-
Mỹ phẩm "Hương Thị" bị réo tên, chồng Việt Hương có động thái đáng chú ý -
Phát hiện người đàn ông mặc áo mưa, đội mũ bảo hiểm tử vong trên hồ nước, hé lộ nguyên nhân vụ việc -
Vạch trần chiêu trò "nộp 1 tỷ trúng 10 tỷ": Lý do người đàn ông tin để chuyển tiền trong tích tắc -
Người giàu mê trồng 4 loại cây này: Chiêu tài nạp phúc, lọc khí độc, tốt cho sức khỏe -
Vì sao càng ngày càng có nhiều người trồng gừng phong thủy? -
Phim có Doãn Quốc Đam vào vai giang hồ tạo cú hit phòng vé, thu hơn 23 tỷ đồng ngay ngày đầu ra mắt -
Điều ít biết về con trai cả của Mailisa: Được mẹ mai mối cho cô giúp việc, lý do ít xuất hiện cùng gia đình -
Ninh Bình: Bắt đôi nam nữ thuê người nghiện làm công nhân rồi bán ma túy trừ vào lương, giữ chân -
Quốc lộ 24 đoạn qua khu du lịch Măng Đen nứt, sụt lún, mặt đường vênh cả mét -
Quang Liêm có thực sự đáng phải dừng bước tại giải quốc tế năm nay?
Công nghệ
23/06/2025 21:41KHẨN: Công an cảnh báo đến hàng triệu người dân - Cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi
Theo Công an tỉnh Long An cho biết, một chiến dịch lừa đảo trực tuyến mới với thủ đoạn vô cùng tinh vi và nguy hiểm đang nhắm vào người dùng Facebook, lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.
Theo đó, tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google – để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com" của Google, những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF, DKIM, DMARC) của Microsoft cũng như các Secure Email Gateways (SEG), khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân. Mỗi email còn được tạo với một ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống.
Nội dung của các email này giả mạo thông báo từ Facebook, thường viện cớ người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xóa trong vòng 24 giờ. Để tránh bị khóa tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" (gửi đơn kháng nghị). Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook. Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel, một nền tảng uy tín, càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo.
Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ dữ liệu này sẽ được gửi thẳng đến cho kẻ tấn công. Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo "sai mật khẩu" để nạn nhân nhập lại, nhằm xác nhận thông tin.
Nguy hiểm hơn, mã 2FA sau khi được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăng nhập (session token) từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.
Khuyến cáo người dùng: Cần hết sức cảnh giác với các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, ngay cả khi chúng có vẻ đến từ nguồn đáng tin cậy. Luôn kiểm tra kỹ địa chỉ người gửi và không nhấp vào các liên kết đáng ngờ.
Theo Công an tỉnh Long An - Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.
Theo Mini (Nguoiduatin.vn)
- An Giang: Cụ ông 66 tuổi bị bạn gái 28 tuổi lừa tình vào nhà nghỉ rồi mượn xe máy mang đi cầm cố (22:08)
- Người đàn ông mới 30 tuổi đã tử vong vì tiểu đường, bác sĩ cảnh báo loại đồ ăn "tồi tệ" nhiều người mê mẩn (1 giờ trước)
- Thu hồi 45 mỹ phẩm trên toàn quốc do không xuất trình hồ sơ theo quy định (1 giờ trước)
- Thu thuế thương mại điện tử tăng 65%, khẳng định đà bứt phá của kinh tế số Việt Nam (1 giờ trước)
- Lý do cựu trụ trì Thiếu Lâm Tự bị bắt giữ, hé lộ tội ác khó tưởng tượng phía sau tấm áo cà sa (1 giờ trước)
- Tình tiết mới vụ sạt lở núi kinh hoàng ở Đà Nẵng: Nguyên nhân tạm dừng công tác tìm kiếm 3 nạn nhân mất tích (2 giờ trước)
- Kịch bản nào để U22 Việt Nam vô địch giải tứ hùng tại Trung Quốc? (2 giờ trước)
- Khánh Hòa: Mưa lớn gây cô lập, khẩn trương sơ tán dân (2 giờ trước)
- Nghệ An làm rõ con số 11.000 ca nhiễm HIV khiến nhiều người hoang mang (3 giờ trước)
- Nghi án truy sát ở TPHCM khiến một người đàn ông tử vong giữa đường (3 giờ trước)