Cara hacker hijack akaun media sosial - Penerangan tentang method

10 min read

Akaun media sosial untuk zaman sekarang ni satu benda yang boleh tahan penting.

Sebab ada yang gunakan media sosial ni untuk mencari rezeki, ada yang gunakan untuk mendapatkan info penting, berita terkini dan sebagainya.

Contoh media sosial adalah Facebook, X, Instagram, Tiktok & sebagainya.

Ramai mangsa mengadu yang akaun media sosial diorang kena hacked. Persoalan disini, macam mana hacker tu boleh dapatkan akaun media sosial tu? Sebab majoriti rasa diorang tak ada buat apa apa pun.

So, macam mana hacker boleh hijack akaun media sosial diorang? Sebenarnya ada banyak cara, tapi aku nak cerita pasal 7 cara yang paling biasa dan mudah.

Korang kena tahu cara-cara ni, supaya korang boleh jaga akaun media sosial korang dengan baik. Jom tengok satu-satu.

Phishing

Phishing ni maksudnya hacker tipu korang dengan menghantar e-mel, SMS atau messenger yang kononnya dari diorang ni dari official media sosial tu. Biasanya diorang akan cakap kat situ yang akaun korang akan disable atau kena ban.

Then diorang suruh korang berhubung dengan pengawai yang bertugas dan korang perlu click link yang diberi.

Pada hakikatnya, link tu sebenarnya satu website palsu yang hacker buat tapi nampak macam website tu dari official media sosial tu.

Korang akan diminta untuk masukkan username dan password, bila korang masukkan password korang, hacker akan dapat password tu, dan boleh masuk akaun korang secara tiba tiba.

So ramai yang buat ni, sebab memang ingat akaun diorang akan kena disable or ban. So ramai la yang jadi takut dan terus click link tu.

Keylogging

Keylogging ni, hacker gunakan satu software keylogger untuk rekod semua yang korang taip dalam komputer atau smartphone korang.

Hacker akan install software tu secara manual dalam PC korang atau pun secara online melalui email yang diorang hantar pada korang. Bila korang dapat email tu, dan korang click, secara automatic keylogger tu akan diinstall kan secara background.

Bila dah run, automatic install. Hacker akan start record semua yang korang taip di PC atau pun smartphone.

Hacker akan tahu segala yang korang taip termasuk lah kata password media sosial, akaun bank, dan segala mesej yang korang taip. Bahaya ke tak?

Social Engineering

Security power macam mana sekali pun, kalau korang sendiri tak pandai langsung bab bab cyber security ni, hacker still dapat tembus.

Hanya menggunakan teknik yang dipanggil sebagai Social Engineering ni, hacker akan gain korang punya trust dengan buat macam kawan kawan, buat korang jatuh cinta, bangkitkan hawa nafsu korang, buat korang rasa teruja dengan kekayaan, buat korang rasa takut dan macam macam lagi.

Bila korang sudah berada dibawah pengaruh hacker, korang akan ditundukkan. Segala apa yang hacker tu cakap korang akan dengar. Contoh macam love scam la.

Hacker boleh dapatkan maklumat ni dari diri korang sendiri.

Bila korang dah bagi apa yang hacker nak, terus kena hijack semuanya. So simple.

Photo by Mika Baumeister on Unsplash

Session Hijacking

Session Hijacking ni maksudnya hacker take over cookie korang yang ada di browser atau pun app.

Session cookie ni maksudnya ada satu file yang disavekan dalam browser or app, so bila korang dah login dengan password, korang tak perlu masukkan password lagi bila korang nak login pada akaun yang sama.

Sebabnya dah ada file yang savekan data dan password dalam device korang. So setiap kali korang login, browser atau app akan sahkan identiti korang hanya melalui file ni.

So file ni la disebut Cookie.

Dalam cookie ni, ada session ID unik. Bila hacker dapatkan session ID korang, dia boleh masuk akaun media sosial korang tanpa perlu tahu pun password korang.

Saved Passwords

Saved Passwords ni maksudnya hacker boleh dapatkan password media sosial yang korang simpan melalui browser.

Kadang-kadang, bila korang login media sosial, browser korang akan tanya korang nak simpan password korang tak. Kalau korang pilih ya, browser korang akan simpan password tu dalam satu fail dan di linkkan dengan email korang.

Bila hacker dapat akses ke komputer atau smartphone korang, dia boleh buka fail tu, dan tengok semua password yang korang simpan, termasuklah password akaun media sosial korang.

Sebab tu bahaya korang connect dengan public wifi. Risiko kena hack tu tinggi.

Malware

Malware ni maksudnya hacker buat satu software khas yang boleh digunakan untuk mencuri data dari komputer atau smartphone korang. Hacker boleh hantar malware ni kepada korang melalui e-mel, SMS, link, attachment, atau pun download.

Bila korang buka atau klik benda tu, malware tu akan aktif dan akan start run untuk buat macam-macam benda, contohnya macam screenshot, rekod keystroke, akses webcam, atau curi password yang ada dalam devices.

Malware ni ada banyak jenis, contoh macam virus, worm, trojan, spyware, ransomware dan sebagainya. Semua ni bahaya, jadi korang kena hati-hati.

Brute Force

Brute Force ni maksudnya hacker gunakan satu software yang akan try hard semua kombinasi password yang mungkin menjadi salah satu password untuk akaun media sosial korang.

Hacker akan gunakan wordlist, yang mana dalam wordlist ni ada berjuta-juta password yang biasa orang guna, atau mungkin yang berkaitan dengan maklumat peribadi korang.

Benda ni hacker boleh gunakan AI untuk createkan list or common password yang biasa digunakan. Kemudian masukkan semua tu dalam wordlist.

Bila software ni hentam semua password yang ada dalam wordlist, dan tiba tiba sama dengan password korang, maka hacker pun akan dapat access kedalam media sosial korang.

Brute Force ni memang lambat dan susah, tapi kalau kata laluan korang senang, hacker boleh dapat dalam masa singkat. So sentiasa lah tukar password 6 bulan sekali. Pastikan password korang susah untuk diteka. Simple.

Kalau artikel ni bermanfaat, korang boleh share pada orang lain. Jangan lupa untuk subscribe Telegram Hackers Malaysia Official.

Adakah artikel ni membantu?

Report jika artikel ini tidak tepat, bermasalah & perlu dibaiki.

Portal Hackers

Financial