Работники компании «Доктор Веб» (российский разработчик программ в сфере кибербезопасности) зафиксировали массовую рассылку спамерских сообщений в социальной сети Facebook. Обычные пользователи становились невольными распространителями спама, невольно выполняя требования злоумышленников.
Вначале пользователю приходит личное сообщение от одного из его контактов. Мошенники включают в сообщение любой из трех вариантов текста: «check out lady gaga, «omg did you see this lady gaga video?» или «poor lady gaga lol.. nice videos :D», а также дают ссылку на страницу Facebook (всего злоумышленниками было создано восемь таких страниц).
В странице содержится интерактивный объект, напоминающий обычное окно видео с YouTube, но ролик в нем не воспроизводится, а на экране показывается предупреждение о том, что видеозапись разрешена для просмотра только 18 лет, и предлагается нажать на кнопку «Continue». После щелчка мыши по этой кнопки в буфер обмена браузера попадает строка, вмещающая в себя ссылку сценария, на языке javascript, размещенный на постороннем сайте. Компания «Доктор Веб» призывает пользователей не поддаваться на провокации мошенников.