-
Bà Võ Thị Ánh Xuân tái đắc cử Phó Chủ tịch nước -
Ông Nguyễn Văn Quảng làm Chánh án TAND Tối cao -
Ông Lê Minh Hưng được bầu giữ chức Thủ tướng Chính phủ nhiệm kỳ 2026-2031 -
Người đàn ông bất ngờ đánh đập học sinh tại tiệm tạp hóa ở Huế: Lộ diễn biến khiến nhiều người chú ý -
Nghịch lý tại Bảo Tín Minh Châu: Khách vẫn chen chân giao dịch sau "cơn lốc" khởi tố lãnh đạo -
Mối quan hệ 2 phụ nữ đánh nhân viên gác tàu ở Đà Nẵng, thái độ thiếu hợp tác khi công an làm việc -
Phim giờ vàng gây tranh luận vì lời thoại "mày - tao" giữa hai chị em -
TPHCM: Nam sinh mất liên lạc sau khi rời phòng trọ, phát hiện xe máy và balo gần cầu Phú Mỹ -
Tình trạng sức khoẻ 11 nạn nhân vụ xe khách lao xuống vực ở Lâm Đồng, danh tính 2 trường hợp nguy kịch? -
“Các bà giúp việc bây giờ ngáo giá?”: Đòi 12-15 triệu bao ăn ở, người học đại học lương 8 triệu gây tranh cãi
Công nghệ
23/06/2025 21:41KHẨN: Công an cảnh báo đến hàng triệu người dân - Cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi
Theo Công an tỉnh Long An cho biết, một chiến dịch lừa đảo trực tuyến mới với thủ đoạn vô cùng tinh vi và nguy hiểm đang nhắm vào người dùng Facebook, lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.
Theo đó, tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google – để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com" của Google, những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF, DKIM, DMARC) của Microsoft cũng như các Secure Email Gateways (SEG), khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân. Mỗi email còn được tạo với một ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống.
Nội dung của các email này giả mạo thông báo từ Facebook, thường viện cớ người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xóa trong vòng 24 giờ. Để tránh bị khóa tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" (gửi đơn kháng nghị). Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook. Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel, một nền tảng uy tín, càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo.
Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ dữ liệu này sẽ được gửi thẳng đến cho kẻ tấn công. Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo "sai mật khẩu" để nạn nhân nhập lại, nhằm xác nhận thông tin.
Nguy hiểm hơn, mã 2FA sau khi được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăng nhập (session token) từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.
Khuyến cáo người dùng: Cần hết sức cảnh giác với các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, ngay cả khi chúng có vẻ đến từ nguồn đáng tin cậy. Luôn kiểm tra kỹ địa chỉ người gửi và không nhấp vào các liên kết đáng ngờ.
Theo Công an tỉnh Long An - Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.
Theo Mini (Nguoiduatin.vn)
- Máy bay “Ngày tận thế” Mỹ bất ngờ xuất hiện gần trung tâm chỉ huy hạt nhân (07/04/26 23:19)
- Lãnh đạo Nga và Trung Quốc gửi điện mừng tới Tổng Bí thư, Chủ tịch nước Tô Lâm (07/04/26 22:39)
- Bắt giữ quản trị viên loạt fanpage lớn tại Hải Phòng vì hành vi cưỡng đoạt tài sản (07/04/26 22:22)
- Nhiều địa phương ghi nhận nền nhiệt vượt 40 độ C trong đợt nắng nóng diện rộng (07/04/26 22:10)
- Cựu lãnh đạo Cao su Việt Nam thừa nhận nhận tiền, khai muốn trả lại 200.000 SGD nhưng "doanh nghiệp từ chối" (07/04/26 21:56)
- Người đàn ông tát thai phụ trong bệnh viện là chồng nạn nhân (07/04/26 21:26)
- Doanh nghiệp Indonesia thâu tóm Bibica, hoàn tất thương vụ hơn 2.600 tỷ đồng (07/04/26 20:44)
- Đọ súng gần lãnh sự quán Israel tại Thổ Nhĩ Kỳ, nhiều người bị thương (07/04/26 20:40)
- Mỹ không kích đảo Kharg, tổng thống Trump đe dọa: "Cả một nền văn minh sẽ chết trong đêm nay" (07/04/26 20:00)
- Harry Maguire chính thức ký hợp đồng mới, đập tan tin đồn rời MU (07/04/26 19:30)