Facebook又爆假新闻潮 假扮主流媒体连结盗取账户(防御教学)
近月Facebook不同群组涌现“假连结”,假扮成不同新闻媒体的网站连结,用户点击后,会在不知不觉间转驳到虚假的Facebook登入页面,骗取用户自投罗网,向黑客奉上帐户名称和密码,整个过程在表面上难分真假。黑客近日更疑似利用电脑程式,追踪各大平台热门新闻文章,再自动复制出“假连结”,复制的速度和频率更愈来愈快。fb用家可参考下文和短片,做好私隐防御措施。
这些“假连结”活跃于中文新闻平台,香港各大热门主流新闻媒体的新闻文章,包括《苹果日报》、《香港01》、yahoo.com等也成为复制对象。
当正牌新闻网的新闻在网上掀起热潮,网民争相阅读、分享、转载后,“假连结”机器在背后伺机而动,盗用“真新闻”的封面缩图和标题,自动复制出“假连结”,再用不同账户身份于多个Facebook群组分享,当中的“假连结”更会包含正牌媒体的英文名称或缩写(如appledaily、hk01、yahoo.com,见附图),几可乱真。
网民自保之道:检查连结
按照现时情况,如果用户不慎点击了相关连结跳转了页面,也可检查一下桌机或手机浏览器上方网址列显示的连结,是真正的“facebook.com”?抑或是“servegame.com”之类的可疑连结?如果是后者,用户此时只要悬崖勒马,不要在这类假facebook页面输入自己的登入资料,帐户仍然安全。不过,网民仍应尽量避免点击这些“假连结”。
在官方平台以外的渠道点撃连结前,可先检查一下网址,以避免“中伏”。将鼠标移至连结上,在各大浏览器的左下方,都会显示连结的真实网址,若发现连结有可疑,或与官方网站域名不同,应避免点击,并向Facebook报告。
同时,用户亦可以在Facebook的“账户保安”一栏设置双重验证,即使帐户第一重密码落入他人手上,对方亦不能直接登入控制帐户。
黑客技术源头:程式来自越南
记者登入该子域名,会被转向至一个登入页面,相信是管理“假连结”伺服器的系统,页面左上角以越南文及英文写上“HỆ THỐNG FAKE LINK”,更连结至一个越南人的Facebook帐户。
美国总统选举期间,facebook涌现大量虚假新闻。美国主流媒体纷纷报道,这些假新闻往往是民主党候选人希拉里的虚假负面消息,结果某程度上导致她在选战中落败。可见虚假新闻的破坏力相当巨大。fb创办人朱克伯格虽然声称会加强打击假新闻,但话音刚落,fb社群中又涌现以上这种全新的、破坏力更大的假新闻制作手法。
Facebook 未有直接回应如何处理事件,仅表示其系统会无间断检查及移除恶意内容及相关帐户,提醒用户可向Facebook检举有问题的内容,并尽快更改密码。而警方则表示近日已接获相关报案,指怀疑有人在社交媒体,假扮新闻媒体的超连结,骗取用户密码,现时由网络安全及科技罪案调查科跟进调查,列作“有犯罪或不诚实意图而取用电脑”。