Apple Facebook Google Microsoft badania bezpieczeństwo patronat DI prawa autorskie serwisy społecznościowe smartfony

(akt.) Skrypty do likejackingu sprzedawane na Allegro

26-05-2011, 19:40
Aktualizacja: 27-05-2011, 12:15

Nieraz już ostrzegaliśmy Czytelników przed atakami typu likejacking (inaczej clickjacking), które prowadzą do „polubienia” na Facebooku stron tworzonych przez cyberprzestępców lub po prostu spamerskich. Okazuje się, że skrypty umożliwiające przeprowadzenie takiego ataku można kupić na Allegro. Aktualizacja: Opisywane aukcje zostały usunięte, przedstawicielka Allegro w liście do DI wytłumaczyła, co było tego powodem.

Krótko mówiąc, likejacking polega na zaopatrzeniu strony, która ma zostać „polubiona”, w niewidoczną ramkę obejmującą całą jej powierzchnię. Użytkownik, klikając dowolny przycisk lub obrazek znajdujący się na stronie, w rzeczywistości aktywuje ramkę, której jedynym celem jest odwołanie się do jego profilu w popularnym serwisie społecznościowym i zmiana ustawień konta (zob. Likejacking na Facebooku - co to jest i jak się przed tym bronić).

Wczoraj jeden z użytkowników Pokazywarki zamieścił w niej informację dotyczącą sprzedaży opisanego wyżej skryptu na naszym rodzimym Allegro. Pozyskany w ten sposób kod został osadzony na stronie ze śmiesznymi obrazkami o nazwie Wikary. Wystarczyło ją odwiedzić, by - po kliknięciu w jakikolwiek obrazek - nieświadomie zostać jej fanem na Facebooku.

Aukcja oferująca skrypt do likejackingu
fot. DI - Aukcja oferująca skrypt do likejackingu
Sprawdziliśmy wskazaną w informacji aukcję, na której w opcji „Kup Teraz” za 9,49 zł oferowany jest Fanscript PRO 1.1. Sprzedający wyjaśnia, że jest to „prawdopodobnie najskuteczniejsze narzędzie służące do szybkiego i w pełni AUTOMATYCZNEGO zdobywania nowych FANÓW na FACEBOOK-U” (pisownia zgodna z oryginałem). Wśród korzyści płynących z zakupu wymieniana jest m.in. „Sprzedaż FANÓW na Allegro”.

>> Czytaj także: Nie sprawdzisz, kto oglądał Twój profil na Facebooku

W opisie aukcji możemy przeczytać: „Jako jedyni na ALLEGRO sprzedajemy ORGINALNY skrypt przyjazny UŻYTKOWNIKOM, nie powodujący utrudnień korzystania ze strony. Niestety inne skrypty tego typu negatywnie wpływają na funkcjonalność strony WWW, co wpływa na spadek odwiedzin”. Dotychczas sprzedającemu udało się znaleźć siedmiu nabywców (skrypt oferowany jest także na dwóch innych aukcjach tego użytkownika Allegro).

Co na to Allegro? Wysłaliśmy już do przedstawicieli serwisu prośbę o skomentowanie zaistniałej sytuacji. Po otrzymaniu odpowiedzi niniejszy tekst zostanie zaktualizowany.

AKTUALIZACJA

Joanna Wagner z Grupy Allegro Sp. z o.o. poinformowała redakcję Dziennika Internautów, że opisane powyżej aukcje zostały usunięte na podstawie art. 4.1 regulaminu serwisu, który głosi:

Sprzedający zobowiązują się do niewystawiania na Aukcji Towarów, którymi obrót narusza obowiązujące przepisy prawa lub uprawnienia osób trzecich (w szczególności prawa autorskie i inne prawa własności intelektualnej), jak również których wystawienie może być uznane za naruszające dobre obyczaje.

Przedstawicielka Allegro poinformowała ponadto, że regulamin Allegro (a konkretnie pkt. 17 załącznika 1 do Regulaminu) zabrania sprzedaży kont w bezpłatnych serwisach internetowych, dlatego wszelkie próby sprzedaży kont np. na Facebooku są usuwane. Z kolei ani obowiązujące w Polsce przepisy prawa, ani Regulamin serwisu nie zabraniają sprzedaży fanów/znajomych/sympatyków w tego typu serwisach – napisała Joanna Wagner w liście do DI. – W przypadku takich aukcji działania możemy podjąć w większości przypadków wyłącznie na podstawie oficjalnego zgłoszenia podmiotu, którego prawa lub regulamin są naruszane. (...) Takiego zgłoszenia do tej chwili nie otrzymaliśmy.


Aktualności | Porady | Gościnnie | Katalog
Bukmacherzy | Sprawdź auto | Praca


Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.

              *