Сегодня в Фейсбуке пошла волна спама с темой «How to see who viewed your profile!!». Распространяется тремя путями:

  • IM-сообщения, если атакуемый пользователь онлайн
  • Теггинг пользователей в посте со статистикой просмотра инфицированного пользователя (естественно, статистика липовая, в духе печально известных в Рунете скамов «Прочитай чужие смски» и «Посмотри историю перемещений юзера»
  • Приглашение на мероприятие (event).

Цель всех трех способов — загнать атакуемого пользователя на сайт http://iamnewc.blogspot.com/, который прячется за сокращалкой урлов GoDaddy x.co по адресу http://x.co/WlL4/?$PARAM, где $PARAM — некое число, видимо, ассоциированное с юзером фейсбука, чтобы понимать, кто клюнул.