【毒Link出没】facebook充斥毒网扮新闻 一点击即被hack?

撰文: 张定明
出版:更新:

本文内容于1月20日补充及更新。

“毒Link”可随意更改网站域名,这则就改以“FACEBOOK.COM”骗取网民信任,继而点击。(网上图片)

美国总统选举期间,facebook涌现大量虚假新闻。美国主流媒体纷纷报道,这些假新闻往往是民主党候选人希拉里的虚假负面消息,结果某程度上导致她在选战中落败。可见虚假新闻的破坏力相当巨大。fb创办人朱克伯格虽然声称会加强打击假新闻,但话音刚落,fb社群中又涌现一种新的、破坏力更大的假新闻制作手法——假扮主流媒体的新闻报道,制作“毒Link”在fb中散播。

不法分子大量复制主流媒体报道中使用的新闻标题和图片,制作成有毒的连结,大规模转贴到大型的facebook群组,吸引网民点击,然后诱使他们输入fb的登入密码,从而盗取网民的fb账户。《苹果日报》、《香港01》等媒体报道的新闻,纷纷成为制作“毒Link”的对象。网民可以如何分辨和应付“毒Link”呢?请看下文介绍:

有好心网民经常在FB提醒网友,慎防伪冒新闻“毒Link”帖文。(网上截图)

帖文如封锁留言功能就可能是“毒Link”

帖文如封锁了留言功能,就可能是“毒Link”!

“毒Link”会假扮新闻网站的网址、标题,引人点击。有热心人士在fb发起扫毒,撰写帖文提醒网民:“毒Link share(分享)后冇大封面图片,冇首段内容描述,只有标题及灰色link就是假扮!”

去年12月到今年1月,网上多个fb群组都出现大量伪冒《香港01》文稿的“毒Link”,有人在facebook群组声称“最新毒Link,会扮唔同媒体的网址,以好奇、八挂及同情心去呃大家click”,只要进入相关有毒网站,facebook便会被“hack”(入侵),“继而帮你post毒links,而你唔会知”。

有好心网民每日整理伪冒新闻“毒Link”图辑,提醒网民小心“中伏”,有人指,“毒Link”帖文为防被“踢爆”,会封锁留言功能。换言之,若有帖文不能留言,便有可能是内藏“毒Link”。

帖文又提醒,如曾进入毒Link,应即时更改密码。如见到有人发布毒Link,可发讯息提醒该用户。

早前在网上疯传的余文乐与小仪相爱的新闻,就是藉著假新闻“呃hit rate(点击)”。(网上图片)
早前网上就疯传“综援月入2万2”帖文,后来被证实是假新闻,网址亦伪装成新闻“daily”网址。(网上图片)

一个连结可盗fb资料? 专家:“有保留。”

对于能否单凭一个连结,便可以入侵Window或Mac机,及盗取facebook的个人资料,香港资讯科技商会资讯保安召集人范健文接受《香港01》访问时表示“有保留”,坦言之前遇过一些例子,“入咗条link,然后在facebook自己个wall留有痕迹,就可以做到。至于盗取账户,再自动分发毒Link到其他群组,就仲未谂得通可以点做到”。

范健文举例,“人之所以会病,因为抵抗力唔好,相反电脑亦都一样,防毒做得唔够好,病毒便很易入侵”。他解释,Window及Mac机是两种截然不同系统,“病毒要揾到电脑的缺口,先可以入侵及攻击”,形容要以一个网址“一石二鸟”攻陷两个系统,相当不容易,亦“唔相信facebook保安咁弱”。

范健文怀疑这些引导前往另外网站的所谓“毒Link”,只是以内容农场“呃like”的运作,只求增加点击率,或者叫用户填写个人资料,继而偷取用户资料。

专家教路,进入连结之前,可先复制网址,查看是否真的想去的网站。(网上图片)

“就算无毒 都一定唔系好嘢”

纵使这些网站未能直接盗取用户的facebook账户,不过“也一定唔系好嘢”。范健文教路“唔好见post(帖文)就like,见网就share(分享)”,以及以下4招有效的“防毒”方法:

进入连结之前,可先复制网址,查看是否真的想去的网站
只开启一些朋友分享的连结,尤其注意一些分享到大型群组的连结
安装防毒软件
遇到有问题的帖文,report(举报)予facebook,再在帖文留言,提醒人不要点击

有人在facebook群组声称,有“最新毒Link”只要进入相关有毒网站,facebook便会被“hack”。(facebook截图)