จากกรณีที่เกิดกระแสสังคมเรียกร้องให้พลเอกประวิตร วงษ์สุวรรณ รองนายกรัฐมนตรี และรัฐมนตรีว่าการกระทรวงกลาโหมลาออกจากตำแหน่งซึ่งมีผู้ร่วมลงชื่อในแคมเปญเกิน 60,000 คน ซึ่งมีนางทิชา ณ นคร ผู้เชี่ยวชาญด้านเด็ก และเยาวชน อดีตสมาชิกสภาขับเคลื่อนการปฎิรูปประเทศ (สปท.) เขียนหัวข้อรณรงค์ ผ่าน Change.org) ระบุว่า “อยากให้รองนายกประวิตรฯ ลาออก ตามที่ท่านได้กล่าวไว้เมื่อวันที่ 31 ม.ค. 61 ที่กระทรวงกลาโหม”
และล่าสุดเกิดกรณีที่หน้าเว็บเพจของ Change.org ที่มีผู้ใช้ชื่อ Anonymous Thailand สร้างหัวข้อรณรงค์ขึ้นเมื่อวันที่ 3 ก.พ.61 ว่า “สนับสนุน รองนายกฯ พล.อ.ประวิตร ให้อยู่ต่อ เพื่อความมั่นคงของประเทศและบอลโลก 2018” โดยมีการตั้งคำถาม 4 ข้อ ได้แก่ 1. คสช. บริหารประเทศมา 3 ปีกว่าบ้านเมืองสงบเรียบร้อยดีหรือไม่?? 2. ประเด็นนาฬิกาของ พล.อ.ประวิตร วงษ์สุวรรณ ทำให้บ้านเมืองวุ่นวายหรือไม่?? 3. ขณะนี้ พล.อ.ประวิตร ได้ส่งเอกสารชี้แจงข้อเท็จจริงเรื่องนาฬิกาไปให้ป.ป.ช.พิจารณาแล้ว เราควรจะรอผลการพิจารณาของป.ป.ช.ก่อนไหม? 4. เราอยากดูบอลโลกอย่างสบายใจเหมือนชาวโลก? ซึ่งมียอดกดร่วมแคมเปญกว่า 5,000 คน
หลังเปิดตัวแคมเปญพบว่ามีผู้ออกมาเปิดเผยว่าถูกใช้ชื่อตนเอง โหวตผ่าน Change.org ให้พลเอกประวิตรทำงานต่อ แต่ตนเองไม่เกี่ยว ไม่รู้เรื่อง และไม่ใช่คนโหวต
อ่านข่าว : ผู้ใช้เน็ตโวย!! ถูกแอบเอาชื่อโหวตหนุน “ประวิตร” อยู่ต่อ ผ่าน Change
นิวมีเดียพีพีทีวี สอบถามประเด็นดังกล่าวกับ “ผู้เชี่ยวชาญด้านระบบคอมพิวเตอร์” ให้ข้อมูลว่า จากการสังเกตดูการนำชื่อไปใช้เพื่อร่วมลงชื่อโหวตในแคมเปญดังกล่าวของ Change.org คาดว่า อาจจะใช้วิธีโทเค่น (Token) หรือ การแฮกโดยไม่จำเป็นต้องมีรหัสเฟซบุ๊กของเหยื่อแต่ต้องมีโทเค่นของเหยื่อ ซึ่ง “โทเค่น” คือรหัสลับประจำตัวชนิดหนึ่งที่ใช้แทนตัวเราในเฟซบุ๊ก
เว็บไซต์ IT-Hot Guideline อธิบายความหมายของ Access Token ไว้ว่า เป็นรหัสที่ Facebook สร้างขึ้นมาเพื่อให้ บรรดาแอพพลิเคชั่นต่างๆ ให้ติดต่อกับ Facebook API ได้ ซึ่งแอพพลิเคชั่นต่างๆ ก็จะมีการร้องขอเพื่อเข้าถึงข้อมูลของคุณในตอนแรกที่คุณติดตั้ง แอพพลิเคชั่นลงใน Facebook จึงเป็นช่องโหว่ที่ให้บรรดาแฮกเกอร์ สร้างแอพพลิเคชั่นปลอมขึ้นมา เพื่อให้ได้การเข้าถึง บัญชี Facebook สูงสุด และแอบติดตั้งแอพพลิเคชั่น ดังกล่าวลงในบัญชีผู้ใช้ Facebook ของเรา
“โทเค่น” ทำอะไรได้บ้าง
1.โทเค่นของเหยื่อสามารถเอาไปกดไลค์ให้เฟซบุ๊กของเราได้
2.เราสามารถอ่านข้อความของเหยื่อได้หากมีโทเค่นของเหยื่อ
3.เราสามารถเอาโทเค่นของเหยื่อไปโพสต์อะไรก็ได้โดยไปขึ้นที่หน้าวอลล์ของเหยื่อ
4.นอกจากโทเค่นจะโพสต์ได้แล้ว โทเค่นก็ยังสามารถคอมเมนต์ได้ด้วย
5.โทเค่นสามารถปั๊มติดตามได้
6.โทเค่นสามารถปั๊มไลก์เพจได้
