Lợi dụng Facebook để làm giả nội dung
Bạn Xuân Thành, nhà ở quận 10, TP.HCM cho biết trên Facebook trong thời gian gần đây đang xuất hiện một hình thức dụ người xem nhấn vào liên kết chia sẻ, bằng việc sử dụng tiêu đề gây sốc, hình ảnh minh họa nhạy cảm và nguồn liên kết bên dưới được ghi đến những trang web lớn trong nước nhưng khi bấm vào trang thì lại ra một trang web xa lạ, có nội dung phản cảm.
Trao đổi vấn đề này, anh Nguyễn Hồng Phúc - một chuyên gia bảo mật hoạt động độc lập - cho biết hiện nay Facebook đang cung cấp tính năng cho phép người dùng tự do chỉnh sửa nội dung thông tin có liên quan đến bài viết, bằng cách chỉ cần sao chép liên kết thật từ một trang web bất kỳ rồi chèn vào phần Update Status trong trang Facebook. Sau đó, có thể bấm vào từng thành phần như nội dung, hình ảnh,... rồi chỉnh lại hoặc thay thế hình ảnh khác theo ý thích cá nhân.
Trong đó dùng nhiều nhất là dùng tính năng Feed Dialog (hộp share liên kết) của Facebook để thực hiện việc tuỳ biến nội dung chia sẻ hoặc dùng phương pháp Open Graph Meta Data để nhúng các siêu dữ liệu vào trang nội dung giả mạo mà tin tặc muốn chia sẻ lên Facebook.
Hiện nay trên một số trang trang web còn cung cấp miễn phí cho người dùng những công cụ làm tự động các thao tác nói trên, với yêu cầu là phải cài đặt công cụ này vào máy tính.
Nguy cơ bị chèn mã độc vào máy tính
Theo anh Phúc, các phương pháp này đều là tận dụng các tiện ích mà Facebook cung cấp cho các lập trình viên nhằm tạo ra các ứng dụng phục vụ người dùng Facebook, nhưng bị các tin tặc tận dụng để lừa đảo.
Người dùng nếu bất cẩn nhấn vào các liên kết giả này thì sẽ làm lợi cho tin tặc bằng việc tăng lượng truy cập vô trang giả (thường các trang giả này tin tặc kiếm tiền bằng người coi quảng cáo).
Còn người dùng sẽ phải đối mặt với một số rủi ro, nếu như các trang giả này chứa các mã độc hoặc các công cụ khai thác tự động và cài đặt mã độc lên máy của người dùng.
Trước khi bấm vào nội dung trên Facebook, cần quan sát kỹ ở thanh status bar của trình duyệt xem trang web trả về có đúng địa chỉ chia sẻ hay không - Ảnh chụp màn hình |
Khi người dùng khi truy cập vào Facebook và nếu đọc được những nội dung "hấp dẫn" nào đó, trước khi bấm vào bài viết nên rê chuột vào liên kết chứa trong bài và quan sát kỹ liên kết hiển thị ở dưới thanh trạng thái (status bar) của trình duyệt xem nó có hiển thị ra đúng địa chỉ chia sẻ hay không, nếu nó hiển thị ra một địa chỉ trang web khác thì đây là địa chỉ giả mạo và không nên bấm vào.
Đối với những người dùng không chuyên, để an toàn hơn có thể cài đặt thêm các tiện ích phòng chống virus từ những hãng bảo mật có uy tín.