-
Bệnh viện Phụ sản Hà Nội xử lý nam bác sĩ bị tố dùng lời lẽ xúc phạm bệnh nhân -
Biệt thự số 18 Điếu Ngư Đài: "Ngôi nhà thứ hai" của Tổng thống Putin tại Bắc Kinh -
Xót xa bé gái 15 tháng tuổi bị ô tô lùi cán tử vong tại Đồng Nai -
Cựu Bộ trưởng Nguyễn Thị Kim Tiến: "Tôi rất day dứt, ngay cả khi đã nghỉ hưu" -
Tai nạn lật xe tải chở cát ở Đắk Lắk, một người đi xe máy bị vùi lấp tử vong -
Nữ sinh lớp 12 mất liên lạc nhiều ngày đã được công an hỗ trợ đưa về nhà -
Cựu Bộ trưởng Nguyễn Thị Kim Tiến: “Về nhà mới biết trong túi có 2 tỷ đồng” -
Ca sĩ Long Nhật khai chuyển tiền mua ma túy đá để hút cùng quản lý tại nhà riêng -
5 thủ khoa tốt nghiệp sớm với điểm tuyệt đối tại Đại học Kinh tế Quốc dân -
Cần bơm bê tông dài gần 30 m bất ngờ gãy đổ, một công nhân tử vong
Xã hội
21/06/2025 04:10Công an thông báo khẩn đến người dùng Facebook
Theo thông tin được đăng tải trên Trang thông tin điện tử Công an tỉnh Long An, một chiến dịch lừa đảo mạng tinh vi vừa được phát hiện, nhắm vào người dùng Facebook thông qua việc lợi dụng một dịch vụ hợp pháp của Google nhằm đánh lừa các hệ thống bảo vệ thư điện tử.
Thủ đoạn lần này được đánh giá đặc biệt nguy hiểm vì sử dụng nền tảng AppSheet, công cụ tạo ứng dụng không cần mã lập trình của Google, để gửi hàng loạt email giả mạo. Những email này mang đuôi "@appsheet.com", khiến chúng dễ dàng vượt qua hệ thống xác thực của các nhà cung cấp như Microsoft, cũng như tránh được các bộ lọc thư rác nâng cao.
Mỗi email lừa đảo đều được gán mã định danh riêng biệt, gây khó khăn cho hệ thống nhận diện. Nội dung email thường mạo danh Facebook, thông báo tài khoản người dùng đang vi phạm bản quyền và có nguy cơ bị xóa trong vòng 24 giờ. Người nhận được yêu cầu nhấn vào nút "Submit an Appeal" để kháng nghị, thực chất là một cái bẫy.
Khi nhấp vào liên kết, người dùng sẽ được chuyển đến một trang web giả mạo có giao diện giống hệt Facebook, được lưu trữ trên Vercel – một nền tảng hợp pháp chuyên dùng để triển khai ứng dụng web. Điều này càng khiến nạn nhân dễ bị đánh lừa rằng đây là trang đăng nhập chính thức. Khi nhập tên đăng nhập, mật khẩu, thậm chí mã xác thực 2 bước (2FA), toàn bộ dữ liệu sẽ bị tin tặc thu thập.
Chiêu thức còn tinh vi đến mức lần nhập đầu thường bị báo sai mật khẩu để dụ người dùng nhập lại, cách thức giúp hacker xác minh độ chính xác của thông tin. Đáng sợ hơn, nếu chiếm được mã 2FA, chúng có thể đánh cắp luôn token phiên đăng nhập của Facebook, duy trì quyền truy cập kể cả khi nạn nhân đã đổi mật khẩu.
Chiến dịch này cho thấy tội phạm mạng đang ngày càng biết cách tận dụng các nền tảng công nghệ hợp pháp để hợp thức hóa hành vi, đánh lừa người dùng và hệ thống bảo mật. Từ khâu gửi email, thiết kế giao diện, cho tới lấy cắp thông tin, mọi bước đều được thực hiện bài bản và khó bị phát hiện.
Công an khuyến cáo người dùng Facebook cần nâng cao cảnh giác, đặc biệt là với các email có nội dung cấp bách hoặc yêu cầu cung cấp thông tin cá nhân. Tuyệt đối không nhấn vào các đường link lạ, dù chúng có vẻ được gửi từ địa chỉ đáng tin cậy. Trước mỗi hành động, hãy kiểm tra kỹ người gửi, kiểm chứng thông tin từ các kênh chính thức và luôn bật xác thực 2 bước để tăng cường bảo vệ tài khoản.
Theo Huỳnh Duy (nguoiduatin.vn)
- Bi Rain chính thức lên tiếng trước tin đồn bỏ bê vợ, bắt Kim Tae Hee một mình chăm con (20/05/26 23:19)
- Bệnh viện Phụ sản Hà Nội xử lý nam bác sĩ bị tố dùng lời lẽ xúc phạm bệnh nhân (20/05/26 23:06)
- Biệt thự số 18 Điếu Ngư Đài: "Ngôi nhà thứ hai" của Tổng thống Putin tại Bắc Kinh (20/05/26 22:57)
- Bi kịch cha hờ phóng hỏa đốt nhà khiến ba người thương vong ở Cà Mau (20/05/26 22:38)
- Khởi tố cựu Phó Chủ tịch tỉnh Lào Cai Lê Ngọc Hưng cùng 23 đối tượng liên quan (20/05/26 21:29)
- Xót xa bé gái 15 tháng tuổi bị ô tô lùi cán tử vong tại Đồng Nai (20/05/26 21:13)
- Cựu Bộ trưởng Nguyễn Thị Kim Tiến: "Tôi rất day dứt, ngay cả khi đã nghỉ hưu" (20/05/26 20:56)
- Tai nạn lật xe tải chở cát ở Đắk Lắk, một người đi xe máy bị vùi lấp tử vong (20/05/26 20:48)
- Ca sĩ Long Nhật tự nhận mặc cảm tội lỗi, sử dụng ma túy dù không thích chút nào (20/05/26 19:56)
- Arsenal đăng quang nhưng thủ môn Kepa có thể bị từ chối trao huy chương vô địch Premier League (20/05/26 19:40)