“ผู้เชี่ยวชาญด้านระบบคอมพิวเตอร์” กล่าวต่อว่า รูปแบบในการแฮกโทเค่น คือ จะทำเป็นลักษณะคลิกเบท หรือข่าวที่หลอกล่อให้คลิก เมื่อกดเข้าไปดูจะมีข้อความขึ้นว่า “...ขออนุญาตใช้เพื่อร่วมกิจกรรม โครงการ...” ซึ่งจะขึ้นเพียง 1 วินาทีหรือไม่ปรากฏ ผู้ที่กดอาจจะไม่ทันสังเกต ซึ่งลักษณะเช่นนี้เกิดขึ้นบ่อยๆ ทั้งมาในลักษณะคลิกเบท ภาพที่หลอกล่อให้คลิก หรือเกมต่างๆ
ข้อสังเกตลิงก์เว็บไซต์ที่อันตราย และควรระวัง มีดังนี้
1.ใช้การพาดหัวข่าว 18+ หรือ พาดหัวข่าว และใช้รูปให้ดูน่าสนใจ เพื่อให้ท่านคลิกลิงก์เข้าเว็บไซต์
2.ในไทม์ไลน์เห็นจะเพื่อนของเรา กดไลก์ หรือแชร์ลิงก์ 18+ โดยที่เจ้าตัวไม่รู้เรื่อง เพราะโดนไวรัสขโมยรหัสลับ (Access Token)
3.ใช้ Facebook ของเพื่อนเราที่โดนแฮก เพื่อกระจายลิงก์ และเก็บเป้าหมายเพิ่ม ดังนั้นหากเพื่อนมาโพสต์อะไรที่ Time line ของเราโดยมีลักษณะเป็นลิงก์ แม้ว่าจะไม่ใช่ เว็บแบบ 18+ ก็ตาม ก็ห้ามคลิกเข้าไปโดยเด็ดขาดเช่นกัน
4.ชื่อของเว็บไซต์ที่ปรากฏเป็นเว็บไซต์ที่เราไม่รู้จัก หรือเป็นเว็บที่ไม่น่าเชื่อถือ ชื่อของเว็บไซต์ที่ปรากฏไม่ตรงกับลิงก์ปลายทาง วิธีสังเกตคือ เอาเมาส์ไปชี้ที่ลิงก์ แล้ว ลิงก์ปลายทางจะปรากฏที่มุมล่างซ้าย
สิ่งที่ควรปฏิบัติเมื่อเจอลิงก์เว็บไซต์ที่เข้าข่ายอันตราย
1.ไม่คลิกเข้าลิงก์เว็บไซต์นั้นโดยเด็ดขาด
2.หากเป็นคนที่ท่านรู้จัก ให้แจ้งให้เขาทราบเพื่อดำเนินการแก้ไขต่อไป
3.หากเป็นคนที่ท่านไม่รู้จัก ให้รายงานให้ผู้รับผิดชอบทราบ เช่น แอดมินกลุ่ม, เจ้าของเพจ
4.กดรายงานส่งให้ facebook พิจารณา ให้ท่านหาต้นต่อที่แพร่ลิงก์เว็บไซต์ก่อน เพราะคนที่แชร์อาจเป็นผู้เคราะห์ร้ายที่โดนไวรัส โดยสังเกตได้ง่ายๆ ถ้าเป็นบัญชีผู้ใช้จะเห็นชัดว่าแชร์มาจากคนไหน ให้คลิกเข้าไปที่หน้าเฟซบุ๊กของคนนั้นแล้วจึงกดรายงานให้ facebook ไม่ต้องกลัวไม่โดนไวรัสแน่นอน เพราะการเข้าไปดูหน้าเฟซบุ๊ก ไม่ได้เป็นกดลิงก์ที่แชร์
วิธีแก้ไขหากเผลอใช้บัญชี Facebook คลิกเข้าไปแล้ว
1.ไปที่ การตั้งค่า แล้วเลือกที่ แอพ หากพบแอพใดที่ท่านไม่รู้จัก ไม่ได้ใช้งาน หรือไม่ได้เป็นผู้ติดตั้งแอพนั้นเอง ให้ทำการลบแอพนั้นทิ้ง
2.เปลี่ยนรหัสผ่าน
3.รีสตาร์ทเครื่อง (เผื่อไวรัสฝังตัวอยู่ในหน่วยความจำ (RAM))
4.เปิดโปรแกรมล้างข้อมูลทุกอย่างของเว็บบราวเซอร์ที่ท่านใช้ ลบออกให้หมด ทั้ง แคช, คุ๊กกี้, ฯลฯ
5.เปิด เว็บบราวเซอร์ แล้วเข้าบัญชี Facebook ของท่าน (หากเข้าไม่ได้แสดงว่าท่านถูกเปลี่ยนรหัสผ่านไปแล้ว)
6.เข้า การตั้งค่า แล้วเลือก แอพ อีกครั้งเพื่อ ยืนยันว่าได้ทำการลบแอพแปลกปลอมไปเรียบร้อยแล้ว
7.เปลี่ยนรหัสผ่านอีกครั้ง
ขอบคุณข้อมูลบางส่วนจาก https://ithotguideline.wordpress.com , http://kill-tool.blogspot.com/2015/08/token.html?m=1