Desemmascarant un fals hack de Facebook

Bones, Marcelo per aquí! El post d'avui serà una mica diferent al que estem acostumats al bloc, i és que fa uns dies enrere estant jo a Facebook, rebut 3 notificacions d'amics que m'havien esmentat a través de comentaris, situació que em va sorprendre, doncs amb ells tinc molt poca conversa i interacció en aquesta xarxa social. Així que amb gran curiositat pas a revisar el motiu de la menció i Oh sorpresa! no era jo l'únic esmentat, sinó tota la llista d'amics de cada un d'ells en una publicació descaradament spam, De la qual lamentablement van ser víctimes (i fins ara mateix una persona que em va esmentar ni s'ha assabentat, aquí segueix el seu esment) ...

En la següent captura de pantalla els mostro aquesta publicació.

Quina viral! Només amb llegir-es pot intuir que es tracta d'un fals hack de Facebook i no de l' elixir-màgic-totpoderós que promet ser. Observar que la data d'aquesta publicació és de l' 10 de març, I encara segueix havent usuaris que cauen creuen en aquest tipus d'enganys que cada vegada és més freqüent veure en «Fakebook«, Sí, amb k i no c.

Aquí una altra captura relacionada, on suposadament es mostra que usant aquest mètode, sí que es pot hackejar Facebook. És obvi que és més fals que una imatge .exe 😆

Ensumant el codi de l'suposat hack

La publicació de l'usuari d'Alexandria (Egipte) -segons la seva perfil- tenia un enllaç que enviava a un bloc allotjat a Blogger, on es trobaven les següents instruccions i passos a seguir en un perfecte espanyol (s'olorava alguna cosa estranya aquí):

  1. Copiar un codi (escrit en JavaScript).
  2. Anar a l'perfil de la víctima.
  3. Executar la consola de JavaScript, amb F12 o inspeccionar element.
  4. Enganxar el codi de el pas 1 i pressionar enter.

Per si no quedava clar, hi havia un enllaç a un vídeo de YouTube, aquest cop amb un nom de dona i sense foto, on s'ensenyava el procediment a seguir. (L'olor de sospita fins aquí era més fort).

Què passava si l'usuari realitzava aquests passos?

començava a esmentar automàticament a tots els seus contactes en aquesta publicació, Encara que aquest no ho sàpiga, al menys que un amic l'hi digui o revisi el seu registre d'activitat. Però hi ha alguna cosa més enllà d'això que té una fosca finalitat ...

Revisant el codi, que per cert estava ofuscat, vaig trobar diverses línies de codi que van confirmar les meves sospites, entre elles les peticions POST y enviament de galetas, les quals em permeten afirmar el següent, que és el que en realitat fa el codi:

  1. Donar-li like a fanpages
  2. Subscriure a perfils d'altres usuaris
  3. SPAM

No hi ha dubte que això es tracta d'una bona astúcia més de Enginyeria social, hackejar Facebook és una cosa que molts intentaran de totes totes sense preveure els riscos personals que això implica i si alguna cosa sorgeix de sobte com un 'truc fàcil', hauran més i més usuaris que ho provaran i anirà creixent com una bola de neu en picada.

La recomanació és simple, no creure en publicacions de tipus «Hackejar Facebook», «Canviar el color de la biografia» i altres enganys que segurament apareixeran. el sentit comú és la millor arma de defensa, la sospita, la investigació que res costa i que pot evitar-nos forts mals de cap. Millor prevenir que lamentar 😉

Amb certesa hauran més variacions d'aquest codi, si la propera vegada et topes amb aquest tipus de publicacions, repórtalas com a primera acció i passa de llarg, que Facebook s'encarregui de el treball dur per tu.

Et va resultar útil aquesta entrada? Doncs vinga un +1 i comparteix-a les teves xarxes socials 😀


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Actualitat Bloc
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Jose va dir

    La veritat és que és el vídeo més autèntic que he vist en molt de temps i em vaig veure obligat a compartir-lo.
    De tota manera, quan tot evidenciï que l'ésser humà deixa de ser-ho, aquest, tornarà a ser-ho de nou i completament renovat.
    És el que penso.
    Salutacions ...!

  2.   Marcelo Camacho va dir

    WOW, no havia vist aquest vídeo, lamentablement és així, imagina't com serà amb el passar dels anys, les properes generacions, els nostres fills, néts ... en fi, temps a el temps 😉

  3.   Jose va dir

    Doncs m'acabes de recordar alguna cosa ...
    https://www.youtube.com/watch?v=ut7IdSovP_E&feature=em-hot
    Per reflexionar en profunditat.
    Salutacions ...!

  4.   Marcelo Camacho va dir

    Doncs sí, és una cosa de bojos encara creure en això, jo ho atribueixo a la manca de lectura, amb tantes xarxes socials, jocs al mòbil, aplicacions de missatgeria, memes i Internet en general, prestem més atenció a l'entreteniment que a la informació-educació i vet aquí les conseqüències.

    El bon Albert Einstein va dir alguna cosa a l'respecte:


    Gràcies per aportar bones recomanacions bre, excel·lent diumenge !!!

  5.   Jose va dir

    El que és inconcebible és que encara hi hagi gent que caigui en aquest tipus d'argúcies.
    No sé si a Bogotà es coneix l'estafa de l'Tocomocho, tot un clàssic de l'Espanya de la picaresca, però és una cosa molt semblant.
    No vas a hackejar un Facebook amb alguna cosa que et trobis per la xarxa de forma massiva i temptadora.
    El que és més que probable és que, o bé t'infectis teu PC i de sobte acabi funcionant de manera anòmala i acabis suant sang per solucionar-ho, o et segrestin els comptes de les teves xarxes socials i dóna't per jodidofastidiado perquè te les veuràs i te les apañaras per aconseguir arreglar-ho.
    Així que la recomanació que se'ls dóna des de Vidabytes i de mi mateix és que no busquin ni tan sols coses del tipus "com hackejar facebook, Hotmail, Gmail, Tuenti ni res de res.
    Si estan interessats en hacking ètic llegeixin, llegeixin i llegeixin ...
    Creguin-me, és l'única manera d'estar una mica (o un muchito) per sobre de l'usuari mitjà i poder fer cosetes que a ell se li escapen ...
    Mai creguin que algú els regalarà la forma màgica (i fàcil) d'aconseguir alguna cosa així ...
    "I fins aquí puc llegir"
    Una salutació als lectors de Vidabytes.
    Un altre al seu creador 😉
    Jose