Aksi Phising dan Tag Akun Porno Marak di Facebook, Pakar Keamanan Siber Ungkap Penyebabnya
Pelaku dalam meluncurkan aksinya juga menyelipkan aksi phishing yang bertujuan untuk mencuri kredensial Facebook korbannya.
Editor: Sanusi
Melihat dari kecepatan mention, aksi mention ini kemungkinan besar dilakukan oleh script secara otomatis sehingga dalam waktu singkat, puluhan ribu akun Facebook akan di-mention dan situs ini akan mendadak populer.
Ketika korban yang di-mention mengunjungi Facebook Page tersebut, ia akan mendapatkan tombol Tonton Video, dan jika itu diklik, korban akan dialihkan pada situs phishing yang sudah dipersiapkan sebelumnya.
Hal ini bisa dicegah, apabila korbannya terlindungi oleh antivirus yang baik. Ketika antivirus itu diaktifkan akan langsung muncul peringatan kalau situs yang dikunjungi adalah situs berbahaya, beresiko tinggi dan mengandung aktivitas Phishing atau situs palsu yang bertujuan mencuri kredensial seperti yang terdeteksi oleh Webroot Web Threat Shield.
Tanpa antivirus seperti Webroot, korban yang mengklik tombol Tonton Video akan langsung mendapatkan situs phishing yang dirancang seakan seperti Facebook meminta konfirmasi ulang dan meminta pengguna memasukkan email dan kata sandi.
Perlu diketahui, bahwa laman login itu bahkan tidak menggunakan domain Facebook tetapi menggunakan situs lain.
Jika korban memasukkan kredensial Facebooknya dalam situs phishing ini, akunnya akan dipakai untuk menyebarkan informasi Facebook Page yang dibuat dengan mention massal. Sehingga pelaku bisa menjalankan aktivitas di Facebook tanpa diketahui pemilik akun aslinya.
Jika sudah terlanjur menjadi korban mention, hal terbaik yang dapat anda lakukan adalah melaporkan Facebook Page yang menjadi biang kerok masalah.
Beberkan pula informasi kepada akun yang melakukan mention supaya segera mengganti password Facebooknya karena sudah disalahgunakan untuk mention massal.
Saat ini beragam modus phising banyak dilakukan di platform media sosial. Salah satu faktor pencegahan yang ampuh adalah jangan sampai terpancing untuk membuka link yang tidak diketahui sumber dan pengembangnya.