-
Chiếc Mercedes C250 bỏ quên gần 2 năm trong gara, chủ xe bặt vô âm tín, tiết lộ lý do chưa quay lại lấy -
Chưa công bố môn thi thứ 3, học sinh lớp 9 Hà Nội căng mình ôn tập giữa áp lực tuyển sinh lớp 10 -
Thủ môn cao 1m88 của U23 Trung Quốc chốt câu "căng đét" về trận bán kết gặp U23 Việt Nam tối 20/1 -
Ảnh: Phiên họp trù bị Đại hội Đảng toàn quốc lần thứ XIV -
S.T Sơn Thạch lập di chúc vì gặp biến cố sức khỏe nghiêm trọng năm 2025 -
Trước Tết nên ăn gì để "nhẹ người, sạch khí" hơn là ăn thật nhiều mâm cao cỗ đầy? -
Tóc Tiên lộ diện sau thông báo ly hôn: Thần thái vững vàng, chi tiết liên quan đến Touliver gây chú ý -
Cuộc đời nhiều sóng gió của "ác nhân" Tuyệt đỉnh Kungfu -
Không phải chạy bộ hay bơi lội: Đây mới là "chìa khóa" để bạn sống thọ đến 100 tuổi -
Cuộc hội ngộ sau mấy thập kỷ: NSND Trung Anh và diễn viên Quốc Tuấn gây "bão" mạng ở tuổi 65
Xã hội
21/06/2025 04:10Công an thông báo khẩn đến người dùng Facebook
Theo thông tin được đăng tải trên Trang thông tin điện tử Công an tỉnh Long An, một chiến dịch lừa đảo mạng tinh vi vừa được phát hiện, nhắm vào người dùng Facebook thông qua việc lợi dụng một dịch vụ hợp pháp của Google nhằm đánh lừa các hệ thống bảo vệ thư điện tử.
Thủ đoạn lần này được đánh giá đặc biệt nguy hiểm vì sử dụng nền tảng AppSheet, công cụ tạo ứng dụng không cần mã lập trình của Google, để gửi hàng loạt email giả mạo. Những email này mang đuôi "@appsheet.com", khiến chúng dễ dàng vượt qua hệ thống xác thực của các nhà cung cấp như Microsoft, cũng như tránh được các bộ lọc thư rác nâng cao.
Mỗi email lừa đảo đều được gán mã định danh riêng biệt, gây khó khăn cho hệ thống nhận diện. Nội dung email thường mạo danh Facebook, thông báo tài khoản người dùng đang vi phạm bản quyền và có nguy cơ bị xóa trong vòng 24 giờ. Người nhận được yêu cầu nhấn vào nút "Submit an Appeal" để kháng nghị, thực chất là một cái bẫy.
Khi nhấp vào liên kết, người dùng sẽ được chuyển đến một trang web giả mạo có giao diện giống hệt Facebook, được lưu trữ trên Vercel – một nền tảng hợp pháp chuyên dùng để triển khai ứng dụng web. Điều này càng khiến nạn nhân dễ bị đánh lừa rằng đây là trang đăng nhập chính thức. Khi nhập tên đăng nhập, mật khẩu, thậm chí mã xác thực 2 bước (2FA), toàn bộ dữ liệu sẽ bị tin tặc thu thập.
Chiêu thức còn tinh vi đến mức lần nhập đầu thường bị báo sai mật khẩu để dụ người dùng nhập lại, cách thức giúp hacker xác minh độ chính xác của thông tin. Đáng sợ hơn, nếu chiếm được mã 2FA, chúng có thể đánh cắp luôn token phiên đăng nhập của Facebook, duy trì quyền truy cập kể cả khi nạn nhân đã đổi mật khẩu.
Chiến dịch này cho thấy tội phạm mạng đang ngày càng biết cách tận dụng các nền tảng công nghệ hợp pháp để hợp thức hóa hành vi, đánh lừa người dùng và hệ thống bảo mật. Từ khâu gửi email, thiết kế giao diện, cho tới lấy cắp thông tin, mọi bước đều được thực hiện bài bản và khó bị phát hiện.
Công an khuyến cáo người dùng Facebook cần nâng cao cảnh giác, đặc biệt là với các email có nội dung cấp bách hoặc yêu cầu cung cấp thông tin cá nhân. Tuyệt đối không nhấn vào các đường link lạ, dù chúng có vẻ được gửi từ địa chỉ đáng tin cậy. Trước mỗi hành động, hãy kiểm tra kỹ người gửi, kiểm chứng thông tin từ các kênh chính thức và luôn bật xác thực 2 bước để tăng cường bảo vệ tài khoản.
Theo Huỳnh Duy (nguoiduatin.vn)
- Chiếc Mercedes C250 bỏ quên gần 2 năm trong gara, chủ xe bặt vô âm tín, tiết lộ lý do chưa quay lại lấy (13:47)
- Nghi án mạng rùng mình ở Lào Cai: Phát hiện bé gái 6 tuổi bị vùi dưới đất gần thi thể mẹ, hé lộ điểm bất thường (13:43)
- Chưa công bố môn thi thứ 3, học sinh lớp 9 Hà Nội căng mình ôn tập giữa áp lực tuyển sinh lớp 10 (13:42)
- Thủ môn cao 1m88 của U23 Trung Quốc chốt câu "căng đét" về trận bán kết gặp U23 Việt Nam tối 20/1 (13:40)
- Diệu Nhi – Anh Tú Atus gây sốt với khoảnh khắc “tái hiện đám cưới” đầy ngẫu hứng (13:35)
- Lời khai khó tin của Giám đốc công ty kiểm nghiệm kẹo Kera: Đã bất chấp để đạt mục đích như thế nào? (13:34)
- Chồng vét sạch tiền mua vàng mừng cưới bạn, vợ lặng người khi con sốt không tiền mua thuốc (1 giờ trước)
- Năm 2026: Những độ tuổi nào bắt buộc phải đổi thẻ Căn cước để tránh bị phạt tiền? (2 giờ trước)
- Ảnh: Phiên họp trù bị Đại hội Đảng toàn quốc lần thứ XIV (2 giờ trước)
- Thông cáo báo chí về phiên trù bị Đại hội Đại biểu toàn quốc lần thứ XIV của Đảng (2 giờ trước)