這是發生在幾天前的事情,當時搜尋網路沒有找到有用的資料
為避免其他的人受害,因此紀錄下來

前幾天有朋友跟我聯絡說,我的帳號被盜了
不但回應了奇怪的相片還把所有朋友tag上去
這可奇了,我的帳號可是被當作是殭屍帳號,怎麼會有人想盜
連上去看,才發現真的做了很多奇怪的事情
塗鴉牆上滿滿是我對沒看過的相片回應跟按讚,還追蹤了根本不認識的外國人
不只這樣,每次換頁還會出現以下奇怪的訊息,操作卻又正常
「現在無法顯示你所要求的內容。很有可能是因為內容暫時無法取得、你所點擊的連結已經過期,或是你沒有查看這個頁面的權限。」

fb垃圾a

首先我修改了密碼,並且選擇將其裝置登出
然後回收過去按的讚、追蹤跟回覆等等
想不到取消追蹤粉絲團並封鎖後,沒多久竟然又自動加回去!?
興趣也被加上英文名的不認識的東西,且刪掉後也會自動加回去
重整時甚至還會出現「如果你加太多東西到塗鴉牆會雜亂無章」的訊息
我可完全沒有想在塗鴉牆加東西啊
這個事情實在太過詭異,難道這個人還在線上?
於是又嘗試登出再登入,但是情況沒有改善,甚至在當下還在持續按讚
然後想到手機有登入Facebook,也該一併登出
不過早在改密碼後,手機的FB就已經登出了

fb垃圾2a

於是我開始思考可能會發生的原因
也許是惡意的應用程式幫我自動按讚的
因此我把前幾天新增跟一些無關的應用程式給刪除
結果當然還是沒有改善
(以常理來說那些應用程式權限要求很低,且上次登入都不是現在,應不會如此)
接著使用Google查詢了前面所述的奇怪訊息
仍然沒有找到有用的資訊

最後是有人發現我的Facebook上多了一個Facebook Icon的按鈕
我才終於明白是誰造成的
Greasemonkey的惡意腳本
YouTube - Auto-Buffer & Auto-HD for Greasemonkey害的
能對網頁做修改的也只有瀏覽器的附加元件了

為什麼我要下載這個腳本呢?
起因於幾天前一個Youtube HD的腳本有一半失效了
因此我隨便下載了另一個腳本(當時沒有人評論跟評分)
想不到他自動更新了惡意的Facebook代碼
連到Facebook就會自動去對特定照片跟人物按讚
再看評論才發現有兩人給了一分並說是垃圾腳本

於是我將這腳本刪除,然後停止所有追蹤
並且依照活動紀錄將所有動作回收,終於正常了

整起事件讓我明白一件事,沒人評分跟回應的腳本千萬別下載
尤其在Firefox能自動更新腳本的情況下
難保一個正常的腳本不會變成惡意腳本
若你也有遇到跟我一樣的情形,除了基本的換密碼之外
也不妨留意瀏覽器安裝的附加元件吧

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 蕭雲 的頭像
    蕭雲

    正因為活著

    蕭雲 發表在 痞客邦 留言(6) 人氣()