Azərbaycanda Facebook profillərini qıran şəxsin izi ilə - ŞOK FAKTLAR
Bildiyiniz kimi son bir ayda naməlum bir adam və yaxud bir qrup şəxs facebook istifadəçilərinin profillərini fishing üsulu ilə ələ keçirərək, öz murdar əməllərini gerçəkləşdirməklə məşğuldur. Əsasən profilini qırdığı istifadəçinin səhifəsini, şəxsi mesajlaşmalarını, şəkillərini ələ keçirərək şantaj xarakterli materiallar paylaşır(lar). İlk əvvəl bu şəxs öz fəaliyyətini böyük səhifələri ələ keçirməklə etdi (məsələn, xatırladığım qədəri ilə Səbuhi Xanlarov (Ordubad) və Monitor səhifəsi), sonra isə keçdi sosial aktiv istifadəçi profillərini oğurlamağa və orda şantaj xarakterli materiallar paylaşmağa. Daha sonra bəzi adamların adları və şəkilləri ilə istifadəçi profili açaraq onun tanıdığı adamlara dostluq, link ataraq yeni profillər ələ keçirməyə. Bu anonim adamın söyülməyən yeri qalmadı, tüpürülməyən üzü qalmadı. Amma öz fəaliyyətini hələ də davam etdirir. Lakin bugündən onun bu murdar fəaliyyətinə xitam verilə bilər. Dünən Altay Abdullayeva adlı bir facebook istifadəçisi mənə dostluq göndərdi. Bu adlı adam əvvəl dostuluğumda olub və qiyabi də olsa bu qızla tanışam (fb dost olaraq). Lakin eyni adda 2 profil olması şübhələnməyimə səbəb oldu. İlk əvvəl dostluğu qəbul etmədim. Bir müddət sonra yenidən dostluq göndərdi və qəbul etdiyim zaman profilində şantaj xarakterli (səhifə və digər qırdığı profildə paylaşdığı materialların dəsti xətti asan sezilir) materiallar gördüm və bildim ki, bu elə həmin digər profilləri qıran adamdır. İndi də müxtəlif adamların adına fake profil açaraq həmin real adamın ətrafındakı tanışlara dostluq atır. Guya ki, həmin adamdır və sonra blef edərək fishing xarakterli link göndərir. Əlbəttə ki, 10 nəfərdən 7-si buna aldanır və bu "balıqçının" qırmağına keçir. Eyni metodu mənə qarşı da istifadə etmək istəyərək, mənim də profilimi qırmaq, profilimə hücüm etmək istədi. Aşağıdakı şəkildə onunla yazışmanı oxuya bilərsiz. Və bu yolla məni qırmağa keçirmək istəyən balıqçımız özü daha böyük qırmağa düşdü. Bu səfər o özü artıq qarmaqda idi və bu yazını oxumayıbsa, hələ də bu haqda xəbəri yoxdur. Başladım bu gündəlilik.com domenini araşdırmağa. Ortada anlaşılan bir faktor var ki, guya gündəlik adlı bir xəbər saytında sizinlə bağlı hər hansı material paylaşılıb. Çoxlarının gözündə -li şəkilçisi yayındığı üçün və bu ada oxşar xəbər saytları olduğu üçün qırmağa keçən istifadəçi onun yazdığı blefləri ciddiyə alır. Sonra bu domenə daxil oldum. Domendə hər hansı sayt açılmır. Elə ağ pəncərə. Deməli, bu domen ancaq fishing üçün istifadə edilir. Başqa məqsəd üçün alınmayıb və qeyd etdiyim yayındırmaq məqsədli -li şəkilçisi də buna işarədir. Hətta domenin belə saxta bir olduğu sezilir. Bu domeni kimin aldığı, kimə məxsus olduğunu araşdırdım. Gördüyünüz kimi gundelilik.com domeni 17-09-2014-cü il tarixində Bəhram Həsənov tərəfindən alınıb. Hətta nömrəsi, ünvan belə qeyd olunub. Bu şəxs həm də AzİnVeb veb studiyasının təsisçisidir. Portofoliosunda olan saytların dizaynın pis olması, onun sayt strukturunda şəkillərdən çox istifadə etməsi, onun qeyri-professional bir veb dizayner-proqramçı olduğunun göstəricisidir. Bu adamın qeyri-profssional olmasının digər göstəricisi aldığı bir domendə bu qədər konfidensial ola biləcək informasiyasını paylaşmasıdır. İlk əvvəl düşündüm, bəlkə bundan xəbərsiz kimsə onun aldığı domenə hər hansı fishing xarakterli script redirect edib. Lakin bu ehtimalı düzgün çıxmadı. Bütün bu fishing skripti bu domenin tərkibində oturub. Yəni bu adamın domendə belə bir fırıldaqçılıq skriptinin oturmasından xəbəri var. Buna sübut kimi aşağıdakı şəkilə diqqət yetirin. Əlavə etdiyi fishing skripti facebookun əsas səhifəsi olduğunu və istifadəçidən login-parol tələb edən bir pəncərədir. Lakin onun qeyri-professional bir proqramçı olması bu facebook pəncərəsinin bütünlüklə şəkillərdən hazırlamasıdır. Bu şəkillər isə gündelilik.com saytının serverində, domenin öz qovluğunda oturur. Proqramlaşdırma sahəsində orta biliyə sahib olan adam bu dizayn üçün css imkanlarından istifadə edə bilər, daha 10 il əvvəlki texnologiyadan istifadə etməz. Sfera.az
İlk əvvəl fishing haqda qısa məlumat verim. Fishing üsulu ilə şəxsi konfidensial materialların ələ keçirilməsi bugün dünyada məşhurdur. Lakin bir haker üçün bu qeyri-professional addım və ən aşağı metod hesab oluna bilər. Bizim qəhrəmanımızı da tapmağıma səbəb onun qeyri-professionallığı, xamlığı, ehtiyyatsız davranması oldu.