Cảnh giác chiêu trò hack Facebook mới cực tinh vi
Cảnh giác chiêu trò hack Facebook mới cực tinh vi
VTV.vn - Một chiến dịch lừa đảo mạng tinh vi nhắm vào người dùng Facebook, lợi dụng dịch vụ hợp pháp của Google để qua mặt hệ thống bảo vệ email, chiếm đoạt thông tin tài khoản.
Một chiến dịch lừa đảo mạng tinh vi vừa được phát hiện, nhắm trực diện vào người dùng Facebook. Điều đáng lo ngại là thủ phạm đã lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email, khiến người dùng khó phát hiện. Các chuyên gia an ninh mạng từ KnowBe4 đã phát đi cảnh báo khẩn cấp về chiêu trò nguy hiểm này.
Theo cảnh báo từ KnowBe4, tội phạm mạng đang khai thác nền tảng Google AppSheet - một công cụ phát triển ứng dụng không cần mã - để phát tán hàng loạt email lừa đảo. Nhờ được gửi từ địa chỉ hợp pháp "@appsheet.com" của Google, các email này dễ dàng vượt qua các cơ chế xác thực tên miền như SPF, DKIM và DMARC, cũng như các cổng bảo mật email (SEG) của Microsoft. Điều này cho phép thư lừa đảo xuất hiện trực tiếp trong hộp thư đến của người dùng mà không bị đánh dấu là nguy hiểm.
Đáng chú ý, mỗi email được tạo với một mã ID riêng biệt, khiến các hệ thống phát hiện truyền thống khó nhận diện và ngăn chặn.
Nội dung email giả mạo thông báo từ Facebook, cáo buộc người dùng vi phạm quyền sở hữu trí tuệ và cảnh báo tài khoản sẽ bị xóa trong vòng 24 giờ. Kèm theo đó là nút "Submit an Appeal" (Gửi đơn kháng nghị) để tạo cảm giác cấp bách. Khi người dùng bấm vào, họ sẽ được chuyển đến một trang web giả mạo giao diện đăng nhập Facebook, được lưu trữ trên nền tảng Vercel - vốn là một dịch vụ uy tín chuyên lưu trữ các ứng dụng web hiện đại. Điều này càng khiến chiến dịch lừa đảo trở nên thuyết phục hơn.
Công cụ Google bị tội phạm mạng lợi dụng để đánh cắp tài khoản Facebook (Ảnh: Getty Images)
Tại trang giả mạo, nếu nạn nhân nhập tên đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ thông tin sẽ bị chuyển thẳng đến tay kẻ tấn công. Thủ đoạn còn tinh vi hơn khi lần đăng nhập đầu tiên cố tình báo "sai mật khẩu" để buộc người dùng nhập lại, nhằm xác minh tính chính xác của thông tin.
Nguy hiểm hơn, mã 2FA sau khi bị đánh cắp sẽ được tin tặc sử dụng ngay lập tức để đăng nhập vào Facebook và chiếm quyền kiểm soát tài khoản. Chúng còn lấy được mã phiên đăng nhập (session token) - cho phép duy trì quyền truy cập ngay cả khi người dùng đã đổi mật khẩu.
Người dùng được khuyến cáo nâng cao cảnh giác trước các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, kể cả khi chúng có vẻ được gửi từ các nguồn uy tín. Chuyên gia an ninh mạng nhấn mạnh: luôn kiểm tra cẩn thận địa chỉ người gửi, không vội nhấp vào liên kết đáng ngờ và tuyệt đối không nhập thông tin đăng nhập nếu không chắc chắn về tính xác thực của trang web.
- Khuyến cáo người dân cảnh giác với 'chiêu trò' giả mạo điện lực để lừa đảo trực tuyến
- Cảnh báo thủ đoạn lừa đảo tinh vi qua website giả mạo Booking.com
- Cảnh giác chiêu trò hack Facebook mới cực tinh vi
- Bài tuyên truyền và hướng dẫn cách thức góp ý sửa đổi, bổ sung Hiến pháp năm 2013 qua VNeID
- CẢNH BÁO LỪA ĐẢO KHI TÌM VIỆC LÀM TRÊN MẠNG XÃ HỘI
- Triển khai hiệu quả phong trào “Bình dân học vụ số” gắn với xây dựng xã hội học tập và học tập suốt đời
- Từ phong trào “bình dân học vụ” đến “bình dân học vụ số”
- tuyên truyền cổng thông tin du lịch thông minh trên thiết bị di động và các nền tảng số chính thức của tỉnh Thanh Hoá.
- Sử dụng VNeID làm thủ tục hàng không như thế nào?
- QUYẾT ĐỊNH Ban hành Hướng dẫn xác định đơn giá nhân công trong quản lý chi phí đầu tư ứng dụng công nghệ thông tin sử dụng nguồn vốn ngân sách nhà nước
Công khai kết quả giải quyết TTHC
ĐIỆN THOẠI HỮU ÍCH
02373.742.289