Tag tự động trên Facebook là gì?

26/02/2014 01:00:00

Người viết sẽ giúp bạn phân tích một chút về đoạn mã để “vạch trần” chiêu lừa đảo tag tự động hàng loạt đang hoành hoành trên Facebook. Hầu hết các đoạn mã đều được viết bằng JavaScript. Tuy nhiên bạn đừng nản vì đoạn mã sao mà … dài quá, bạn chỉ cần chú ý vài điểm như sau.

“Lật tẩy” chiêu trò lừa đảo vấn nạn tag tự động trên Facebook

Chúng lấy thông tin và quá trình tag bạn bè bắt đầu.

Trước tiên, họ yêu cầu bạn click vào liên kết này. Vậy bản chất của liên kết này như thế nào? Sau khi bạn copy, dán đoạn mã theo hướng dẫn của chúng thì quá trình GET. Vậy chúng lấy cái gì?

Bạn có thể nhìn thấy facebook của “chủ mưu” ở đoạn đầu của phần mã.

“Lật tẩy” chiêu trò lừa đảo vấn nạn tag tự động trên Facebook

Bạn dễ dàng nhìn thấy link facebook của chủ mưu

Kéo xuống một tí nữa, bạn sẽ thấy danh sách ID những người, những page mà bạn sẽ Follow sau khi bạn chạy đoạn mã.

“Lật tẩy” chiêu trò lừa đảo vấn nạn tag tự động trên Facebook

Mỗi ID sẽ có 15 kí tự, do đó cứ chỗ nào bạn thấy có 15 kí tự thì đó là ID của tài khoản.

Nếu bạn thay thế dãy ID này vào link https://www.facebook.com/profile.php?id=[15 kí tự] thì trình duyệt sẽ hiển thị các tài khoản có liên quan.

“Lật tẩy” chiêu trò lừa đảo vấn nạn tag tự động trên Facebook

Tài khoản có ID 270969653047835

“Lật tẩy” chiêu trò lừa đảo vấn nạn tag tự động trên Facebook

Tài khoản có ID 1000004044068515. Bạn cũng để ý là tài khoản này có số lượng follow rất nhiều.

Và đây là đoạn mã Follow, Add Friend, thêm Comment,... (bạn có thể sử dụng tính năng Tìm kiếm để tìm các từ khóa như follow, comment).

“Lật tẩy” chiêu trò lừa đảo vấn nạn tag tự động trên Facebook

Tag tự động trên Facebook là gì?

Và câu hỏi cuối cùng là bạn có thể đổi tên được không? Câu trả lời là không, bạn đã bị lừa.

“Lật tẩy” chiêu trò lừa đảo vấn nạn tag tự động trên Facebook

Chúng chỉ gửi yêu cầu kết bạn, chứ chẳng có đổi tên gì hết.

Đến đây thôi, bạn đã nhìn ra được “bản chất” của đoạn mã này là để lấy ID của mỗi tài khoản của tất cả mọi người trong friendlist bạn, sau đó tag vào, cho theo dõi, tự động Like, Follow,...

Ngoài ra, còn rất nhiều đoạn mã phức tạp ở phía dưới nữa. Người viết chỉ phân tích cho các bạn thấy vài điều đơn giản để bạn không phải là nạn nhân của chúng. Những đoạn mã này cũng có thể can thiệp vào cookie và cache của trình duyệt nữa để lấy mật khẩu,… và nhiều hình thức khác.

Theo Yan

Tin cùng chuyên mục

Xem tất cả »
Zalo Button