這是發生在幾天前的事情,當時搜尋網路沒有找到有用的資料
為避免其他的人受害,因此紀錄下來

前幾天有朋友跟我聯絡說,我的帳號被盜了
不但回應了奇怪的相片還把所有朋友tag上去
這可奇了,我的帳號可是被當作是殭屍帳號,怎麼會有人想盜
連上去看,才發現真的做了很多奇怪的事情
塗鴉牆上滿滿是我對沒看過的相片回應跟按讚,還追蹤了根本不認識的外國人
不只這樣,每次換頁還會出現以下奇怪的訊息,操作卻又正常
「現在無法顯示你所要求的內容。很有可能是因為內容暫時無法取得、你所點擊的連結已經過期,或是你沒有查看這個頁面的權限。」

fb垃圾a

首先我修改了密碼,並且選擇將其裝置登出
然後回收過去按的讚、追蹤跟回覆等等
想不到取消追蹤粉絲團並封鎖後,沒多久竟然又自動加回去!?
興趣也被加上英文名的不認識的東西,且刪掉後也會自動加回去
重整時甚至還會出現「如果你加太多東西到塗鴉牆會雜亂無章」的訊息
我可完全沒有想在塗鴉牆加東西啊
這個事情實在太過詭異,難道這個人還在線上?
於是又嘗試登出再登入,但是情況沒有改善,甚至在當下還在持續按讚
然後想到手機有登入Facebook,也該一併登出
不過早在改密碼後,手機的FB就已經登出了

fb垃圾2a

於是我開始思考可能會發生的原因
也許是惡意的應用程式幫我自動按讚的
因此我把前幾天新增跟一些無關的應用程式給刪除
結果當然還是沒有改善
(以常理來說那些應用程式權限要求很低,且上次登入都不是現在,應不會如此)
接著使用Google查詢了前面所述的奇怪訊息
仍然沒有找到有用的資訊

最後是有人發現我的Facebook上多了一個Facebook Icon的按鈕
我才終於明白是誰造成的
Greasemonkey的惡意腳本
YouTube - Auto-Buffer & Auto-HD for Greasemonkey害的
能對網頁做修改的也只有瀏覽器的附加元件了

為什麼我要下載這個腳本呢?
起因於幾天前一個Youtube HD的腳本有一半失效了
因此我隨便下載了另一個腳本(當時沒有人評論跟評分)
想不到他自動更新了惡意的Facebook代碼
連到Facebook就會自動去對特定照片跟人物按讚
再看評論才發現有兩人給了一分並說是垃圾腳本

於是我將這腳本刪除,然後停止所有追蹤
並且依照活動紀錄將所有動作回收,終於正常了

整起事件讓我明白一件事,沒人評分跟回應的腳本千萬別下載
尤其在Firefox能自動更新腳本的情況下
難保一個正常的腳本不會變成惡意腳本
若你也有遇到跟我一樣的情形,除了基本的換密碼之外
也不妨留意瀏覽器安裝的附加元件吧

arrow
arrow
    全站熱搜

    蕭雲 發表在 痞客邦 留言(6) 人氣()