Advarsel: Hacker du din egen Facebook-konto?
Af Milos Jørgensen, ungdomsreporter
Facebook advarer mod en ny type angreb, hvor du bliver narret til at kompromittere din egen Facebook-konto. Er du et offer?
”Hack en hvilken som helst Facebook-konto med disse tre trin”.
Det lyder måske pirrende, men ikke og alene er det strengt ulovligt; det er også fup og fidus, og du ender med at skade dig selv, mere end at skade andre. Det skriver Facebooks sikkerhedsteam.
Angrebet er kaldet Self-Cross-Site Scripting (Self-XSS), og der ses mange af disse angreb på Facebook her for tiden.
Bagmændene bag disse angreb ønsker at kompromittere din konto, så hackerne kan styre din Facebook, herunder hvilke Facebook-sider, du skal synes godt om.
Bagmændene kan også skrive indlæg i dit navn, og dele på vegne af dig. Ironisk nok er det mest almindelige lokkemiddel for disse svindelnumre, at du får adgang til andres Facebook-kontoer. Disse angreb er også set med løfter om, at du kan se dine venners private beskeder, eller hvem af dine venner, der besøger din Facebook-profil.
Hvis du følger trinnene vil du, uden at vide det:
- Synes godt om en række sider, som bagmanden har valgt.
- Kommentere opslaget
- Tagge alle dine venner i en kommentar
- Synes godt om opslaget
- Poste spam på din væg
Sådan undgår du det
Hvis du har været et Self-XSS offer er det heldigvis muligt at rette op på tingene. Uanset om du har tilkendegivet, at du synes godt om 15 sider om hunde, har delt en statusopdatering, der siger, at verden går under eller noget helt tredje, så kan det let og hurtigt fjernes igen.
For at få en oversigt over skaden, skal du besøge din aktivitetslog. Aktivitetsloggen finder du ved at gå ind på din tidslinje. Når du er inde på din tidslinje, skal du klikke på vis aktivitetslog. Aktivitetsloggen giver dig et komplet overblik over alt, hvad der er sket på din Facebook-konto. Det vil sige, at hvis du har delt en side om hunde, så vil det fremgå på loggen.
Det eneste, du skal gøre nu er, at klikke på fjern eller synes ikke godt om længere.