Tuesday, June 28, 2011

هشدار: مراقب این سایت ایرانی باشید

این روزها فیس‌بوک به شدت مورد توجه هکرها، اسکمر‌ها و کسانی هست که به هر علتی علاقمندند اطلاعات شخصی شما را به دست بیاورند.

اخیراً سایتی روی اینترنت مشاهده شده به نام online-ads.ir که وقتی واردش می‌شوید، لینکی در پایین صفحه می‌بینید با عنوان Continue with Facebook Advertising که از شما تقاضا می‌کند از راه فیس‌بوک وارد سایت شوید.

من نمی‌دونم این سایت کجاها تبلیغ داده اما از ظاهر امر این طور بر میادکه این سایت با طراحی و ظاهر شیک خودش از کاربرانش می‌خواد که از طریقشون در فیس‌بوک آگهی بدن. احتمالاً با وعده آگهی رایگان یا چیزی مشابه اون.

اجازه بدید قبل از این که این مسأله رو بیشتر باز کنم، این رو بگم که فیس‌بوک این امکان رو به توسعه‌دهندگان وب می‌ده که وب‌سایت‌های خودشون رو طوری طراحی کنن که کاربرانشون با شناسه فیس‌بوکشون وارد سایتشون بشن. رد و بدل اطلاعات بین این سایت و فیس‌بوک باید از راه پروتکل‌های امن انجام بشه.

سایت بالا هم ظاهراً از کاربرانش می‌خواد که با استفاده از لینک پایین سایت وارد فیس‌بوکشون بشن و آگهی رو طراحی و منتشر کنن. اما با کلیک روی لینک وارد صفحه اول فیس‌بوک می‌شید. اما اشتباه نکنید. این یک صفحه تقلبیه که درست شبیه صفحه ورودی فیس‌بوک طراحی شده. به نوار آدرس دقت کنید. این آدرس رو می‌بینید:

در حالی که صفحه ورودی فیس‌بوک آدرسش شبیه عکس زیره:

اگه ایمیل و گذرواژه یا پسوردتون رو در صفحه تقلبی وارد کنید، با دست خودتون مشخصاتتون رو در اختیار طراحان این سایت گذاشتید. در واقع بعد از فشردن دکمه لاگین یک نسخه از پسورد و ایمیلیتون ارسال می‌شه برای اونها و البته بعد از اون وارد صفحه طراحی آگهی فیس‌بوک می‌شید. ادامه کار شما برای این سایت تقلبی دیگه مهم نیست. پسورد شما دست اونهاست.

اما سایت تقلبی رو کی طراحی کرده. مسلماً نمی‌شه به طور دقیق گفت کی طراحیش کرده اما دامنه سایت رو فردی ثبت کرده که مشخصاتش اینجا ثبت شده. تنها اثری که از صاحب این دامنه روی اینترنت پیدا کردم، وبلاگی در بلاگفا هست که البته ممکنه شباهت اسمی باشه.

به هر حال هدف من از این نوشته اینه که گول این سایت رو نخورید که گذرواژه، مشخصات فردی، عکس‌ها، دوستان و خیلی از اطلاعات خصوصی‌تون رو دودستی تقدیمشون خواهید کرد.


No comments: