-
Người mẹ bế 2 con nhỏ đi bộ dưới nắng nóng, từ chối mọi hỗ trợ đã đồng ý quay về Hải Phòng sau cuộc gặp này -
Cha chết lặng khi con gái báo tin "Bố ơi, mẹ và em cùng anh chị chết đuối rồi": Tiếng khóc của người ở lại -
Vụ nữ du khách kể chuyện "tâm linh" khi du lịch Ninh Bình: Người đăng có thể bị xử lý hình sự? -
Xe tải lật nghiêng sau cú tông mạnh vào trạm cân, quốc lộ 5 tê liệt nhiều giờ -
Hà Nội tạm cấm, hạn chế nhiều tuyến đường trong hai ngày 7-8/6 -
Vợ Thiếu tá công an hy sinh khi truy bắt "cát tặc" được tuyển dụng vào lực lượng Công an nhân dân -
Mỹ và Iran đối đầu nảy lửa tại eo biển Hormuz, không kích dồn dập vào các mục tiêu chiến lược -
Biểu tượng "chồng quốc dân" gọi tên Quang Hải: Bản lĩnh bảo vệ Chu Thanh Huyền trước mọi giông bão dư luận -
Lịch công bố điểm thi, điểm chuẩn lớp 10 năm 2026 của 34 tỉnh, thành -
Thực hư tin nhắn làm quen trong quá khứ của HIEUTHUHAI bất ngờ bị đào lại
Công nghệ
23/12/2023 17:00Thủ đoạn mới của tin tặc để chiếm quyền kiểm soát tài khoản Facebook
Các nhà nghiên cứu từ công ty an ninh mạng Trustwave SpiderLabs (Mỹ) đã xác định được một chiến dịch lừa đảo trực tuyến mới nhắm mục tiêu vào người dùng Facebook.
Tin tặc lợi dụng sự mất cảnh giác của người dùng để đánh cắp mã dự phòng xác thực hai yếu tố, nhờ đó dễ dàng chiếm quyền kiểm soát tài khoản.
Thủ đoạn này bắt đầu khi người dùng bỗng nhiên nhận được email được cho là do công ty Meta (thực chất là giả mạo một cách rất tinh vi), thông báo cho người dùng rằng họ sẽ bị chặn truy cập do ‘có khiếu nại từ chủ sở hữu về việc vi phạm bản quyền’.
Để khôi phục quyền truy cập, người dùng phải tải về biểu mẫu khiếu nại và điền đầy đủ nội dung bằng cách nhấp vào liên kết đính kèm trong email. Trên thực tế, liên kết dẫn đến một trang web ‘song sinh’ giống y hệt cổng thông tin chính thức của Meta.
Tiếp theo, sau khi nạn nhân truy cập trang web giả mạo, họ được yêu cầu hoàn thành ‘biểu mẫu xác minh tài khoản’. Tại đây, họ sẽ được yêu cầu nhập tên người dùng và mật khẩu, cũng như mã dự phòng xác thực hai yếu tố gồm 8 chữ số.
Sau khi nhận được đầy đủ dữ liệu, tin tặc có thể dễ dàng xâm nhập vào tài khoản của nạn nhân và nhanh chóng thay đổi thông tin để chiếm quyền kiểm soát tài khoản đó.
Bất chấp nhiều dấu hiệu lừa đảo như địa chỉ người gửi đáng ngờ, các liên kết dẫn đến trang web giả mạo, thiết kế tinh vi của các trang lừa đảo và cảm giác cấp bách..., tin tặc vẫn có thể đánh lừa một lượng nạn nhân đáng kể.
Mã dự phòng xác thực hai yếu tố được coi là thông tin đặc biệt quan trọng, giúp người dùng có thể lấy lại tài khoản khi không thể sử dụng các phương thức đăng nhập tiêu chuẩn, chẳng hạn vì thay đổi số điện thoại hoặc mất quyền truy cập vào email.
Điều quan trọng là người dùng phải nhận thức rõ ràng rằng mã dự phòng xác thực hai yếu tố chỉ nhằm mục đích khôi phục tài khoản khẩn cấp và sẽ không an toàn khi nhập chúng tại các giao diện chưa được xác minh rõ ràng.
Sau khi phân tích các cuộc tấn công đã xảy ra, các chuyên gia an ninh kết luận rằng những kẻ tấn công rất linh hoạt trong việc điều chỉnh phương pháp cho phù hợp với các công nghệ bảo mật mới trên mọi nền tảng xã hội. Tuy nhiên, những người luôn tuân thủ chặt chẽ các quy tắc bảo mật sẽ tự bảo vệ được bản thân trước phương thức lừa đảo này.
Theo Hạ Thảo (VietNamNet)
- Bước ngoặt vụ nữ sinh bị sát hại "ngẫu nhiên" tại Hàn Quốc: Lật tẩy động cơ đê hèn của hung thủ (19:07)
- Chân dung nữ Chủ tịch CCV Group: Từ “để tôi vẽ hộ tương lai cho mọi người” đến lừa đảo nghìn tỷ (50 phút trước)
- Hoa hậu Thùy Tiên có đủ điều kiện hưởng đặc xá năm 2026 hay không? (1 giờ trước)
- Các hãng ô tô công bố các mẫu xe dùng được xăng E10, 2 hãng nổi tiếng liệt kê danh sách nên cẩn trọng (1 giờ trước)
- Cái kết đắng cho cho hành vi rải vàng mã để "xả xui" ngay giữa trung tâm TPHCM (1 giờ trước)
- Hàng loạt mỹ phẩm nổi tiếng bị buộc thu hồi và tiêu hủy vì sai phạm của doanh nghiệp nhập khẩu (1 giờ trước)
- Sức ép từ nhóm bất động sản khiến VN-Index chìm trong sắc đỏ 7 phiên liên tiếp (2 giờ trước)
- Sân bay quốc tế Kuwait bị tàn phá nặng nề sau trận tập kích bằng UAV của Iran (2 giờ trước)
- Các quỹ kim loại quý đồng loạt bán tháo, thị trường vàng bạc chịu áp lực điều chỉnh (2 giờ trước)
- Bước sang tuổi 50, đừng ăn những món này sau 6 giờ tối (3 giờ trước)