Riferimento: Ho sentito parlare...
Premettendo che non si può rubare la password di Facebook tramite lo stesso sito(script ecc.) puoi provare con attacchi più generali, del tipo keylogger, grabber, rat.
Naturalmente la fortuna stà nel poter individuare la password nei log del keylogger, se lo userai.
Ps. il social engineering è tuo amico ;)