אם הורדתם אפליקציה בשנה האחרונה שבסופו של דבר באמת לא עבדה כל כך טוב, יש סיכוי שכל תפקידה היה לגנוב אתפייסבוקסִיסמָה.
מטאהחל להודיע לפחות למיליון משתמשי פייסבוק שייתכן שנתוני הסיסמה שלהם נפגעו באמצעות אפליקציות של צד שלישי שהורדו הן מחנות האפליקציות והן מ-Google Play. החברה פרסמה את אדִוּוּחַב-7 באוקטובר פירט את ממצאיו לגבי יותר מ-400 אפליקציות זדוניות ש"נועדו לגנוב פרטי כניסה לפייסבוק ולסכן חשבונות של אנשים".
כל האפליקציות הללו מחופשות למשהו שיכול להיות שימושי או משעשע, ומטה גילתה שחלק גדול מהאפליקציות לגניבת סיסמאות הוצגו כאפליקציות לעריכת תמונות. סוגים אחרים של אפליקציות זדוניות הופיעו כשירותי VPN, אפליקציות הורוסקופ, מעקבי כושר, משחקים ואפליקציות לניהול עסקים ופרסומות. למרות שגם ה-App Store וגם Google Play אירחו את האפליקציות הללו, רובן מופיעות ב-Google Play. מבין אלה שמתארחות ב-App Store, רובן מופיעות כאפליקציות מוכוונות עסקיות.
מהירות אור ניתנת לריסוק
כדי לקבוע אם אפליקציה שהורדת עלולה לגנוב את הסיסמה שלך, מטה מציעה לבדוק אם האפליקציה מחייבת אותך להשתמש באישורי פייסבוק כדי להיכנס. למרות שאפליקציות רבות מציעות "היכנס עם פייסבוק" כאפשרות לגיטימית, משהו עלול להיות לא בסדר אם זה הרַקאוֹפְּצִיָה. בנוסף, שים לב אם האפליקציה מספקת את אחת מהפונקציות המובטחות שלה. רבות מהאפליקציות הבעייתיות לא פעלו בכניסה מוקדמת לפייסבוק והמשיכו להיעדר גם לאחר הכניסה.
לדברי דוד אגרנוביץ', מנהל תחום שיבוש האיום, Meta שיתפה את הממצאים שלה גם עם ה-App Store וגם עם Google Play, אך הסרת האפליקציות נותרה בסופו של דבר בידיהם. החל מה-7 באוקטובר,Engadget דיווח ששני המארחים הסירו את כל האפליקציות שזוהו על ידי Meta.
למרות שהאפליקציות הזדוניות לא אמורות להיות זמינות יותר, אם אתה חושש שאולי הורדת וניסית להשתמש באחת מהאפליקציות המפורטות בעבר, מטה ממליצה לך לשנות את הסיסמה שלך,לאפשר אימות דו-גורמי, והפעל התראות כניסה כדי שתקבל הודעה אם מישהו ינסה לגשת לחשבון שלך.