Likejacking
Likejacking („Gefällt mir“-Entführung) ist eine Methode, um Besucher oder Mitglieder des sozialen Netzes Facebook durch den Klick auf eine (eventuell versteckte) Schaltfläche dazu zu veranlassen, unbeabsichtigt eine „Gefällt mir“-Aktion auszuführen. Durch diese Aktion wird eine Statusmeldung auf Facebook ausgegeben und gleichzeitig eine Seite unter der Kategorie „Gefällt mir“ eingestellt.<ref>Richard Cohen: <templatestyles src="Webarchiv/styles.css" />Facebook Work – „Likejacking“ ( des Vorlage:IconExternal vom 4. Juni 2010 im Internet Archive) Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis. 31. Mai 2010, auf: Sophos.</ref> Der Begriff Likejacking stammt aus einem Kommentar von Corey Ballou<ref> Corey Ballou: <templatestyles src="Webarchiv/styles.css" />"Likejacking" Term Catches On. ( des Vorlage:IconExternal vom 5. Juni 2010 im Internet Archive) Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis. 6. Februar 2010 auf: jqueryin.com </ref> im Artikel How to „Like“ Anything on the Web (Safely).<ref>Sarah Perez: <templatestyles src="Webarchiv/styles.css" />„Likejacking“ Takes Off on Facebook. ( des Vorlage:IconExternal vom 16. August 2011 im Internet Archive) Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis. 6. Februar 2010 auf: readwriteweb.com</ref> Vereinfacht ausgedrückt ist Likejacking eine Phishing-Variante für Facebook.
Ablauf des Likejackings
Die „Like“-Schaltfläche folgt in der Regel versteckt dem Mauszeiger, sodass der Benutzer beim ersten Klick bereits die „Gefällt mir“-Aktion auslöst.<ref>David Müller: Wie man sich auf Facebook “Likes” erschleicht 5. März 2011 auf: d-mueller.de</ref> Ist der Benutzer bereits mit seinem Browser bei Facebook angemeldet, wird der „Gefällt mir“-Status unmittelbar nach dem Fehlklick im Profil des Benutzers sofort angezeigt. Andernfalls führt der Klick zur Anmeldemaske von Facebook, die zur Anmeldung auffordert. Die durch Likejacking veränderte Statusanzeige des Benutzers wiederum kann dessen Freunde dazu veranlassen, diesen Link ebenfalls anzuklicken, wodurch sich der Betrug im Sinne eines Schneeballsystems weiter verbreitet.
Gefahren
Die Gefahr des Likejackings besteht darin, dass Besucher auf eine Internetseite mit gefährlichen Inhalten gelockt werden können, die Sicherheitslücken im Browser ausnutzen. Wie beim klassischen Phishing kann das vom Ausspähen persönlicher Daten bis zur Kontoplünderung führen.<ref>Daniel Bachfeld: Clickjacking für soziale Netze: Likejacking. 6. Februar 2010 auf heise.de.</ref>
Schutz
Mit der Browser-Erweiterung Adblock Plus kann Likejacking vollständig verhindert werden. Hierzu muss die Blockierregel https://www.facebook.com/plugins/like.php?* hinzugefügt werden.
Jedoch werden damit auch beabsichtigte „Gefällt mir“-Aktionen auf Drittseiten verhindert, „Gefällt mir“-Aktionen auf Facebook selbst sind davon nicht betroffen.
Einzelnachweise
<references />