Cảnh giác chiêu trò hack Facebook mới cực tinh vi

10:09, 03/06/2025

Một chiến dịch lừa đảo mạng tinh vi nhắm vào người dùng Facebook, lợi dụng dịch vụ hợp pháp của Google để qua mặt hệ thống bảo vệ email, chiếm đoạt thông tin tài khoản.

Một chiến dịch lừa đảo mạng tinh vi vừa được phát hiện, nhắm trực diện vào người dùng Facebook. Điều đáng lo ngại là thủ phạm đã lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email, khiến người dùng khó phát hiện. Các chuyên gia an ninh mạng từ KnowBe4 đã phát đi cảnh báo khẩn cấp về chiêu trò nguy hiểm này.

Theo cảnh báo từ KnowBe4, tội phạm mạng đang khai thác nền tảng Google AppSheet - một công cụ phát triển ứng dụng không cần mã - để phát tán hàng loạt email lừa đảo. Nhờ được gửi từ địa chỉ hợp pháp "@appsheet.com" của Google, các email này dễ dàng vượt qua các cơ chế xác thực tên miền như SPF, DKIM và DMARC, cũng như các cổng bảo mật email (SEG) của Microsoft. Điều này cho phép thư lừa đảo xuất hiện trực tiếp trong hộp thư đến của người dùng mà không bị đánh dấu là nguy hiểm.

Đáng chú ý, mỗi email được tạo với một mã ID riêng biệt, khiến các hệ thống phát hiện truyền thống khó nhận diện và ngăn chặn.

Nội dung email giả mạo thông báo từ Facebook, cáo buộc người dùng vi phạm quyền sở hữu trí tuệ và cảnh báo tài khoản sẽ bị xóa trong vòng 24 giờ. Kèm theo đó là nút "Submit an Appeal" (Gửi đơn kháng nghị) để tạo cảm giác cấp bách. Khi người dùng bấm vào, họ sẽ được chuyển đến một trang web giả mạo giao diện đăng nhập Facebook, được lưu trữ trên nền tảng Vercel - vốn là một dịch vụ uy tín chuyên lưu trữ các ứng dụng web hiện đại. Điều này càng khiến chiến dịch lừa đảo trở nên thuyết phục hơn.

Công cụ Google bị tội phạm mạng lợi dụng để đánh cắp tài khoản Facebook (Ảnh: Getty Images)
Công cụ Google bị tội phạm mạng lợi dụng để đánh cắp tài khoản Facebook (Ảnh: Getty Images)

Tại trang giả mạo, nếu nạn nhân nhập tên đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ thông tin sẽ bị chuyển thẳng đến tay kẻ tấn công. Thủ đoạn còn tinh vi hơn khi lần đăng nhập đầu tiên cố tình báo "sai mật khẩu" để buộc người dùng nhập lại, nhằm xác minh tính chính xác của thông tin.

Nguy hiểm hơn, mã 2FA sau khi bị đánh cắp sẽ được tin tặc sử dụng ngay lập tức để đăng nhập vào Facebook và chiếm quyền kiểm soát tài khoản. Chúng còn lấy được mã phiên đăng nhập (session token) - cho phép duy trì quyền truy cập ngay cả khi người dùng đã đổi mật khẩu.

Người dùng được khuyến cáo nâng cao cảnh giác trước các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, kể cả khi chúng có vẻ được gửi từ các nguồn uy tín. Chuyên gia an ninh mạng nhấn mạnh: luôn kiểm tra cẩn thận địa chỉ người gửi, không vội nhấp vào liên kết đáng ngờ và tuyệt đối không nhập thông tin đăng nhập nếu không chắc chắn về tính xác thực của trang web.

Theo VTV

https://vtv.vn/cong-nghe/canh-giac-chieu-tro-hack-facebook-moi-cuc-tinh-vi-20250529005401212.htm

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Cảnh báo giả danh Bộ Tài chính để lừa đảo
09:49, 02/06/2025

Cảnh báo giả danh Bộ Tài chính để lừa đảo

Bộ Tài chính khuyến cáo người dân, doanh nghiệp cần cảnh giác trước việc giả mạo, lợi dụng danh nghĩa của Bộ Tài chính để lừa đảo người dân nhằm trục lợi cá nhân.

Xem thêm
4 tỷ đồng đổi 7,77 tỷ ảo: Cú lừa đầu tư chứng khoán qua app giả mạo
09:47, 02/06/2025

4 tỷ đồng đổi 7,77 tỷ ảo: Cú lừa đầu tư chứng khoán qua app giả mạo

App giả mô phỏng sàn chứng khoán chuyên nghiệp, dụ nhà đầu tư thử “đánh lệnh”. Người chơi đầu tư tiền thật, nhận “lợi nhuận ảo” rồi bị xóa tài khoản.

Xem thêm
Cảnh giác thủ đoạn lừa đảo bán bùa chú qua mạng xã hội
17:02, 30/05/2025

Cảnh giác thủ đoạn lừa đảo bán bùa chú qua mạng xã hội

Mặc dù đã có nhiều cảnh báo nhưng vẫn còn không ít người vì cả tin vào những điều mê tín như “bùa yêu” hay “sên bùa” để rồi sập bẫy đối tượng xấu. Vừa qua, Công an tỉnh Hậu Giang đã điều tra, làm rõ 01 vụ việc lừa đảo tinh vi bằng hình thức bán bùa ngải qua mạng.

Xem thêm
Công an Hà Nội cảnh báo nguy cơ bị đe dọa, tống tiền khi livestream phản cảm
10:18, 30/05/2025

Công an Hà Nội cảnh báo nguy cơ bị đe dọa, tống tiền khi livestream phản cảm

Mới đây, Công an TP Hà Nội đã phát đi cảnh báo người dây nguy cơ bị đe dọa, tống tiền khi livestream phản cảm trên mạng xã hội.

Xem thêm
Triệt phá đường dây đánh bạc 1.000 tỷ đồng, sử dụng công nghệ AI
10:16, 30/05/2025

Triệt phá đường dây đánh bạc 1.000 tỷ đồng, sử dụng công nghệ AI

Cơ quan Cảnh sát điều tra Công an tỉnh Thái Bình vừa ra Quyết định khởi tố vụ án hình sự, khởi tố 21 bị can về tội “Đánh bạc”; “Rửa tiền” quy định tại các Điều 321, 324 Bộ luật Hình sự.

Xem thêm