Cẩn trọng chiêu trò hack Facebook mới cực tinh vi

Đức Trọng
Chiêu lừa giả mạo Google để đánh cắp tài khoản Facebook đang khiến nhiều người sập bẫy dù rất cẩn trọng.

Một hình thức lừa đảo trực tuyến mới với thủ đoạn tinh vi đang nhắm vào người dùng Facebook, thông qua việc lợi dụng chính dịch vụ hợp pháp của Google – nền tảng phát triển ứng dụng AppSheet – để qua mặt các hệ thống bảo mật email và đánh cắp thông tin tài khoản.

Theo cảnh báo mới nhất từ các chuyên gia an ninh mạng của KnowBe4, kẻ gian đã sử dụng địa chỉ email có đuôi "@appsheet.com" (một dịch vụ chính chủ của Google) để phát tán email giả mạo Facebook. Những email này thường thông báo rằng tài khoản của người dùng vi phạm bản quyền và có nguy cơ bị xóa trong vòng 24 giờ, yêu cầu người nhận phải nhấn vào nút "Submit an Appeal" (Gửi đơn kháng nghị).

Điều nguy hiểm là đường dẫn trong email đưa đến một trang web có giao diện giống hệt Facebook nhưng lại được lưu trữ trên nền tảng Vercel – một dịch vụ uy tín, khiến nạn nhân rất dễ mất cảnh giác. Nếu nhập tên đăng nhập, mật khẩu và mã xác thực hai bước (2FA) tại đây, người dùng sẽ vô tình gửi toàn bộ thông tin truy cập cho kẻ tấn công.

Đáng lo ngại hơn, sau khi chiếm được dữ liệu, tin tặc có thể sử dụng mã xác thực để lấy được mã phiên đăng nhập (session token) – công cụ cho phép duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.

Chiêu trò còn trở nên tinh vi khi trang giả mạo thường báo "sai mật khẩu" ở lần đăng nhập đầu tiên để người dùng nhập lại, từ đó xác nhận tính chính xác của thông tin.

Người dùng được khuyến cáo:

Tuyệt đối không cung cấp thông tin cá nhân, mã 2FA qua các đường link không xác thực.

Kiểm tra kỹ địa chỉ email người gửi, đặc biệt với các thư yêu cầu hành động gấp.

Không nên nhấn vào bất kỳ liên kết nào nếu chưa xác minh được độ tin cậy.

 

 

Đọc báo điện tử Thiếu niên Tiền phong và Nhi đồng nhanh chóng, thuận tiện và an toàn hơn trên các thiết bị di động với Ứng dụng TNTP&NĐ Online

Tải ngay ứng dụng TNTP&NĐ Online TẠI ĐÂY

Bạn đang đọc bài viết Cẩn trọng chiêu trò hack Facebook mới cực tinh vi tại chuyên mục Sành của Báo Thiếu niên Tiền phong và Nhi đồng. Mọi thông tin góp ý và chia sẻ, xin vui lòng gửi về hòm thư banbientap@thieunien.vn.

Bài liên quan

Bài Sành khác

Hà Nội đẩy mạnh sử dụng VNeID trong cải cách hành chính

UBND TP. Hà Nội vừa ban hành Công văn số 1850/UBND-NC về việc triển khai một số nội dung trong quá trình sắp xếp đơn vị hành chính và xây dựng mô hình tổ chức chính quyền địa phương 2 cấp, trong đó đặc biệt nhấn mạnh việc sử dụng tài khoản định danh điện tử VNeID trong thực hiện thủ tục hành chính.

Mỹ đưa trí tuệ nhân tạo vào giảng dạy từ mẫu giáo

Ngày 23/4, Tổng thống Mỹ Donald Trump ký sắc lệnh yêu cầu tích hợp trí tuệ nhân tạo (AI) vào chương trình giáo dục từ bậc mẫu giáo đến lớp 12, nhằm xây dựng lực lượng lao động có khả năng làm chủ và phát triển công nghệ này.