněni. Aplikace se šířila jednoduše sama – přátelé viděli, že jste se stali fanoušky, tak se mrkli taky.

Těchto skupin (tematicky podobných) tvůrce založil několik a po nastřádání několika stovek tisíc fanoušků začal rozesílat reklamy na e-shop, ve kterém získával provize.

Jak a proč to tak funguje?

Vytvořit Facebookovou aplikaci dnes může každý, kdo rozumí základům značkovacího jazyka HTML, popř. JavaScriptu. A naprogramování kódu, který například dokáže uživatele tajně a bez upozornění přidat mezi fanoušky libovolné skupiny, vyžaduje znalosti jen o něco málo hlubší. Je dlouho známo, že Facebook má nedostatečně řešený systém oprávnění a doslova si „aplikace pouští do svého kódu“.

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Některé aktivity Facebook chrání speciálně vypočítanými ID, algoritmy se však dají najít volně na Internetu. Integrace aplikace do Facebooku nepodléhá žádným kontrolám a probíhá automaticky a okamžitě. To je pro vývojáře sice pohodlnější, ale zároveň je také snazší najít a zneužít chyby nebo bezpečnostní slabiny.

Univerzální řešení, jak podvody v aplikacích na Facebooku bezpečně odhalit, neexistuje. Největší vina je totiž na straně Facebooku a dokud jej bude možné tak snadno programátorsky obelstít, běžný uživatel nepozná, co daná aplikace zamýšlí. Může se jen naučit situaci předvídat a podporování takových aplikací na Facebooku se vyhnout.

Takže na závěr pár zásad:

  • Pokud se vám na Facebooku něco nezdá, ignorujte to. Typickým příkladem jsou podvržená upozornění, jako například „uživatel okomentoval váš status“. Pokud se po kliknutí najednou ocitnete někde jinde, než jste očekávali, vraťte se zpět a označte položku jako SPAM (křížek v seznamu upozornění).
  • Buďte obezřetní, pokud po vás aplikace chce povolení k přístupu k vašim osobním údajům. Položte si otázku, zda by například aplikace „podívej se na super video“ opravdu měla potřebovat ke svému fungování vaše data. Ve skutečnosti je často požaduje proto, aby se skrz vaše kontakty mohla dále automaticky šířit.
  • Povolení k použití vaší e-mailové adresy dávejte výhradně důvěryhodným aplikacím.

Další informace o Facebooku

Facebook

Neznáte Facebook? Věnujte pozornost: Facebook pro začátečníky

Více praktických informací o bezpečnosti na Facebooku najdete v těchto článcích:

Anketa

Spouštíte aplikace na Facebooku?

       

Michal Smrčka

Autor se věnuje webdesignu a tvorbě webových aplikací a aktivně se zabývá moderními technologiemi. Studuje Aplikovanou informatiku na Masarykově univerzitě.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

"Vytvořil jednoduchou miniaplikaci,"
Daniel Dočekal 2. 3. 2010 07:36
Nový
└ 
Re: "Vytvořil jednoduchou miniaplikaci,"
Michal Smrčka 2. 3. 2010 09:05
Nový
 
└ 
Re: "Vytvořil jednoduchou miniaplikaci,"
Daniel Dočekal 2. 3. 2010 09:35
Nový
Potřeba koukat na co klikám
Pavel 2. 3. 2010 07:40
Nový
Koukat na co klikam?
Tomáš Adamec 2. 3. 2010 08:38
Nový
Zaručená obrana
Hejhulák 2. 3. 2010 09:17
Nový
└ 
Re: Zaručená obrana
Miroslav Bajgar 2. 3. 2010 14:46
Nový
2/3 uživatelů facebooku jsou klikači na cokoli...
pinta 2. 3. 2010 09:25
Nový
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
roman 2. 3. 2010 12:45
Nový
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
pinta 2. 3. 2010 15:20
Nový
 
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
Hejhulák 2. 3. 2010 16:53
Nový
 
 
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
pinta 2. 3. 2010 17:23
Nový
 
 
 
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
Alan Řepka 2. 3. 2010 17:25
Nový
 
 
 
 
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
pinta 2. 3. 2010 18:18
Nový
 
 
 
 
 
 
├ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
sojkovec 2. 3. 2010 21:37
Nový
 
 
 
 
 
 
│
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
pinta 2. 3. 2010 21:48
Nový
 
 
 
 
 
 
│
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
Michal Jungmann 2. 3. 2010 23:57
Nový
 
 
 
 
 
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
Petr 3. 3. 2010 08:10
Nový
 
 
 
 
 
 
 
└ 
Re: 2/3 uživatelů facebooku jsou klikači na cokoli...
pinta 3. 3. 2010 08:17
Nový
RE: Facebook a nekalé spamovací techniky
nelupář 2. 3. 2010 10:28
Nový
└ 
RE: Facebook a nekalé spamovací techniky
Hejhulák 2. 3. 2010 11:05
Nový
 
└ 
RE: Facebook a nekalé spamovací techniky
Petr 2. 3. 2010 11:43
Nový
 
 
└ 
RE: Facebook a nekalé spamovací techniky
Věra Pohlová 72 let důcho 2. 3. 2010 12:15
Nový
hmm
Alan Řepka 2. 3. 2010 15:04
Nový
Kdysi jsem znal člověka jménem "Stín bez tváře"....
:-) 2. 3. 2010 20:56
Nový
├ 
Re: Kdysi jsem znal člověka jménem "Stín bez tváře"....
MicB 3. 3. 2010 20:10
Nový
└ 
Re: Kdysi jsem znal člověka jménem "Stín bez tváře"....
pinta 3. 3. 2010 20:12
Nový
Jaká kategorie
2. 3. 2010 21:59
Nový
├ 
Re: Jaká kategorie
pinta 2. 3. 2010 22:25
Nový
├ 
Re: Jaká kategorie
Pavel 3. 3. 2010 08:58
Nový
└ 
Re: Jaká kategorie
anonymní uživatel 10. 3. 2010 19:48
Nový
Podvody na Facebooku
Martina 3. 3. 2010 08:46
Nový
A co kalé spamovací techniky?
Makovec 3. 3. 2010 12:38
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem