Nigeriaanse scammers en andere cybercriminelen zijn steeds actiever op Facebook in een poging accounts te hacken om op die manier geld van gebruikers af te troggelen. Veel gebruikers reageren allang niet meer op e-mails van vreemden of klikken op links in dergelijke mails. Echter, de online dieven hebben nu ontdekt dat mensen makkelijker te foppen zijn op sociale netwerken wanneer de hackers zich voordoen als hun vrienden. Zo ontving Karina Wells laatst een Facebook bericht van één van haar vrienden, waarin die vertelde dat hij in Lagos (Nigeria), was beland en 500 dollar wilde lenen voor een ticket naar huis.
Het Engels van de vriend was relatief goed, maar nadat hij woorden als "cell" in plaats van "mobiele telefoon" gebruikte, ging er bij de vrouw een belletje af. Door sociale sites zoals Facebook te gebruiken, krijgen scammers de kans onderzoek te doen naar hun doelwitten en voorkomen op deze manier dat hun berichten door spamfilters worden geblokkeerd, zegt Paul Ducklin, hoofd van de technische afdeling bij virusbestrijder Sophos. Waarschijnlijk kwam de scammer achter de inloggegevens van de vriend omdat die geïnfecteerd was met malware.
Spel
Toen Wells het spelletje met de scammer meespeelde, vroeg hij of ze het geld op een Western Union account wilde storten. "Ik was bezorgd, omdat het zo echt leek", zegt ze. "Ik deed alsof ik hem ging helpen, verzamelde alle gegevens van zijn locatie en stuurde het door naar Facebook en de relevante autoriteiten". Deze scammer gebruikte het gehackte account om mensen via social engineering op te lichten, maar veel internetcriminelen verspreiden op deze manier ook malware.
Afgelopen september maakte het beveiligingsbedrijf WebSense melding van het feit dat er spam werd verzonden van @facebookmail.com adressen, waarin werd gemeld dat het slachtoffer een uitnodiging van een vriend op Facebook had ontvangen. "De mail van de spammers bevatte een zip bijlage, die een foto zou bevatten. Het bestand was eigenlijk een trojan," aldus de beveiliger.
Deze posting is gelocked. Reageren is niet meer mogelijk.