Trik Facebook, Benarkah?

 
Akhir-akhir ini, banyak sekali yang mungkin terkena mention atau secara tiba-tiba menemukan ini di suatu tempat.. Terkadang, gambar yang ditampilkan membuat kita tertarik untuk mencobanya.. Mungkin anda tertarik karena diembel-embeli bahwa dengan skrip itu, kita dapat melihat orang yang sedang mengintip profil kita, dan bisa mengetahui password teman, itu HOAX saja..

Banyak sekali pemanis kata-kata yang mereka gunakan agar orang (termasuk anda) tertarik

  • Namun, perlu anda ketahui bahwa setelah anda memasukkan skrip ini: 

  • 1. Jangan kaget saat anda melakukan langkah-langkah diatas anda otomatis mengomentari, menginvite teman ke grup, mengikuti seseorang, memention teman.. Dikarenakan dibalik skrip ini, ada skrip lain yang ditambahkan.
  • 2. Jangan kaget juga, jika teman anda tiba-tiba mengunfriend anda (saya pernah mengalaminya sendiri =D) dikarenakan mungkin mereka tidak menyukai mention anda..

Nah, mari kita pelajari skrip ini :

http://www.bpaste.net/raw/187470/
skrip aneh yang muncul di notification saya


Coba anda Scroll ke bawah,

a("100003582022694"); < kode ini berarti anda akan meng-follow orang ber-id 1000003582022694
P("455553531240710"); < kode ini berarti anda akan mengomentari/mengshare foto ber-id 455553531240710
Like("286038088213869"); < kode ini berarti anda akan mengelike status ber-id 28603808821369
sublist("360328380775829"); < dan kode ini berarti anda akan memfollow list ber-id 360328380775829
nah pada skrip tersebut, ada banyak "a" , "P", "Like", dan "Sublist" berarti jika anda memasukkan skrip itu, maka browser anda akan secara otomatis menjalankan kode-kode tersebut, lalu memprosesnya


Scroll lagi ke bawah, anda akan menemukan ini,

....."430569450379865",.....," cobain deh kalo gak percaya  \udbb8\udc3c @[","uid",":","text","]"," ","\x26filter[0]=user","\x26options[0]=friends_only","\x26options[1]=nm","\x26token=v7","\x26viewer=","\x26__user=","https://","indexOf","URL","GET","https://www.facebook.com/ajax/typeahead/first_degree.php?__a=1","open","http://www.facebook.com/ajax/typeahead/first_degree.php?__a=1","send","random","floor","\x26ft_ent_identifier=","\x26comment_text= yes yes yes akhirnya aku bis keren banget gambanya wajib cobain dari pada nyesel... w cobain ehh ternyata bisa.. horee . "
Nah dapat anda lihat, skrip tersebut, memberi perintah untuk mengomentari foto / pos ber-id 43056945079865 dengan komentar :
 "cobain deh kalo gak percaya...."
Dengan adanya perintah :
x26filter[0]=user","\x26options[0]=friends_only"

Maka skrip ini akan otomatis menge-tag semua teman-teman anda (nah ini yang dikhawatirkan siapatau komennya ga bener)...
UPDATE 22 Maret 2014
Ada Sebuah Langkah Yang Ditambahkan
Pergi ke http://www.facebook.com/selfxss > Centang "Allow my account to be hijacked if I paste malicious JavaScript"
NAH! Ini yang berbahaya, script itu akan otomatis nge-post Komentar yang Banyak, dan me-mention teman-teman anda sebanyak-banyaknya, dan benar, jika facebook mengetahuinya (saat sialnya papasan sama momod Facebook) Akun anda dapat di HIJACKED atau diblok/ditangguhkan, bahkan tak bisa dibuka lagi, berhati-hatilah
Yaa sepertinya hanya itu kode yang penting pada skrip ini, sisanya hanya inject css pada site facebook, dan juga beberapa lagu..

  • Ciri-ciri script sesat seperti ini yaitu : 
1. Menggunakan Screenshot bukti yang belum tentu benar
2. Menggunakan embel-embel kata-kata yang menarik anda seperti (Cara Mengetahui Password Facebook Orang, Cara Melihat Yang Sedang Mengintip Profile Kita, Cara Merubah Tampilan / Theme Facebook)
3. Ada juga yang menggunakan Aplikasi..
4. Ada juga yang dienkripsi seperti (http://pastebin.com/GQnH0N0e)
Saya belum meneliti lebih dalam script ini, namun bisa saja, ia mengambil cookie (semacam data login pada browser) lalu menyalahgunakannya? (Belum saya telusuri)
Namun Berhati-hatilah saja :)

Jadi intinya, jika anda penasaran, anda lihat, jika di kolom komentar komentarnya ada banyak sekali dan hampir sama semua, 80% script itu menggunakan JavaScript Bot Seperti ini.. 
*Saya Menulis Ini Hanya Untuk Informasi Anda* 
Bila ada salah kata, mohon maaf ya..
Mungkin sekian dulu pembicaraan saya mengenai topik Trik Facebook.. Sekian dan Terima Kasih :D

Jika ingin menyisipkan kode, Harap di konversikan terlebih dahulu.
Jika ingin bertanya diluar topik, Silakan bertanya pada page "Out Of Topic" di bawah ini. Pertanyaan diluar topik pada halaman post akan segera dihapus. Out Of Topic Show Konversi KodeHide Konversi Kode Show EmoticonHide Emoticon

Thanks for your comment