Heute habe ich eine Facebook Nachricht von meinem Nachbarn bekommen. In der Message stand bloss “Look at this” und die URL goldbase.be wo man dann einen nachgemachten Facebook Login Bildschirm angezeigt bekommt. In der Adresszeile vom Browser wird natürlich goldbase.be angezeigt aber mein Nachbar hat das wohl übersehen, seine Login Daten dort eingegeben und sein Account fängt an selbständig allen seinen Freunden die gleiche Message zu schicken.
Diese virale Phishing Attacke scheint ziemlich gut zu laufen, im Sekundentakt erscheinen in der Twitter Search neue Tweets die vor dem Virus warnen. Und als Virus würde ich das ganze auch bezeichnen wollen, ein Social Network Virus oder Wurm, da er sich offensichtlich selbständig verbreiten kann, auch wenn der wichtigste Teil des Systems sich natürlich stationär auf der Phishing Domain befindet. Es werden auch verschiedene URLs verschickt neben goldbase.be weiss ich noch von: Whitemart.be, Whiteflash.be, Dynasale.be und Picoband.be mehr…