Auto-tag Facebook - Làm thế nào để tránh?

Gần đây, mình hay bị bạn bè tag vào mấy cái post vớ vẩn, đại loại kiểu vẽ hình Chibi các kiểu như thế này.

2014 02 21 0 08 40 Auto tag Facebook   Làm thế nào để tránh?

Mình thấy khá khó chịu khi bị tag thế này liên tục mấy ngày hôm nay. Hầu hết những người bị dính cái script auto tag này là những người dùng Facebook (FB) thông thường, không có nhiều kiến thức về internet hay IT nên thường bị những những fanpage kiểu này lợi dụng.

Chính vì thế, hôm nay mình sẽ viết bài phân tích qua và đưa ra giải pháp giúp mọi người phòng chống và giải quyết vấn đề này.


Mục đích

FB từ lâu đã là một mảnh đất màu mỡ, dễ kiếm tiền. Chính vì vậy, có một số người người đã viết ra các đoạn script tự động like (thích), subscribe (theo dõi), join group (vào nhóm)… để lừa những người dùng kém hiểu biết hơn. Mà mục đích của việc này chính là trục lợi cho bản thân như: mua bán like, subscribe.

Nếu bạn muốn biết tại sao mình nói FB là “mảnh đất màu mỡ” thì hãy xem infographic này hoặc xem slide này.

Nếu ai đó hỏi bạn: “Like có ăn được không?” thì bạn hãy cho họ đọc bài này nhé :v

Thủ đoạn

Lợi dụng sự tò mò + thiếu hiểu biết của nhiều người dùng FB, đặc biệt là các chị em phụ nữ.

Dưới đây là những cách câu kéo mà mình từng gặp:

  • Vẽ chibi bằng app FB
  • Tăng số subscribe account của mình, tăng số like của post.
  • Thêm các tính năng mới vào FB như: chèn video, nhạc vào trang profile, thay đổi ảnh nền FB, thay đổi màu FB…
  • Đổi tên FB khi quá số lượt cho phép.
  • Làm theo để nhận được phần thưởng này nọ…

Sau đó, người dùng sẽ bị dụ chèn đoạn script đó vào trình duyệt bằng một trong những thủ đoạn sau:

1. Paste trực tiếp đoạn code javascript vào cửa sổ Console.

Cách này trước đây mình hay gặp, nạn nhân sẽ bị add vào một group hoặc tag vào một bức ảnh. Sau đó được yêu cầu copy một đoạn code dài ngoằng và được hướng dẫn paste vào cửa sổ Console (ấn F12) trong Developer Tool của Chrome hoặc Firefox.

Cửa sổ Console này là một công cụ trong bộ công cụ hỗ trợ lập trình web của Chrome hay Firefox. Viết code ở cửa sổ này sẽ ảnh hưởng trực tiếp đến trang web bạn đang truy cập.

Bạn có thể kiểm tra thử bằng cách ấn F12, chuyển sang tab Console và gõ câu lệnh này rồi enter: $("html").hide()

Hình ảnh dưới là một ví dụ:
auto tag console Auto tag Facebook   Làm thế nào để tránh?

2. Cài đặt đoạn code javascript qua extension (phần mở rộng) của Chrome hoặc Firefox

Nạn nhân của cách này được yêu cầu cài đặt thêm một phần mở rộng có tên là Greasemonkey hoặc Tampermonkey. Phần mở rộng này sẽ cho phép người dùng cài đặt các đoạn script hữu ích vào trình duyệt. Khác với cách thứ nhất, đoạn script được cài đặt sẽ được tự động thực thi mỗi khi bạn truy cập vào các trang web.

Sau khi người dùng cài đặt xong phần mở rộng trên, nạn nhân tiếp tục được yêu cầu click vào một link từ trang web userscript.org hoặc link trang web nào đó có .js ở cuối.

