Корпорация Symantec выяснила, что многие пользователи популярного сервиса Instagram добровольно передают логин и пароль своего Instagram-аккаунта специальному приложению InstLike с целью бесплатно получить дополнительное число лайков и подписчиков. В результате, пользователи InstLike отдают контроль над своим аккаунтом, превращая его в бота, который ставит лайки и подписывается на аккаунты других людей.
Приложение под названием InstLike, доступное для устройств под управлением iOS и Android, было размещено в магазинах Apple App Store и Google Play. Компании Google и Apple уже удалили приложение из своих магазинов, однако злоумышленников это не остановило: при посещении сайта InstLike пользователей перенаправляют на сайт likefol.com, где под новым именем предлагается скачать то же самое приложение. Помимо этого, ввести логин и пароль от своего Instagram-аккаунта пользователи могут прямо на сайте.
Создатели InstLike обещают, что пользователи получат лайки и подписчиков совершенно бесплатно, однако, как специалисты Symantec уже предостерегали ранее, эти «бесплатные» услуги в социальных сетях, как правило, совсем не бесплатны. В случае c InstLike, приложение просит пользователя предоставить его логин и пароль, в то время как для получения законного доступа к личным данным пользователей разработчики должны использовать Instagram API.
В результате, пользователи InstLike отдают контроль над своим аккаунтом, превращая его в бота, который ставит лайки и подписывается на аккаунты других людей. В ходе испытания, проведенного специалистами Symantec, приложение сразу начало ставить лайки и подписываться на чужие страницы без какого бы то ни было согласия сo стороны.