-
Không khí lạnh tăng cường, miền Bắc có nơi 10 độ C -
Tại sao khi trời lạnh chúng ta lại thèm ăn hơn? -
Thanh niên làm điều dại dột ở cầu Bến Thủy, dân cứu sống xong đòi đánh, dìm nước cho sợ -
Cập nhật tình trạng sức khỏe của nam thợ sơn trong vụ rơi từ tầng cao xuống -
7 bí quyết “sống còn” khi tập thể dục mùa lạnh – đơn giản nhưng cực ít người biết -
Mưa lớn “xé” mặt đường, xuất hiện hố sâu trước khu chung cư ở Đà Nẵng -
Không khí lạnh bao trùm, miền Bắc mưa rét đến khi nào? -
Vụ xây nhầm nhà trên đất người khác ở Hải Phòng: Rắc rối vẫn chưa khép lại -
Hàng nghìn lượng vàng bị chiếm đoạt trong vụ án Trương Ngọc Ánh sẽ được xử lý như thế nào? -
Thương hiệu Việt vươn tầm quốc tế bàng hoàng: Nhà sáng lập Cà Mèn, người đưa cháo bột cá lóc, miến lươn sang Mỹ, Úc, đột ngột qua đời
Xã hội
21/06/2025 04:10Công an thông báo khẩn đến người dùng Facebook
Theo thông tin được đăng tải trên Trang thông tin điện tử Công an tỉnh Long An, một chiến dịch lừa đảo mạng tinh vi vừa được phát hiện, nhắm vào người dùng Facebook thông qua việc lợi dụng một dịch vụ hợp pháp của Google nhằm đánh lừa các hệ thống bảo vệ thư điện tử.
Thủ đoạn lần này được đánh giá đặc biệt nguy hiểm vì sử dụng nền tảng AppSheet, công cụ tạo ứng dụng không cần mã lập trình của Google, để gửi hàng loạt email giả mạo. Những email này mang đuôi "@appsheet.com", khiến chúng dễ dàng vượt qua hệ thống xác thực của các nhà cung cấp như Microsoft, cũng như tránh được các bộ lọc thư rác nâng cao.
Mỗi email lừa đảo đều được gán mã định danh riêng biệt, gây khó khăn cho hệ thống nhận diện. Nội dung email thường mạo danh Facebook, thông báo tài khoản người dùng đang vi phạm bản quyền và có nguy cơ bị xóa trong vòng 24 giờ. Người nhận được yêu cầu nhấn vào nút "Submit an Appeal" để kháng nghị, thực chất là một cái bẫy.
Khi nhấp vào liên kết, người dùng sẽ được chuyển đến một trang web giả mạo có giao diện giống hệt Facebook, được lưu trữ trên Vercel – một nền tảng hợp pháp chuyên dùng để triển khai ứng dụng web. Điều này càng khiến nạn nhân dễ bị đánh lừa rằng đây là trang đăng nhập chính thức. Khi nhập tên đăng nhập, mật khẩu, thậm chí mã xác thực 2 bước (2FA), toàn bộ dữ liệu sẽ bị tin tặc thu thập.
Chiêu thức còn tinh vi đến mức lần nhập đầu thường bị báo sai mật khẩu để dụ người dùng nhập lại, cách thức giúp hacker xác minh độ chính xác của thông tin. Đáng sợ hơn, nếu chiếm được mã 2FA, chúng có thể đánh cắp luôn token phiên đăng nhập của Facebook, duy trì quyền truy cập kể cả khi nạn nhân đã đổi mật khẩu.
Chiến dịch này cho thấy tội phạm mạng đang ngày càng biết cách tận dụng các nền tảng công nghệ hợp pháp để hợp thức hóa hành vi, đánh lừa người dùng và hệ thống bảo mật. Từ khâu gửi email, thiết kế giao diện, cho tới lấy cắp thông tin, mọi bước đều được thực hiện bài bản và khó bị phát hiện.
Công an khuyến cáo người dùng Facebook cần nâng cao cảnh giác, đặc biệt là với các email có nội dung cấp bách hoặc yêu cầu cung cấp thông tin cá nhân. Tuyệt đối không nhấn vào các đường link lạ, dù chúng có vẻ được gửi từ địa chỉ đáng tin cậy. Trước mỗi hành động, hãy kiểm tra kỹ người gửi, kiểm chứng thông tin từ các kênh chính thức và luôn bật xác thực 2 bước để tăng cường bảo vệ tài khoản.
Theo Huỳnh Duy (nguoiduatin.vn)
- iPhone 18 Pro có thể xuất hiện với ba màu hoàn toàn mới, thay đổi lớn về phong cách (11:25)
- Kèm con lớp 1: Khi chữ nghĩa thành “trò chơi cảm xúc” và phụ huynh là người… luyện công (11:14)
- Lisa (Blackpink) gây tranh cãi vì trang phục sân bay "khó đỡ" (11:01)
- Hình ảnh Thùy Tiên bất ngờ xuất hiện trong cuộc họp Miss Grand International (33 phút trước)
- Tiết lộ gây sốc vụ cướp Louvre 100 triệu USD: Không phải băng đảng chuyên nghiệp, thủ phạm chỉ là "tội phạm vặt" địa phương (39 phút trước)
- Không khí lạnh tăng cường, miền Bắc có nơi 10 độ C (48 phút trước)
- Bạn gái của bố kém tôi 10 tuổi (59 phút trước)
- Philippines phát báo động khẩn: Siêu bão Kalmaegi sắp đổ bộ với sức gió tàn phá, khả năng đạt cấp "siêu bão" không bị loại trừ (1 giờ trước)
- Clip bà xã Quang Hải cho con trai 1 tuổi "đu xà" thu hút 3 triệu lượt xem, kéo theo tranh cãi nảy lửa (1 giờ trước)
- Cẩn trọng khi nhận hai thông báo này – Zalo của bạn có thể đang bị theo dõi (1 giờ trước)