-
Phía Lý Nhã Kỳ vừa lên tiếng đính chính điều không ngờ tới? Hé lộ sự thật phía sau gây tranh cãi -
Bắt giám đốc Mekolor từng "nổ" có 100 tỷ USD làm đường sắt tốc độ cao -
Vợ muốn lấy 200 triệu tiền tiết kiệm để “thay đổi số phận”, chồng hoảng hốt khi biết kế hoạch -
Chính phủ đề xuất đầu tư 288.000 tỷ đồng xây đường vành đai 5 dài 349km qua 7 tỉnh, thành -
Gia đình nạn nhân kiên trì đòi công lý suốt 16 năm sau khi tử tù được giảm án và trả tự do -
Phát hiện thêm 12 hài cốt liệt sĩ cùng 7 bộ di vật ở công viên Lê Thị Riêng -
Luật sư nói gì về quyết định cho 328 thí sinh Chuyên Tuyên Quang được thi lại khi chưa có kết luận điều tra? -
Nghi thức Đội gây tranh cãi vì kiểu đi "cà thọt", Thanh Hóa lên tiếng chấn chỉnh -
Thân thế bất ngờ của ca sĩ bolero Phương Diễm Huyền vừa bị Công an TP.HCM khởi tố -
Nỗi đau của người vợ trẻ rơi vào cảnh "trả góp" khoản chi phí sinh con cho chồng
Công nghệ
23/06/2025 21:41KHẨN: Công an cảnh báo đến hàng triệu người dân - Cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi
Theo Công an tỉnh Long An cho biết, một chiến dịch lừa đảo trực tuyến mới với thủ đoạn vô cùng tinh vi và nguy hiểm đang nhắm vào người dùng Facebook, lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.
Theo đó, tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google – để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com" của Google, những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF, DKIM, DMARC) của Microsoft cũng như các Secure Email Gateways (SEG), khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân. Mỗi email còn được tạo với một ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống.
Nội dung của các email này giả mạo thông báo từ Facebook, thường viện cớ người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xóa trong vòng 24 giờ. Để tránh bị khóa tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" (gửi đơn kháng nghị). Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook. Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel, một nền tảng uy tín, càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo.
Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ dữ liệu này sẽ được gửi thẳng đến cho kẻ tấn công. Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo "sai mật khẩu" để nạn nhân nhập lại, nhằm xác nhận thông tin.
Nguy hiểm hơn, mã 2FA sau khi được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăng nhập (session token) từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.
Khuyến cáo người dùng: Cần hết sức cảnh giác với các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, ngay cả khi chúng có vẻ đến từ nguồn đáng tin cậy. Luôn kiểm tra kỹ địa chỉ người gửi và không nhấp vào các liên kết đáng ngờ.
Theo Công an tỉnh Long An - Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.
Theo Mini (Nguoiduatin.vn)
- Xét xử vụ mẹ giết con ruột để chiếm đoạt hơn 4,1 tỷ đồng tiền bảo hiể (2 phút trước)
- Giếng khoan liên tục phun khí và nước suốt nhiều tuần, người đứng gần có cảm giác chóng mặt (8 phút trước)
- Khởi tố đôi vợ chồng ở Thanh Hóa trộm laptop phòng trọ kế bên, rồi tự báo bị mất trộm (12 phút trước)
- Một số trụ cột Campuchia rời tuyển trước màn so tài với Việt Nam (12 phút trước)
- Phía Lý Nhã Kỳ vừa lên tiếng đính chính điều không ngờ tới? Hé lộ sự thật phía sau gây tranh cãi (16 phút trước)
- TikToker Mexico thiệt mạng khi đang phát trực tiếp trước nhà hàng (16 phút trước)
- Bắt giám đốc Mekolor từng "nổ" có 100 tỷ USD làm đường sắt tốc độ cao (20 phút trước)
- Cháy nhà 2 tầng ở TP.HCM, người cha và con trai tử vong thương tâm (2 giờ trước)
- Hơn 100 thí sinh Chuyên Tuyên Quang đăng ký vào một trường Đại học top đầu, nguyện vọng vẫn được giữ nguyên sau khi hủy điểm thi (2 giờ trước)
- Dấu hiệu cảnh báo 'kẻ sát nhân thầm lặng' đang tấn công hệ tim mạch (2 giờ trước)