一直以來,各大知名平台如 Facebook 或 Gmail 等,都是很多駭客的目標!而這些廠商亦深知自己「樹大招風」,因此在保安工作上亦做到「滴水不漏」!不過近日便有駭客開設一個雲端平台,並提供簡易方式讓你入侵 Facebook!這麼厲害?
在好奇心驅使下,筆者便進行了一個簡單的測試,究竟此平台是否真的能入侵到 Facebook?平台背後的目的又是甚麼?以下將為大家一一揭曉。
針對用戶:好奇寶寶及失意人士
平台主要目的是讓大家輕易入侵他人的 Facebook 帳戶,其目標用戶主要可分為兩大類,第一類是好奇寶寶,這類人士通常喜歡窺探別人的私隱;第二類是失意人士,這類人士通常可能出現了感情問題、婚外情等,因而希望通過入侵自己另一半的帳戶,從而得知她們的近況或作偵測工作。
而駭客就是看中了這兩類人士心急如焚的心態,於是製作了這個平台,美其名是輕易為用戶入侵他人的 Facebook,但實際上卻是借機收集使用這個平台的用戶所提供的個人資料及誘使他人付費購買產品等等。
入侵過程
首先進入首頁,此平台主要使用的方法就是直接進入目標的 Facebook 帳戶 Profile。
按下【Enter】後,接著便會開始進行分析,分析過程幾可亂真,左上方會顯示有多少個帳戶已被入侵,而下方則會顯示你所排行的位置。
接著系統會顯示正在進行入侵,十分專業。
然後系統會告知你,已成功入侵該用戶,並自動轉用 VPN 以確保你不會被追蹤!而右方亦會顯示目標 Facebook 帳戶的 ID 以及名稱。
此時大家會進入到一個與真正 Facebook 完全一樣的頁面,從圖中大家可見到該頁面的 Alert 功能以及 Facebook 之中的設定頁面資訊一應俱全,像真度極高!
最後大家會見到一個彈出的訊息,內容指如果你需要查看已被入侵的 Facebook 帳戶資訊,便需要到另一頁面購買指定的產品,就筆者測試,按下後會進入一些健康產品的頁面。
像真度極高的釣魚網站
看到這裡,大家都知道這其實是一個借助入侵 Facebook 之名以圖騙取用戶金錢的釣魚網站,當中大家所輸入的資料例如是目標帳戶名稱,很大機會已被他們儲存下來,而心急如焚的用戶為了取得目標帳戶的登入資料,「中招」機會往往十分之高!
其實今次我們想借助測試釣魚網站的過程,讓大家知道現時釣魚網站像真度之高已幾可亂真!所以當你十分熱切期望完成某項工作時,切勿因一時心急而正中駭客所設下的陷阱,誤將個人資料輸入到釣魚網站之中,任何時候都要緊記「便宜莫貪」這個恆久不變的真理,這樣自然能大大降低中招風險。
疑幻疑真!網上現雲端平台免費入侵 Facebook?
https://www.facebook.com/hkitblog