Cảnh báo nóng: Chiêu trò 'móc túi' tài khoản Facebook cực kỳ tinh vi

Cảnh báo nóng: Chiêu trò 'móc túi' tài khoản Facebook cực kỳ tinh vi

Cảnh báo nóng: Chiêu trò 'móc túi' tài khoản Facebook cực kỳ tinh vi

TraderViet News

Editor
Trial mod
10,455
36,788
Thread cover
data/assets/threadprofilecover/TungAnh-2024-08-18T115323-1750069881.637-1750069881.png
Chủ đề liên quan
82204,97959,
Bằng cách giả mạo Google gửi email xác thực tài khoản, tội phạm mạng khiến nhiều nạn nhân mắc bẫy.

Theo trang thông tin điện tử Công an tỉnh Long An, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao cảnh báo về một chiến dịch lừa đảo trực tuyến mới. Với thủ đoạn vô cùng tinh vi và nguy hiểm, các đối tượng đang nhắm vào người dùng Facebook, lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.

Theo đó, tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google – để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com" của Google, những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF, DKIM, DMARC) của Microsoft cũng như các Secure Email Gateways (SEG), khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân. Mỗi email còn được tạo với một ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống.

Screen Shot 2025-06-16 at 17.28.32.png

Công cụ của Google đang bị lợi dụng để hack tài khoản Facebook​


Nội dung của các email này giả mạo thông báo từ Facebook, thường viện cớ người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xóa trong vòng 24 giờ. Để tránh bị khóa tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" (gửi đơn kháng nghị). Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook. Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel, một nền tảng uy tín, càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo.

Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ dữ liệu này sẽ được gửi thẳng đến cho kẻ tấn công. Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo "sai mật khẩu" để nạn nhân nhập lại, nhằm xác nhận thông tin. Nguy hiểm hơn, mã 2FA sau khi được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăng nhập (session token) từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo người dùng: Cần hết sức cảnh giác với các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, ngay cả khi chúng có vẻ đến từ nguồn đáng tin cậy. Luôn kiểm tra kỹ địa chỉ người gửi và không nhấp vào các liên kết đáng ngờ.

Nguồn: Cafef

 
 

Giới thiệu sách Trading hay
Các Phương Pháp Price Action Kinh Điển

Bộ sách tổng hợp các phương pháp Price Action truyền thống và hiện đại, với các hướng dẫn cụ thể và dễ áp dụng cho nhà giao dịch

BÌNH LUẬN MỚI NHẤT

  • Mạc An trong Phân tích Forex - Vàng - Hàng hóa 482 Xem / 28 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 426 Xem / 11 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 280 Xem / 2 Trả lời
  • Tín Phong trong Phân tích Chứng khoán Việt Nam 154,532 Xem / 472 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 808 Xem / 24 Trả lời
  • Mạc An trong Phân tích Forex - Vàng - Hàng hóa 965 Xem / 40 Trả lời
  • AdBlock Detected

    We get it, advertisements are annoying!

    Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

    Back
    Bên trên

    Miễn trừ trách nhiệm

    Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải lời khuyên đầu tư.

    Tại Việt Nam, giao dịch CFD forex có các rủi ro nhất định, trong đó bao gồm rủi ro về pháp lý. Độc giả nên tìm hiểu kỹ trước khi đưa ra quyết định tham gia.