Facebook heeft op dit moment veel last van phishers die als 'aas' een Dislike-knop aanbieden, waarmee berichtjes van anderen negatief beoordeeld kunnen worden. Maar wie op de link klikt, geeft in werkelijkheid toestemming om misbruik te maken van de vriendenlijst.

De dubieuze applicatie krijgt toestemming om het gebruikersprofiel af te speuren. Het plaatst vervolgens spamberichten uit naam van de gebruiker waarin het diens vrienden oproept om ook de Dislike-button te installeren (lees: dus ook op de link te klikken). Ook eist de applicatie dat de gebruiker een online enquête invult om de Dislike-knop te mogen gebruiken. Zijn de persoonlijke gegevens - waar het de phishers om te doen was - eenmaal binnen, dan wordt er eindelijk doorverwezen naar een Firefox add-on van FaceMod. Dat is inderdaad een Dislike-button, maar die is ook gewoon rechtstreeks te downloaden - een enquête invullen is helemaal niet nodig. De maker van de add-on heeft niets met de phishers te maken - zij hebben zijn Dislike-knop alleen als 'aas' gebruikt.

Sophos