Hơn 4.000 trang web giả mạo đang quảng cáo các giao dịch trên Facebook

Một chiếc tủ đựng đồ nghề Milwaukee hay dép xăng đan Birkenstock giảm giá một nửa? Một chiến dịch lừa đảo ở thị trường giả mạo quy mô lớn có liên quan đến hàng chục thương hiệu lớn và hơn 4.000 tên miền đã bị phát hiện. Những kẻ lừa đảo đang chạy hàng tấn quảng cáo trên mạng xã hội.

09:20, 11/06/2025

Các nhà phân tích mối đe dọa tại Silent Push đã phát hiện ra một mạng lưới thị trường giả mạo rộng lớn, mà họ gọi là "GhostVendors".

 

Hơn 4.000 trang web lừa đảo đang mạo danh các nền tảng mua sắm trực tuyến như Amazon, Argos, Costco, Nordstrom, Rolex, Birkenstock và hàng chục thương hiệu nổi tiếng khác.

Những trang web lừa đảo được quảng bá thông qua các nền tảng quảng cáo trên Facebook Marketplace, các bằng chứng lừa đảo sẽ biến mất sau khi chiến dịch của chúng kết thúc. Các nhà nghiên cứu cảnh báo rằng, những kẻ lừa đảo khai thác chính sách Meta hiện có để che giấu dấu vết của chúng, đồng thời khai thác các thương hiệu lớn thông qua quảng cáo gian lận, sau đó xóa hoàn toàn dấu vết của chúng.

Báo cáo viết rằng "Chúng tôi phát hiện ra rằng, sau khi kẻ tấn công đăng quảng cáo độc hại trên Facebook Marketplace trong vài ngày, chúng đã dừng các chiến dịch của mình và xóa mọi dấu vết của chúng khỏi Thư viện quảng cáo Meta. Chính sách của Meta quy định rằng, bất kỳ loại quảng cáo nào khác chỉ được lưu khi những quảng cáo đó là một phần của các chiến dịch đang hoạt động.”

Giống như nhiều vụ lừa đảo tương tự khác, tội phạm mạng quảng cáo các sản phẩm có giá rất thấp để thu hút những người mua sắm không nghi ngờ. Trong một trường hợp, kẻ lừa đảo đã giả mạo thương hiệu Milwaukee Tools trong quảng cáo được tài trợ với tên “Millaeke”.

Tuy nhiên, quảng cáo này có hình ảnh gốc của hộp đựng dụng cụ với giá là 129 đô la. Tên của nhà quảng cáo là “Millaeke” và tên miền mà họ quảng cáo là wuurkf[.]com.

Trong các quảng cáo khác, kẻ lừa đảo thường sử dụng các từ khóa như “Thanh lý” hoặc “Khuyến mại mừng lễ” và các giao dịch quá tốt để thu hút khách truy cập vào các trang web độc hại.

Kẻ lừa đảo thường sao chép các mẫu trang web và tạo ra hàng chục bản sao giả mạo trông giống hệt nhau.

Các nhà nghiên cứu của Silent Push cảnh báo rằng, tin tặc đang sử dụng các trang web giả để thực hiện nhiều loại gian lận tài chính. Kết quả là các sản phẩm mà nạn nhân đặt hàng đã không được giao đến và thông tin thanh toán của họ đã bị tin tặc đánh cắp.

Tuy nhiên, báo cáo chủ yếu tập trung vào những thách thức đáng kể mà những người bảo vệ phải đối mặt khi theo dõi các chiến dịch này do các quy tắc lưu giữ dữ liệu quảng cáo lỏng lẻo của Meta, cho phép chiến thuật lừa đảo khởi chạy và dừng nhanh chóng sau đó mà không bị phát hiện.

Các nhà nghiên cứu cho biết “Hiện tại không thể theo dõi toàn diện các quảng cáo độc hại trên mạng này”.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Cảnh báo: Trẻ em Mỹ lọt vào tầm ngắm trộm danh tính
10:45, 10/06/2025

Cảnh báo: Trẻ em Mỹ lọt vào tầm ngắm trộm danh tính

Theo báo cáo của hãng LSEG Risk Intelligence, có khoảng 1,25 triệu trẻ em ở Mỹ trở thành nạn nhân của hành vi trộm cắp danh tính trong khoảng thời gian từ tháng 7/2021 đến tháng 7/2022, tức là cứ 50 trẻ thì có một trẻ bị trộm cắp danh tính.

