Cảnh báo chiêu trò mới cực tinh vi: Gửi mail lừa đảo để hack Facebook người dùng

Theo Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh Long An, một chiến dịch lừa đảo trực tuyến mới với thủ đoạn vô cùng tinh vi đang nhắm vào người dùng Facebook , lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.

10:12, 26/06/2025

Cụ thể, tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com" của Google, những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF, DKIM, DMARC) của Microsoft cũng như các Secure Email Gateways (SEG), khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân.

 

Mỗi email còn được tạo với một ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống. Nội dung của các email này giả mạo thông báo từ Facebook với nội dung thông báo người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xóa trong vòng 24 giờ. Để tránh bị khóa tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" (gửi đơn kháng nghị).

Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook.

Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel, một nền tảng uy tín, càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo.

Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ dữ liệu này sẽ được gửi thẳng đến cho kẻ tấn công.

Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo "sai mật khẩu" để nạn nhân nhập lại, nhằm xác nhận thông tin.

Nguy hiểm hơn, mã 2FA sau khi được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăng nhập (session token) từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh Long An khuyến cáo, người dùng cần hết sức cảnh giác với các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, ngay cả khi chúng có vẻ đến từ nguồn đáng tin cậy. Luôn kiểm tra kỹ địa chỉ người gửi và không nhấp vào các liên kết đáng ngờ.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Triệt phá ổ nhóm lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng
10:12, 26/06/2025

Triệt phá ổ nhóm lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng

Tin từ Bộ Công an cho biết: Công an tỉnh Nghệ An vừa phá thành công chuyên án lớn nhất từ đầu năm 2025 đến nay, triệt xóa thành công băng nhóm tội phạm hoạt động tại Myanmar, Philippines sử dụng công nghệ cao lừa đảo qua mạng, xuyên quốc gia, bước đầu bắt giữ gần 100 đối tượng, ước tính đã lừa đảo chiếm đoạt hơn 2.000 tỷ đồng của công dân Việt Nam.

Xem thêm
Cảnh báo mạo danh Cục Đăng kiểm Việt Nam để lừa đảo
10:10, 26/06/2025

Cảnh báo mạo danh Cục Đăng kiểm Việt Nam để lừa đảo

Cục Đăng kiểm Việt Nam vừa phát đi cảnh báo hình thức lừa đảo, chiếm đoạt tiền qua mạng của chủ phương tiện thông qua việc cài đặt ứng dụng (app) giả mạo để lừa đảo chiếm đoạt tiền qua mạng.

Xem thêm
Mạo danh thương hiệu lớn để lừa khách hàng nhẹ dạ
10:03, 25/06/2025

Mạo danh thương hiệu lớn để lừa khách hàng nhẹ dạ

Những lời mời gọi hấp dẫn như “quà tặng miễn phí” hay “ưu đãi độc quyền” đang trở thành chiếc bẫy quen thuộc trong nhiều vụ lừa đảo trực tuyến. Lợi dụng danh tiếng của các thương hiệu uy tín, kẻ gian tinh vi tạo dựng lòng tin, khiến không ít người dùng tại Việt Nam nhẹ dạ, cả tin đã 'sập bẫy'.

Xem thêm
Bắt giữ 100 đối tượng lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng
10:54, 25/06/2025

Bắt giữ 100 đối tượng lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng

Ngày 25/6, Công an tỉnh Nghệ An cho biết, đơn vị này vừa phá thành công chuyên án lớn nhất từ đầu năm 2025 đến nay, triệt xóa băng nhóm tội phạm sử dụng công nghệ cao, lừa đảo qua mạng hoạt động xuyên quốc gia với gần 100 đối tượng, chiếm đoạt hơn 2.000 tỷ đồng.

Xem thêm
Cảnh giác với thủ đoạn lừa đảo “Chuẩn hóa giấy tờ” để chiếm đoạt tài sản
09:58, 25/06/2025

Cảnh giác với thủ đoạn lừa đảo “Chuẩn hóa giấy tờ” để chiếm đoạt tài sản

Các đối tượng lừa đảo đã giả danh cán bộ nhà nước gọi điện thoại cho người dân để yêu cầu “chuẩn hóa thông tin” nhằm chiếm đoạt tài sản, gây hoang mang trong nhân dân...

Xem thêm
Cảnh giác trước lời chào mời "hỗ trợ làm hộ chiếu, visa" trên mạng xã hội
09:58, 25/06/2025

Cảnh giác trước lời chào mời "hỗ trợ làm hộ chiếu, visa" trên mạng xã hội

Mới đây, Công an tỉnh Vĩnh Long đã đưa ra khuyến cáo người dân về thủ đoạn lừa đảo hỗ trợ làm hộ chiếu, visa nhanh trên mạng xã hội. Theo đó, khuyến cáo người dân không cung cấp bất kỳ thông tin cá nhân, thông tin tài khoản ngân hàng… trên mạng xã hội.

Xem thêm
Người phụ nữ ở Hà Nội mất 100 triệu đồng vì cuộc gọi của shipper giả mạo
10:48, 24/06/2025

Người phụ nữ ở Hà Nội mất 100 triệu đồng vì cuộc gọi của shipper giả mạo

Một phụ nữ ở huyện Đông Anh, TP Hà Nội đã bị chiếm đoạt hơn 100 triệu vì bị đối tượng mạo danh nhân viên giao hàng gọi điện lừa đảo...

Xem thêm