Kiểu này đây: http://userscripts.org/scripts/source/3xxxx.user.js

Truy cập vào link trên sẽ thấy một popup xác nhận việc cài đặt script như dưới.

install js tampermonkey Auto tag Facebook   Làm thế nào để tránh?

Ví dụ trường hợp này ở hình dưới:
2014 02 21 0 08 40 Auto tag Facebook   Làm thế nào để tránh?

3. Tải file javascript về và cài đặt trực tiếp trong trang quản lý extension của Chrome

Thủ đoạn này thì ít gặp hơn, nạn nhân sẽ được yêu cầu tải một file javascript đuôi .js về máy tính của mình. Sau đó được yêu cầu mở trang quản lý phần mở rộng (extension) của trình duyệt và kéo file javascript đó vào trang quản lý đó để cài đặt.

Đây là hình minh họa:
install directly Auto tag Facebook   Làm thế nào để tránh?

Nạn nhân sẽ “được” gì?

Sau khi cài đặt các đoạn script trên, nạn nhân sẽ “được” tự động like một cơ số các page lạ, đồng thời cũng “được” subscribe rất nhiều người nổi tiếng mà mình không biết mặt. Ngoài ra còn “được” tự động tag rất nhiều bạn bè mình vào cái post đó.
Những việc trên đều được thực hiện âm thầm mà nạn nhận không hề nhận ra cho tới khi bị bạn bè ném gạch :D

Làm thế nào để tránh?

Nếu bạn chưa bị dính auto-tag thì dưới đây là những tip mà mình dành cho bạn:

  • Không nên ham hố mấy tính năng kiểu như: chèn ảnh, nhạc nền, thay đổi màu sắc FB. Những điều này hoàn toàn có thể làm được, tuy nhiên hầu hết các cách đã hướng dẫn đều là lừa đảo.
  • Không cài đặt phần mềm lạ vào máy, không cài đặt các phần mở rộng lạ vào trình duyệt.
  • FB là mạng xã hội ảo, mà đã ảo thì tốt nhất là không nên tin vào người khác quá nhiều.
  • Không cài đặt các đoạn script, không thực thi các đoạn script khi chưa hiểu rõ về tính năng và chưa được chuyên gia đánh giá.
  • Nếu gặp trường hợp bị tag và những bài viết hoặc bị thêm vào nhóm lạ, hãy chủ động gửi báo cáo (report) đến cho FB.
  • Trong trường hợp thật sự cần thiết phải cài đặt thêm 1 đoạn script nào đó, hãy mở ra bằng notepad, nhấn Ctrl+F để tìm kiếm và gõ những từ khóa sau:
    facebook,subscribe,sublist,like,
    follow_profile,action.php,follow.
    Nếu hầu hết các từ khóa đó đều tìm được kết quả thì tốt nhất là bạn đừng cài đặt nó.
  • Nếu bạn muốn thêm các emoticon hay mặt cười vào FB thì hãy dùng phần mở rộng Facemoji của bạn redphx. Facemoji đã được kiểm duyệt và được rất nhiều người dùng.
  • Để tránh like ẩn, bạn nên cài đặt phần mở rộng Ghostery (FirefoxChrome)
  • Chia sẻ bài này cho bạn bè của bạn :D

Làm thế nào để kiểm tra bạn đã bị dính chưa?

News Feed của bạn tự nhiên có cập nhật từ Page hay Group nào đó bạn không like, hay bạn thấy status từ một người mà mình không quen biết, hoặc bạn bị bạn của mình chửi vì tag linh tinh (kiểu như “Dm, tag bố làm clgt?” :v)… Thì chúc mừng, bạn đã dính phốt và có thể bạn kéo theo vài người bạn nữa của bạn cũng dính phốt :D

Một cách kiểm tra nữa đó là vào Activity Log của mình để xem gần đây bạn có like hay subscribe ai lạ không?

activity log Auto tag Facebook   Làm thế nào để tránh?