Xem thêm
Hơn 84.000 phiên bản webmail Roundcube dễ bị khai thác lỗ hổng
10:41, 10/06/2025

Hơn 84.000 phiên bản webmail Roundcube dễ bị khai thác lỗ hổng

Hơn 84.000 cài đặt webmail Roundcube dễ bị khai thác lỗ hổng CVE-2025-49113, một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng với một khai thác công khai.

Xem thêm
Tòa án Anh phán quyết luật sư sử dụng ChatGPT có thể bị truy tố hình sự
10:48, 09/06/2025

Tòa án Anh phán quyết luật sư sử dụng ChatGPT có thể bị truy tố hình sự

Việc ngày càng có nhiều luật sư sử dụng các công cụ trí tuệ nhân tạo (AI) để tranh luận về các vụ kiện, Thứ 6 tuần trước, Tòa án tối cao London đã ra phán quyết rằng, các luật sư bị phát hiện trích dẫn các vụ kiện không tồn tại có thể bị coi thường hoặc thậm chí phải đối mặt với các cáo buộc hình sự.

Xem thêm
Vụ rò rỉ dữ liệu lớn chưa từng có, làm lộ hơn 4 tỷ hồ sơ người dùng
08:58, 09/06/2025

Vụ rò rỉ dữ liệu lớn chưa từng có, làm lộ hơn 4 tỷ hồ sơ người dùng

Vụ rò rỉ dữ liệu có thể là lớn nhất từng xảy ra ở Trung Quốc tính đến thời điểm này với hàng tỷ tài liệu liên quan đến dữ liệu tài chính, thông tin chi tiết về WeChat và Alipay, cũng như các dữ liệu cá nhân nhạy cảm khác… tất cả đều đã bị công khai. Đáng lo ngại là người dùng bị ảnh hưởng không thể làm gì nhiều để tự bảo vệ mình.

Xem thêm
“Qua mặt” xác thực sinh trắc học trên app ngân hàng: Không chỉ là cuộc chiến lừa đảo bởi công nghệ!
09:23, 06/06/2025

“Qua mặt” xác thực sinh trắc học trên app ngân hàng: Không chỉ là cuộc chiến lừa đảo bởi công nghệ!

Từ vụ việc đường dây đánh bạc, rửa tiền lên đến hàng ngàn tỉ đồng bị bắt giữ tại Thái Bình cho thấy, cuộc chiến lừa đảo là cuộc chiến giữa con người với con người, các giải pháp công nghệ rất quan trọng, nhưng không phải là tất cả…

Xem thêm
Tin tặc sửa đổi ứng dụng để đánh cắp dữ liệu và tống tiền các công ty
09:36, 06/06/2025

Tin tặc sửa đổi ứng dụng để đánh cắp dữ liệu và tống tiền các công ty

Tin tặc đang lừa nhân viên tại các công ty ở Châu Âu và Châu Mỹ cài đặt phiên bản đã sửa đổi của ứng dụng liên quan đến Salesforce, cho phép tin tặc đánh cắp hàng loạt dữ liệu, truy cập vào các dịch vụ đám mây của công ty và tống tiền họ, Google cho biết vào thứ Tư (4/6) vừa qua.

Xem thêm
Nhóm Interlock nhận trách nhiệm về vụ tấn công đánh cắp dữ liệu
09:23, 06/06/2025

Nhóm Interlock nhận trách nhiệm về vụ tấn công đánh cắp dữ liệu

Mới đây, Interlock đã nhận trách nhiệm về vụ tấn công bằng phần mềm độc hại (ransomware) vào Kettering Health. Được biết, nhóm tin tặc đã đánh cắp khoảng gần 1TB dữ liệu khỏi tập đoàn chăm sóc sức khỏe này.

Xem thêm