Facebook призналась в отслеживании пользователей без аккаунта соцсети

Facebook призналась в отслеживании пользователей без аккаунта соцсети

Facebook призналась в отслеживании пользователей без аккаунта соцсети

Представители Facebook на этой неделе подтвердили, что социальная сеть действительно отслеживает пользователей, получающих доступ к веб-сайтам и приложениям, использующим ее сервисы. Для этого необязательно наличие учетной записи Facebook у этих пользователей.

После выступления генерального директора Facebook Марка Цукерберга перед Конгрессом США, в ходе которого обсуждался вопрос крупнейшей утечки данных пользователей, компания в понедельник поделилась дополнительной информацией о практике сбора данных пользователей, не имеющих учетных записей Facebook.

Таким образом, любой пользователь, обратившийся к веб-сайтам и приложениям, использующим сервисы этой соцсети, непременно отслеживается Facebook. Об этом сообщил представитель руководящего состава компании Дэвид Бейзер.

Эти «сервисы» включают специальные социальные плагины, с помощью которых можно поделиться материалом на Facebook, либо войти на сайт, используя аккаунт социальной сети. Также среди этих сервисов присутствует Facebook Analytics и инструменты для управления рекламой.

«Каждый раз, когда пользователь посещает сайт, на котором используются наши сервисы, мы узнаем об этом, даже при отсутствии у этого пользователя учетной записи Facebook», — отмечает Бейзер.

По словам Бейзера, аналогичным образом работают другие крупнейшие социальные платформы: Twitter, Pinterest, LinkedIn, Google и Amazon.

Предполагается, что данные, отправленные в Facebook, должны усовершенствовать контент и рекламу. В социальную сеть отправляется IP-адрес пользователя, информация о браузере и операционной системе, а также файлы cookie.

Кроме того, социальная платформа знает, к какому веб-сайту или приложению пользователь обратился.

Напомним, что ранее Facebook и Google реализовали новые функции для борьбы с утечками. Чуть позже соцсеть запустила программу вознаграждений за обнаружение утечек.

Злоумышленники используют имитацию взлома для кражи учеток Telegram

Компания F6 выявила новую фишинговую схему кражи аккаунтов пользователей Telegram. В качестве приманки злоумышленники используют сообщение о якобы взломе чата и его «переезде» на новую площадку. Активность зафиксирована в крупных чатах — домовых и ЖК, университетских, посвящённых тематике СВО, поиску работы, покупкам на маркетплейсах и классифайдах.

О новой схеме сообщило РИА Новости со ссылкой на F6.

«В открытых чатах, насчитывающих от 1000 до более чем 100 тысяч пользователей, мошенники публикуют предупреждения о якобы взломанных аккаунтах участников, от имени которых распространяется фейковая информация. Далее в том же сообщении говорится, что администратор или модератор чата потерял доступ к своему профилю, поэтому чат якобы “переезжает на новое место”. Пользователям предлагают перейти по ссылке, обычно скрытой под фразой “Перейти в новый чат”», — описала схему Анастасия Князева.

После перехода по ссылке пользователь попадает в бот, который просит ввести пятизначный код «для подтверждения личности». На деле этот код используется для привязки нового устройства к аккаунту Telegram. Если профиль не защищён «облачным паролем», злоумышленники получают к нему полный доступ.

В результате они могут действовать от имени пользователя и просматривать всю историю переписки. Кроме того, с захваченного аккаунта рассылаются новые сообщения о «переезде», что позволяет масштабировать атаку.

Спустя некоторое время злоумышленники могут заблокировать основное устройство владельца аккаунта, получив возможность читать даже закрытые и служебные чаты. При этом, как отмечают в F6, фишинговые ссылки «живут» недолго, что затрудняет их оперативную блокировку.

Несколькими днями ранее F6 предупреждала о злонамеренных ботах, которые под предлогом «ускорения» Telegram похищали аккаунты и распространяли зловред.

RSS: Новости на портале Anti-Malware.ru