Aproximativ 90% dintre cei afectați sunt utilizatori din România, dar au căzut în capcană și britanici, italieni, francezi și germani, iar escrocheria este încă activă.
Pentru că distracție și pentru că informație! Noi te placem, tu ne PLACI?
Pentru a evita detecția, criminalii informatici variază mesajele de la ””Video privat al lui X””, la ””Imagini cu X dezbrăcat”” sau „video XXX””.
Accesând falsul link, utilizatorii sunt direcționați către un fals site YouTube, unde un fișier „FlashPlayer” executabil instalează un virus de tip troian.
Virusul descarcă o extensie de browser ce postează automat escrocheria pe peretele de Facebook al utilizatorului în numele lui și îi accesează fotografiile din cont.
„Adobe Flash Player s-a blocat, vă rugăm actualizați pentru cea mai recentă versiune”, este mesajul afișat pe pagina frauduloasă.Pentru a crește rata de infecție, virusul are posibilități multiple de instalare.
Pe lângă procesul automat de descărcare pe dispozitivul mobil sau pe computer, acesta se poate multiplica atunci când utilizatorul dă click pe falsa actualizare de Adobe Flash Player.
Pentru a face escrocheria și mai credibilă, criminalii informatici falsifică numărul de vizualizări ale postării și pretind că peste 2 milioane de oameni ar fi accesat imaginile infectate din linkul de YouTube, iar utilizatorului îi sunt afișate restricțiile de vârstă specifice imaginilor cu conținut pornografic.
Troianul este detectat sub denumirea de Trojan.FakeFlash.A (Trojan.GenericKD.1571215), iar link-ul este marcat ca fiind fraudulos.