-
הוירוסים שמשפילים את משתמשי פייסבוק
האם הייתם שולחים לקולגות קופון לרכישת תחתוני נשים או תמונה של אשה ערומה חלקית? התוכנות הזדוניות שמסתערות היום על פייסבוק וטוויטר עושות בדיוק את זה, ומביכים אתכם לעיני כל
טווילי איתי
פורסם ב: 17 דצמבר 2009עוד במגזין ...
לאחרונה בפורוםבעבר, נהגו וירוסים לתקוף בעיקר את הכונן הקשיח שלכם. היום הם תוקפים את כבודכם. התוכנות הזדוניות מסתערות על המחשב דרך אתרים כמו פייסבוק וטוויטר, מפיצות את עצמן באמצעות השתלטות על חשבונות משתמשים ואז שולחות מסרים לכל החברים והעוקבים שלכם באשר הם. כתוצאה מכך, משתמשים רבים מדווחים לחבריהם לעבודה ולמכרים קרובים איך להזניק את האיי.קיו או לעשות המון כסף באופן מיידי, ואפילו דוחקים בהם לצפות בקטע וידיאו מדהים שבו הם מככבים.
פייסבוק: מטרה נעלה
"אני תוהה מה אנשים חושבים עלי ברגעים אלו", אומר מאט מארקס, עובד בחברת יחסי ציבור בסן פרנסיסקו שחשבון הטוויטר שלו נפרץ באחרונה על-ידי האקרים, ומאז שטף את עוקביו בזרם של מסרים שהציעו להם שובר מתנה של 500 דולר בויקטוריה סיקרט. למארקס לא היה שמץ מושג על ההצעות שזרמו מהחשבון שלו עד שקולגה לעבודה ביקש ממנו הסבר באמצעות הדוא"ל. נבוך, הוא נכנס לחשבון הטוויטר והבין מהר מאוד כי מזה חמישה ימים הוא משמש כמקדם מכירות של לבני נשים. "אף אחד לא אמר לי כלום", הוא מספר.
ההשפלה שגורמות התקפות מסוג זה היא רק נזק משני. במרבית המקרים, מבקשים עברייני האינטרנט להרוויח מעמלות ההפניה שהם מקבלים עבור הכוונת המשתמשים לאתרי מסחר אלקטרוני. במילים אחרות, אפילו העבריינים נמצאים היום ברשתות החברתיות, וזאת מהטעם הפשוט שמיליוני קורבנות הקשורים ביניהם בקשרים עבותים פשוט יושבים ומחכים להם בשקט. במקרים רבים המשתמשים מאבדים את השליטה על חשבונותיהם אחרי שלחצו על לינק ש"נשלח" על-ידי חבר. במקרים אחרים, האנשים הרעים מחפשים אחרי חשבונות עם סיסמאות שניתן לפצח בקלות (מארקס היה נבוך להודות כי הסיסמה שלו בעת הפריצה היתה abc123). אחרי שהם מגלים שחשבונותיהם נפרצו בידי זרים, מתכחשים המשתמשים בתפוצה רחבה להודעות ששלחו כביכול, ומתנצלים על שהפציצו בשוגג את חבריהם. המסרים הללו – יהיו שיקראו להם טוויטים של בושה – משקפים תמהיל של תחושות אשם, חרטה ומבוכה.
"נפרצתי; נוקט בתמרוני התחמקות. המון סליחות, חברים", כתב רוקי ברבניקה, מפיק ב- Rackspace Hosting, חברת אחסון מקוונת, באחד ממסריו. ברבניקה שלח את ההודעה בחודש שעבר אחרי שהבין כי שלח מסרים ל-250 העוקבים שלו בטוויטר בתוספת לינק ומשפט שבו נכתב: "האם אתה בתמונה?". מי שלחץ על התמונה הפך גם הוא קורבן לפריצת חשבונו. "לקחתי את זה באופן אישי, מה שלא הייתי צריך לעשות, אבל זוהי תחושה טבעית. זה מעליב".
מתעלמים מגודל הסיכוי שנתפסתם במצלמה נסתרתעד היום יכלו התוכנות הזדוניות לגרום לסוג כזה של מבוכה כאשר הפיצו את עצמן באמצעות אנשי הקשר בדוא"ל. אלא שהמסרים הללו, שנשלחו ממחשב למחשב, נחסמו בדרך כלל על ידי תוכנות אנטי וירוס או פיירוול. באינטרנט, אמצעי אבטחה כאלו מציעים רק מעט מאוד הגנה. אף שמקובל להתייחס אליהם כאל וירוסים או תולעים, מבחינה טכנית, הסוגים החדשים של התוכנות הזדוניות מבוססות האינטרנט אינם נופלים באותן קטגוריות, משום שהם אינם תוכנות עצמאיות.
