Die Betreiber von Social-Networking-Websites öffnen ihre Plattformen über Software-Schnittstellen, damit Dritte hierfür eigene Programme entwickeln können. Angreifer werden dies ausnutzen, indem sie Fehler in eben diesen Drittanbieter-Applikationen verwenden, um sich so Zugriff auf die Benutzerkonten zu verschaffen.