-
Chập điện giữa đêm khiến hơn 5.000 con gà chết ngạt, chủ trang trại thiệt hại nặng -
Kinh hoàng khoảnh khắc tàu hỏa nghiền nát đầu xe SUV -
Vì sao người Pháp không được phép ăn trưa ngay tại bàn làm việc? -
Xe khách 24 chỗ chở 40 người trên cao tốc, tài xế và chủ xe bị phạt 120 triệu đồng -
Danh tính thanh niên đánh nữ quản lý quán nhậu ở Nha Trang, công an chính thức vào cuộc -
Tình hình 24 nạn nhân bị thương vụ xe khách lao xuống vực sâu 100m ở Sơn La, đã xác định được nguyên nhân ban đầu -
Nấu cơm một lần ăn cả tuần – Tiện lợi hay "án tử" cho hệ tiêu hóa? -
Giá vàng hôm nay 27/4 lao dốc về 165 triệu đồng/lượng: Người giữ vàng đứng ngồi không yên, chuyên gia nói gì? -
Mai Phương Thúy gây chú ý khi khoe túi hiệu tỷ đồng dù từng than cuộc sống giàu có "ngột ngạt" -
Nghẹt thở giây phút xe rước dâu kẹt sát đường ray khi tàu hỏa đang lao tới
Công nghệ
23/06/2025 21:41KHẨN: Công an cảnh báo đến hàng triệu người dân - Cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi
Theo Công an tỉnh Long An cho biết, một chiến dịch lừa đảo trực tuyến mới với thủ đoạn vô cùng tinh vi và nguy hiểm đang nhắm vào người dùng Facebook, lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.
Theo đó, tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google – để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com" của Google, những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF, DKIM, DMARC) của Microsoft cũng như các Secure Email Gateways (SEG), khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân. Mỗi email còn được tạo với một ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống.
Nội dung của các email này giả mạo thông báo từ Facebook, thường viện cớ người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xóa trong vòng 24 giờ. Để tránh bị khóa tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" (gửi đơn kháng nghị). Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook. Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel, một nền tảng uy tín, càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo.
Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ dữ liệu này sẽ được gửi thẳng đến cho kẻ tấn công. Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo "sai mật khẩu" để nạn nhân nhập lại, nhằm xác nhận thông tin.
Nguy hiểm hơn, mã 2FA sau khi được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăng nhập (session token) từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.
Khuyến cáo người dùng: Cần hết sức cảnh giác với các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, ngay cả khi chúng có vẻ đến từ nguồn đáng tin cậy. Luôn kiểm tra kỹ địa chỉ người gửi và không nhấp vào các liên kết đáng ngờ.
Theo Công an tỉnh Long An - Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.
Theo Mini (Nguoiduatin.vn)
- HLV Shin Tae-yong tái xuất, được giao nhiệm vụ mới ở Indonesia (27/04/26 23:00)
- Nhạc sĩ Châu Đăng Khoa giải thích ý nghĩa câu hát "lúa chín cao nhưng chẳng hề cúi đầu" (27/04/26 22:30)
- Chuyên gia chỉ ra 4 con giáp bước vào chu kỳ thành công rực rỡ, tiền vào như nước trong tháng 5 (27/04/26 22:10)
- Quên Honda Vision đi, "xe ga quốc dân" mới đỉnh hơn cả SH Mode chính thức ra mắt, giá 13 triệu đồng (27/04/26 21:52)
- Vụ gã đàn ông ép người yêu cũ quan hệ tình dục với 9 người để thu tiền: Người lạ có liên quan? (27/04/26 21:36)
- Khởi tố đối tượng mua vàng giả trên mạng rồi mang đi cầm cố để chiếm đoạt 1,6 tỷ đồng (27/04/26 21:20)
- Hà Nội: Siết chặt quản lý an toàn thực phẩm, xử phạt nhiều thương hiệu lớn như Dookki, Laboong (27/04/26 21:00)
- SUV điện đô thị cỡ A chỉ 323 triệu ra mắt: "Quyết đấu" Kia Sonet nhờ thiết kế cá tính, trang bị dày (27/04/26 20:43)
- Dự báo thời tiết lễ 30/4 – 1/5 tại Nam Bộ: Xuất hiện nắng nóng gay gắt, nhiệt độ cao nhất bao nhiêu? (27/04/26 20:30)
- Cô dâu Tây Ninh xác nhận chia tay chồng Campuchia sau đám cưới rầm rộ với của hồi môn 35 tỷ đồng (27/04/26 20:10)