הסתבכות עם וירוס ברשת חברתית היא עניין הרבה יותר כואב והרבה יותר ציבורי ומיידי. "ברגע שהמסר יוצא לכולם בתוך שלוש שניות, הכל נחשף ברבים", אומר צ'ט וויסניווסקי מסופוס (Sophos), חברת אבטחה אינטרנטית. "כאשר אנשים סבלו מוירוסים במחשב שלהם, או נפלו קורבן להונאות בביתם, הם בדרך כלל היו היחידים שידעו על כך וניקו הכל בעצמם. זה לא שודר לעולם כולו".
הרשתות החברתיות הפכו למטרה העיקרית של יוצרי התוכנות הזדוניות מסיבה טובה, אומרים מומחי אבטחה. אנשים נותנים אמון ללא סייג במסרים שהם מקבלים מחבריהם, ונוטים להתעלם מהעובדה שקטנה מאוד הסבירות שבן הדוד שלהם מאוהיו תפס אותם במצלמה נסתרת. לדברי סופוס, 21% ממשתמשי הווב מדווחים כי נפלו קורבן לתוכנות זדוניות ברשתות החברתיות. במעבדות קספרסקי, חברת אבטחה רוסית, אומרים כי בימים מסוימים, אחד מ-500 לינקים בטוויטר מכוון לאתרים בעייתיים שעלולים לפגוע במחשב לא מוגן דיו בווירוסים שעלולים לפגוע בכונן הקשיח. לדברי קספרסקי, לינקים רבים הם דואר זבל, שברבים מהמקרים מובילים לאתרי היכרויות המשלמים עמלות הפניה על התעבורה אליהם.
"LOL אינו הסגנון שבו אני מתקשר עם העולם"תולעת שהתפשטה לאחרונה בפייסבוק הציגה תמונה של אשה לבושה חלקית והציגה לינק כדי לראות את הגברת עוד פחות לבושה. עדי הב, מפתח מחשבים מאשקלון, ראה את התמונה בעמוד פייסבוק של חבר שנתפש על-ידו כמקור אמין לתכני אינטרנט מצחיקים. כמה קליקים מאוחר יותר, עלתה התמונה בפרופיל הפייסבוק שלו ונשלחה כ"עדכון חדשות" ל-350 חבריו. "זו היתה טעות לא מכוונת", מספר הב. "המבוכה העיקרית היתה מהאפשרות שאנשים אחרים יקלעו לאותה בעיה מכניסה לפרופיל שלי".
אחרים מודים כי חוו מצבי מבוכה גרועים בהרבה. "אתה מרגיש כמו אידיוט מושלם", אומרת ג'ודי צ'פמן, שבחודש שעבר הקליקה על מסר מטוויטר שנשלח מחבר טבעוני, שהציע לה לבצע מבחן אינטיליגנציה מקוון. צ'פמן, שמוכרת מתנות ידידותיות לסביבה ביחד עם בעלה, השתמשה בחשבון הטוויטר שלה כדי לתקשר עם אלפי לקוחות החברה שלה. חטיפת חשבון הטוויטר "גרמה לי לתחושת פאניקה", היא אומרת. "הייתי מודאגת מאוד שהכתמתי את מוניטין החברה, בכך שהצעתי לאנשים לבדוק את האיי. קיו שלהם".
התקפות על רשתות חברתיות לא פוסחות על המומחים. לפני שבועיים שלח לי רייני, דירקטור ב-Pew Internet and American Life Project, קבוצת מחקר ללא כוונת רווח, מסר בשוגג לעשרות עוקבי הטוויטר שלו עם לינק ושורה שבה נאמר: "היי, האם זה אתה, LOL?". רייני דיווח כי מעט מאוד אנשים הקליקו על הלינק. "אני חושש שאנשים יחשבו שזוהי הדרך שבה אני מתקשר", הוא אומר. "LOL (לצחוק בכל פה), כפי שיעידו עליי ילדי, אינו הסגנון שבו אני מתקשר עם העולם".

-
7/26/2011 10:37