Baru-baru ini para pengguna Facebook, dibuat pusing oleh beberapa script jahat dari pembuat virus, script jahat tersebut sering disebut dengan istilah XSS (Cross Site Scripting) yang hebatnya
hanya dengan mengklik link yang diberikan dan umumnya menggunakan url
shortener (bit.ly, tinyurl.com, goo.gl) yang akan menghantarkan
korbannya ke halaman situs yang telah dipersiapkan sebelumnya yang
mengandung eksploitasi XSS ini.
Dengan memanfaatkan
issue
terkini dan menjadikannya rekayasa sosial yang canggih maka tidak
heran kalau banyak orang yang tertarik terhadap link yang dijanjikan
dan berharap melihat sesuatu yang lucu dari link tersebut. Tetapi
alih-alih gambar lucu yang di dapatkan, yang terjadi malahan
pengakses link ini menjadi lucu dan menjadi korban XSS dan secara
otomatis script tersebut akan melakukan posting pada akun
Facebooknya.
Namun tenang saja karena efek dari trik ini tidak mencuri password Melihat metode, kemungkinan besar script ini tidak melakukan aksi mencuri
password tetapi mirip dengan aksi yang dilakukan oleh Firesheep yang
mampu mencuri cookie sesama pengguna Wifi lain tanpa mengetahui
passwordnya dan menggunakannya untuk login ke akun-akun Facebook,
Twitter dan Yahoo Mail yang tidak menggunakan pengamanan https.
Tetapi, demi alasan keamanan dan berjaga-jaga saja, Vaksincom
menyarankan anda yang pernah mengklik link ini untuk mengganti
password Facebook anda.
{ 14 komentar... Views All / Send Comment! }
wah aku juga pernah ngalami
bahaya juga tuh klo seperti itu sob,,,, jadi segan-segan main Facebook..
ditunggu koment baliknya sob..
thank you sahabat atas infonya.
nice info gan, jadi hrus lbh waspada nih
Waa...harus hati-hati nih. Terima kasih infonya...
untung sy ndak py fb :D
bener tuh, banyak di fb. soalnya masa temen2 yg saya kenal baek ngirim gambar2 seronok, bikin mata tak berkedip.
harus waspada nih. biarnya Fb aman trus.
salam
ada juga yang lewat chat, lebih mudah terklik secara tidak sengaja, facebook lama2 makin gak aman nih :
terimakasih kawan sudah diingatkan :)
oke makasih gan peringatan nya...
wah,, parah neh jebakan betmen merajalela
Maren akun Fb ane sempet kena yang ginian....!!!! ane kira akun FB kena KEYLOGER, setelah di cek ...eh ternyata bukan... trims sob atas infonya...
avast premier rutin update miliku mendeteksi bahwa postingan ini telah di sisipi virus VBS
Post a Comment