-
Bộ Công an tiếp tục xác minh dấu hiệu vi phạm tại dự án thiện nguyện "Nuôi em" -
Hé lộ thủ đoạn câu kết với Mr Pips và hành vi rửa tiền của Shark Bình -
Tầm nhìn Thủ đô 100 năm: Vì sao Bộ Xây dựng đề nghị khoan "chốt" vị trí sân bay thứ hai? -
Quốc hội sẽ bầu, phê chuẩn 39 chức danh lãnh đạo cấp cao -
Vợ đi làm về muộn vì công việc, chồng về sớm vẫn thản nhiên nằm chơi: Câu trả lời lạnh lùng khiến người vợ nghẹn lời -
Drama "chấn động" Hải Phòng: Vợ 8 lần trộm tiền nhà chồng, con 5 tháng tuổi xét nghiệm ADN không cùng huyết thống -
Giá vàng hôm nay tiếp đà tăng: Nên mua vàng hay đợi thêm? 3 nguyên tắc sống còn để chốt lời hiệu quả -
Không có bằng lái vẫn điều khiển xe đầu kéo trên cao tốc, tài xế và chủ xe nhận án phạt nặng -
Con dâu "sững sờ" khi thấy cảnh mẹ chồng tử vong trong phòng trọ lúc sáng sớm, hoàn cảnh của nạn nhân? -
Vụ 2 công nhân bị điện giật tử vong trong lúc làm việc: Đại diện công ty 'trốn' triệu tập nhiều lần
Công nghệ
23/12/2023 17:00Thủ đoạn mới của tin tặc để chiếm quyền kiểm soát tài khoản Facebook
Các nhà nghiên cứu từ công ty an ninh mạng Trustwave SpiderLabs (Mỹ) đã xác định được một chiến dịch lừa đảo trực tuyến mới nhắm mục tiêu vào người dùng Facebook.
Tin tặc lợi dụng sự mất cảnh giác của người dùng để đánh cắp mã dự phòng xác thực hai yếu tố, nhờ đó dễ dàng chiếm quyền kiểm soát tài khoản.
Thủ đoạn này bắt đầu khi người dùng bỗng nhiên nhận được email được cho là do công ty Meta (thực chất là giả mạo một cách rất tinh vi), thông báo cho người dùng rằng họ sẽ bị chặn truy cập do ‘có khiếu nại từ chủ sở hữu về việc vi phạm bản quyền’.
Để khôi phục quyền truy cập, người dùng phải tải về biểu mẫu khiếu nại và điền đầy đủ nội dung bằng cách nhấp vào liên kết đính kèm trong email. Trên thực tế, liên kết dẫn đến một trang web ‘song sinh’ giống y hệt cổng thông tin chính thức của Meta.
Tiếp theo, sau khi nạn nhân truy cập trang web giả mạo, họ được yêu cầu hoàn thành ‘biểu mẫu xác minh tài khoản’. Tại đây, họ sẽ được yêu cầu nhập tên người dùng và mật khẩu, cũng như mã dự phòng xác thực hai yếu tố gồm 8 chữ số.
Sau khi nhận được đầy đủ dữ liệu, tin tặc có thể dễ dàng xâm nhập vào tài khoản của nạn nhân và nhanh chóng thay đổi thông tin để chiếm quyền kiểm soát tài khoản đó.
Bất chấp nhiều dấu hiệu lừa đảo như địa chỉ người gửi đáng ngờ, các liên kết dẫn đến trang web giả mạo, thiết kế tinh vi của các trang lừa đảo và cảm giác cấp bách..., tin tặc vẫn có thể đánh lừa một lượng nạn nhân đáng kể.
Mã dự phòng xác thực hai yếu tố được coi là thông tin đặc biệt quan trọng, giúp người dùng có thể lấy lại tài khoản khi không thể sử dụng các phương thức đăng nhập tiêu chuẩn, chẳng hạn vì thay đổi số điện thoại hoặc mất quyền truy cập vào email.
Điều quan trọng là người dùng phải nhận thức rõ ràng rằng mã dự phòng xác thực hai yếu tố chỉ nhằm mục đích khôi phục tài khoản khẩn cấp và sẽ không an toàn khi nhập chúng tại các giao diện chưa được xác minh rõ ràng.
Sau khi phân tích các cuộc tấn công đã xảy ra, các chuyên gia an ninh kết luận rằng những kẻ tấn công rất linh hoạt trong việc điều chỉnh phương pháp cho phù hợp với các công nghệ bảo mật mới trên mọi nền tảng xã hội. Tuy nhiên, những người luôn tuân thủ chặt chẽ các quy tắc bảo mật sẽ tự bảo vệ được bản thân trước phương thức lừa đảo này.
Theo Hạ Thảo (VietNamNet)
- Thu giữ hơn 300 tỷ đồng, 100 sổ đỏ, 300 lượng vàng trong vụ án Mailisa (03/04/26 22:55)
- Ông Trump tuyên bố có thể mở eo biển Hormuz và kiếm "khoản tiền khổng lồ" (03/04/26 22:40)
- Iran tuyên chiến "hủy diệt", thề khiến Mỹ phải nếm mùi nhục nhã và đầu hàng vĩnh viễn (03/04/26 22:22)
- Clip tài xế và khách ‘thượng cẳng chân, hạ cẳng tay’ trên xe ở TPHCM: Chủ xe nói gì? (03/04/26 22:05)
- Vụ phụ thu khách ngồi 10 tiếng: Quán cà phê lên tiếng về nghi vấn đóng cửa vì áp lực (03/04/26 21:43)
- Khởi tố 9 bị can liên quan sàn tiền ảo ONUS (03/04/26 21:22)
- Ông Trump nói tổng thống Pháp bị vợ đối xử rất tệ (03/04/26 21:10)
- Diễn biến quá trình An Tây rủ trợ lý Văn Anh Duy sử dụng ma túy chung, gia đình thông tin tình hình hiện tại (03/04/26 20:55)
- Nguyên nhân hoá đơn tiền điện tháng 4 tăng đáng kể, ngành điện khuyến cáo cách kiểm soát chi phí (03/04/26 20:43)
- Giá vàng chốt phiên hôm nay 3/4: SJC, PNJ, Bảo Tín Minh Châu tăng trở lại, dự báo xu hướng sắp tới (03/04/26 20:32)