PDA

View Full Version : Facebook Scam, Spam and Security



Junvie
14-04-2011, 10:28 AM
Mengenal UI Redressing

Maret kemarin facebook dirusuhi oleh sebuah scam, mungkin sebagian udah bertemu dengan scam yang satu ini. Sebenarnya teknik lama sih.
Berupa sebuah Link Share, bisa link Video, News, Article maupun Photo. Yang kemarin sempat lumayan rame salah satunya adalah:
http://3.bp.blogspot.com/-NP5hVFkHdws/TZBpkARV8-I/AAAAAAAAAVE/Zo6WuZSTUlM/s320/Facebookbreastspam_thumb.png

Ini adalah scam jenis : Click-Jacking - Like-Jacking .
Yaitu sebuah teknik dimana scammer mengambil informasi bahkan mengambil alih komputer kita menanamkan sebuah code ataupun script yg disamarkan melalui video ataupun link ke situs2 tertentu. Code/script ini akan berjalan secara otomatis bila user meng-klik link yg ada.

Teknik ini diciptakan oleh Jeremiah Grossman dan Robert Hansen pada tahun 2008. Teknik ini juga dikenal dengan nama UI redressing.

Untungnya kebanyakan dari UI Redressing yang di Fb belum kejam-kejam amat, biasanya cuma mw nge-boost situsnya alias Black SEO.

Jadi begitu kita meng-klik video ini, pertama-tama kita akan diarahkan ke sebuah situs yaitu : ilikephrases.info (ini salah satunya, bisa aja sih ke situs yg lain)
Ternyata, saat dibuka, di Facebook kita telah tershare video yg sama plus like dari pemilik akun. Jadinya, teman yang ada di Friend List kita dapat melihatnya di News Feed, trus ikutan buka, dan begitulah secara terus menerus sampai menjamur.

Mencegah dan Mengatasi

Untuk pencegahan, satu-satunya cara yang dianggap berhasil menangkal gangguan seperti ini adalah dengan menambahkan Add-On NoScript pada browser.
Dan agar tidak sembarangan membuka link-link yang bertebaran di Facebook, it might be dangerous.:)>-


Untuk mengatasi, siapa tau ada yang ga sengaja nge-klik yang beginian, cukum Unlike And Remove aja dari akun FB.

Junvie
15-04-2011, 11:53 PM
Facebook Social engineering

Social engineering dalam terms jaringan komputer berupa teknik, tepatnya trik untuk menyiasati korban dengan menyisipkan faktor-faktor yang membuat korban merasa nyaman/tebiasa. Jeh, jelasinnya koq beribet ya, Social engineering menggunakan trik psikologis sebagai teknik manipulasi korban.


Lebih gampang dijelaskan dengan contoh:
- SMS PAPA MINTA PULSA
- Telpon dari no. yang kita kenal, yang meminta uang untuk sebuah masalah yang dialami pemilik nomer, seperti : si anu kecelakaan, kirimin uang segera ke no.rek ini buat biaya pengobatan.

Hubungannya dengan facebook..?

O, hubungannya erat sekali, Facebook menyediakan informasi lengkap mengenai seseorang, mulai dari nama, alamat, hobi, email, jenis kendaraan, plat kendaraan, tanggal lahir, no tlpon bahkan sampai ke titik saya lagi disini bersama di ini .

Informasi-informasi ini tidak hanya berada dibagian About Me atau Info, tapi bertebaran mulai dari Photo, Wall, Status, sampai ke bagian Comment. Padahal informasi-informasi ini bersifat penting loh. Informasi ini bisa digunakan untuk mencari tahu dimana anda berada, mencari tahu orang-orang terdekat anda sampai bisa digunakan untuk melakukan tindak kejahatan kepada anda maupun tempat tinggal anda.

Ah ga mungkin..?

Mungkin banget. Bayangkan jika anda lagi nongkrong di sebuah tempat, anggaplah sebuah kedai kopi, kemudian anda meng-update status yang isinya menyatakan anda sedang ngopi di kedai kopi. tak lama seseorang datang, menyapa anda, basa-basi, tpi dia tau semua tentang anda, bahkan tau cerita2 yang pernah anda alami (yang ternyata anda jadikan status kemudian dikomen temen, anda komen lagi, dikomen temen lagi sampai 50 komen plus 10 Like). Tentu saja anda akan merasa familiar, paling engga, anda akan merasa, ini orang pasti temen deketnya salah satu temen gw.

And then, anda pun tiba-tiba menghilang selama 3 hari dan tiba-tiba ditemukan di Bogor, memakai jilbab padahal anda lelaki.

yang harus diperhatikan:

- hindari memasang no.telpon di akun anda
- hilangkan tahun pada tampilan Tanggal Lahir anda
- cukup memakai nama Kota untuk alamat
- cerdaslah dalam menambahkan Teman kedalam Friend List anda
- bijaksanalah dalam meng-update status, foto maupun sekedar menambah komen

ndugu
18-04-2011, 08:51 AM
ah, saya ngeliat banyak orang2 yang kena yang pertama itu..
saya pertama ngeliatnya juga udah curiga sih ::elaugh:: kayanya kok tumben2an ada yang ngelink kaya gitu.. makanya ga brani click juga, cuman ga pernah cari tau lebih jauh mengenai scam itu..

cha_n
24-04-2011, 02:44 PM
iya tuh harus hati2 pasang status, udah banyak kejadian, sampe ada yang dipecat atau di DO gara2 masang status ga bertanggung jawab.
ada juga suami yang ngegampar PIL si istri, gara2 si PIL masang status ga jelas.

cha_n
24-04-2011, 02:45 PM
iya tuh harus hati2 pasang status, udah banyak kejadian, sampe ada yang dipecat atau di DO gara2 masang status ga bertanggung jawab.
ada juga suami yang ngegampar PIL si istri, gara2 si PIL masang status ga jelas.

ndugu
25-04-2011, 10:40 PM
eh kayanya baru2 ini saya dapet invite ke event dari salah satu friend, yang saya curiga juga sejenis scam gini.. event mengenai 'who check your profile' gitu deh..

ga tau itu scam beneren ato event beneren, yang pasti saya cuekin aja.. blom konfirmasi ke temenku itu.. ::elaugh::

ada yang dapet juga?

itsreza
26-04-2011, 04:29 PM
eh kayanya baru2 ini saya dapet invite ke event dari salah satu friend, yang saya curiga juga sejenis scam gini.. event mengenai 'who check your profile' gitu deh..

ga tau itu scam beneren ato event beneren, yang pasti saya cuekin aja.. blom konfirmasi ke temenku itu.. ::elaugh::

ada yang dapet juga?
pernah dapet juga.. sepertinya sih scam. Kemarin dapat invitation free 500 facebook point, di url yang harus dimasukkan untuk mendapatkan poin ujungnya .js :D
di facebook banyak event-event yang ga jelas, memang harus berhati-hati

GiKu
26-04-2011, 04:45 PM
info bagus Kop Junvie

saya kena Like-Jacking sekali, waktu itu gambarnya emang bikin penasaran :D

*sodorin kopi ke Kop Junvie*