Bạn có biết trong lúc bạn đọc bài này là có biết bao nhiêu người bị dính auto-tag không :v

Làm thế nào để trở lại bình thường?

Trước hết, bạn hãy nhớ lại là bạn đã làm theo 3 cách nào trong 3 cách mình đã đưa ra ở phần trên.

Phần riêng

Trường hợp 1

Bạn không cần làm gì cả.

Trường hợp 2

Bạn nên xóa phần mở rộng Tampermonkey hoặc Greasemonkey nếu không có ý định sử dụng.

  • Với CHROME: Bạn hãy mở trang quản lý phần mở rộng của Chrome bằng cách gõ lên khung địa chỉ (URL) đường link sau: chrome://extensions, sau đó tìm tới phần mở rộng có tên là Tampermonkey rồi click biểu tượng thùng rác để gỡ bỏ.

remove tampermonkey Auto tag Facebook   Làm thế nào để tránh?

  • Với FIREFOX: Bạn vào trang quản lý phần mở rộng bằng cách gõ đường link sau: about:addons, sau đó bạn tìm đến phần mở rộng có tên là Greasemonkey và click Remove xóa nó.

remove greasemonkey 1024x62 Auto tag Facebook   Làm thế nào để tránh?

Trường hợp 3

Bạn vào trang quản lý phần mở rộng của Chrome như trường hợp 2, sau đó tìm đến phần mở rộng nào mà tên có .js ở cuối thì xóa nó đi.

uninstall script Auto tag Facebook   Làm thế nào để tránh?


Phần chung

Xong phần quan trọng nhất, giờ là đến phần khắc phục hậu quả để FB của bạn trở lại bình thường.

  • Check lại danh sách bạn bè:Vào đây để kiểm tra list bạn bè của bạn xem có ai lạ không. Vì có thể đoạn script độc mà bạn dính phải tự động gửi yêu cầu kết bạn tới người khác. Nếu có thì bạn hãy bỏ kết bạn với người đó.
  • Kiểm tra Activity Log:Vào đây để kiểm tra lại Activity Log (nhật ký hoạt động) của bạn. Ở đây, bạn hãy kiểm tra xem mình có like trang nào, bài nào, theo dõi ai đó lạ hay bình luận ở một trang nào đó lạ không? Nếu có, bạn hãy bỏ thích, bỏ theo dõi, xóa comment ở những người đó hay trang đó đi.
  • Kiểm tra lại danh sách nhóm:Vào đây để kiểm tra lại các nhóm bạn đã tham gia, nếu có nhóm nào lạ thì bạn hãy chủ động rời nhóm để tránh phiền phức.
  • Kiểm tra lại các trang bạn đã like:Vào đây để kiểm tra lại tất cả các trang bạn đã like. Nếu có trang nào lạ bạn hãy bỏ like và gửi thông báo lừa đảo đến FB.
  • Kiểm tra lại danh sách theo dõi của bạn:Vào đây để kiểm tra danh sách những người mà bạn đang theo dõi. Hãy bỏ theo dõi nếu thấy những người lạ. Cũng có thể bạn bị theo dõi 1 list các account FB khác, bạn có thể vào đây để kiểm tra.
  • **Chia sẻ bài viết này với bạn bè của bạn để không ai gặp phải sai lầm như bạn nữa :D

Nếu bạn biết được người làm ra hoặc phân tán những đoạn script độc này, bạn hãy đòi tiền vì bạn đã gián tiếp làm giàu cho người ta mà không được lợi gì :v Miếng bánh sẽ ngon hơn khi được chia ra phải không =))

Tổng kết

Trên đây là những phân tích và tip của mình đưa ra dựa trên kinh nghiệm của bản thân. Nếu có sai sót gì trong bài thì hãy comment giúp mình sửa sai nhé :D (Kiến thức có hạn + lâu lâu không viết bài dài)

Chúc các bạn vui chơi (FB) mà không sợ “dính” :v