Marak Tag Massal Pornografi di Facebook, Berikut Analisanya

Ketika situs phishing sudah disiapkan, tentu tidak akan langsung menarik banyak korban. Alfons mengatakan, tidak mungkin menggunakan Facebook Ads karena iklan seperti ini tidak lolos sensor. Maka, mention dipilih oleh si penjahat siber sebagai cara untuk membuat situs tersebut viral. Mention sendiri mirip dengan Tag yang kira-kira seperti ‘mencolek’ atau menurut Facebook ‘menyebut’. Facebook sendiri memang mengizinkan pengguna untuk saling mention siapa pun, meski tidak saling kenal.

“Hal ini dimanfaatkan dengan cerdik oleh pembuat aksi ini dan dipadukan aksi phishing yang tiap kali berhasil mencuri kredential Facebook korbannya. Maka akun tersebut langsung dipakai untuk melakukan mention massal kepada sebanyak mungkin kontak,” ungkap Alfons.

Melihat dari kecepatan mention, aksi mention ini kemungkinan besar dilakukan oleh script secara otomatis sehingga dalam waktu singkat, puluhan ribu akun Facebook akan di-mention dan situs ini akan mendadak populer.

Jika korban yang di-mention mengunjungi Facebook Page, ia akan mendapatkan tombol Tonton Video, dan jika ia mengklik, korban akan digiring pada situs phishing yang sudah dipersiapkan. Namun demikian, jika korbannya terlindungi oleh antivirus yang baik, maka akan langsung muncul peringatan kalau situs yang dikunjungi adalah situs berbahaya, beresiko tinggi dan mengandung aktivitas Phishing atau situs palsu yang bertujuan mencuri kredensial seperti yang terdeteksi oleh Webroot Web Threat Shield.

Tanpa antivirus seperti Webroot, korban yang mengklik tombol Tonton Video akan langsung mendapatkan situs phishing yang dirancang seakan seperti Facebook meminta konfirmasi ulang dan meminta pengguna memasukkan email dan kata sandi.

Perlu dilihat juga bahwa laman login itu bahkan tidak menggunakan domain Facebook tetapi menggunakan situs lain. Jika korban memasukkan kredensial Facebooknya dalam situs phishing ini, akunnya akan dipakai untuk menyebarkan informasi Facebook Page yang dibuat dengan mention massal.

Jika sudah terlanjut menjadi korban mention, hal terbaik yang dapat anda lakukan adalah melaporkan Facebook Page yang menjadi biang kerok masalah. Serta berikan informasi kepada akun yang melakukan mention supaya segera mengganti password Facebooknya karena sudah disalahgunakan untuk mention massal.

BERITA REKOMENDASI