Facebook-applikation snyder brugerne

En ny Facebook-applikation oversvømmer brugerne med falske fejlmeddelelser. Programmet spreder sig som en virus gennem det sociale netværk.

På det populære sociale netværk Facebook er der adgang til en lang række små applikationer, som tilføjer forskellige funktioner eller nyt indhold til Facebook-profilen. De små programmer kan udvikles af alle og derefter publiceres på Facebook. Men der er grund til at være på vagt. For nogle af applikationerne er kun skabt for at sprede adware eller spyware.

Selvom koden ikke nødvendigvis i sig selv behøver at være skadelig, så kan links fra programmerne og de data, som indsamles, hurtigt give sikkerhedsmæssige problemer. For programmerne opnår adgang til brugerens profil og dermed er der f.eks. risiko for, at der masseudsendes beskeder til alle venner.

Det seneste eksempel er en tvivlsom Facebook-applikation kaldet »Error Check System«. Det danske sikkerhedsfirma CSIS fortæller at programmet blev lanceret i fredags gennem Facebooks eget applikationsnetværk. Det er ikke Facebook selv, der står bag programmet. Der er tale om en portal, hvor andre udviklere kan stille deres add-ons til Facebook til rådighed.

»Error Check System« er et af de programmer, man skal holde sig langt væk fra. Når brugeren har accepteret at give programmet adgang til sine profildata på Facebook, sender det sig selv til ens »venner« og fortæller dem, at der er opstået en fejl på deres profil. De bliver så ligeledes opfordret til at aktivere programmet, og på den måde spreder sig nærmest som en virus.

I realiteten er der tale om det rene fup. Der er ikke nogen fejl i profilen og programmet er heller ikke i stand til at rette en sådan fejl, hvis den skulle optræde.

»Selve applikationen indeholder funktioner, som kan gøre udvikleren af dette program i stand til at sende beskeder direkte til brugere der har accepteret applikationen. Programmet har også, da det blev aktiveret, opnået adgang til brugerens profil med risiko for dataindsamling af potentielt private data. Der åbnes således også for risiko for langt værre og mere målrettede angreb igennem denne type skræddersyede Facebook applikationer,« skriver CSIS i sin advarsel.

Firmaet anbefaler, at man bør undlade at aktivere programmer hvis indhold man ikke kender eller har tillid til.

Den seneste sag understreger, at man ikke kan være sikker på om der er tale om legitime programmer, blot fordi de bliver publiceret gennem den officielle Facebook-portal.

Og det er langt fra det første eksempel på, at Facebook bliver brugt til at sprede skadelige programmer. Et program kaldet »Secret Crush« lokkede sidste år med at afsløre din hemmelige beundrer hvis du inviterede mindst fem andre Facebook-brugere til at installere programmet. Her var der selvfølgelig tale om fup, og brugerne blev i stedet ledt videre til et eksternt website, der forsøgte at installere adware.

Flere sikkerhedsforskere udviklede sidste år en Facebook-applikation, som indlemmer brugerens maskine i et botnet. Denne demonstration skulle vise, hvor let det er at udnytte Facebook til at sprede skadelig kode. Programmet var maskeret som et lille værktøj kaldet Photo of the Day, der hentede billeder fra National Geographic, og selv uden markedsføring blev programmet installeret af 1.000 brugere i løbet af få dage.

Der er også afsløret flere sikkerhedshuller i Facebook, som har gjort det muligt for uvedkommende at få adgang til private profildata. Facebook informerer selv om de mest almindelige sikkerheds-problemer på denne side.

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

    Nordjylland

    Capgemini Danmark A/S

    AI/Data Engineer

    Københavnsområdet

    Spillehallen.dk ApS

    Systemadministrator til Spillehallen.dk

    Midtjylland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S