KH - Công Nghệ

Cảnh giác chiêu trò hack Facebook mới cực tinh vi

Một chiến dịch lừa đảo mạng tinh vi vừa được phát hiện, nhắm trực diện vào người dùng Facebook. Điều đáng lo ngại là thủ phạm đã lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email, khiến người dùng khó phát hiện. Các chuyên gia an ninh mạng từ KnowBe4 đã phát đi cảnh báo khẩn cấp về chiêu trò nguy hiểm này.

Theo cảnh báo từ KnowBe4, tội phạm mạng đang khai thác nền tảng Google AppSheet - một công cụ phát triển ứng dụng không cần mã - để phát tán hàng loạt email lừa đảo. Nhờ được gửi từ địa chỉ hợp pháp "@appsheet.com" của Google, các email này dễ dàng vượt qua các cơ chế xác thực tên miền như SPF, DKIM và DMARC, cũng như các cổng bảo mật email (SEG) của Microsoft. Điều này cho phép thư lừa đảo xuất hiện trực tiếp trong hộp thư đến của người dùng mà không bị đánh dấu là nguy hiểm.

Đáng chú ý, mỗi email được tạo với một mã ID riêng biệt, khiến các hệ thống phát hiện truyền thống khó nhận diện và ngăn chặn.

Nội dung email giả mạo thông báo từ Facebook, cáo buộc người dùng vi phạm quyền sở hữu trí tuệ và cảnh báo tài khoản sẽ bị xóa trong vòng 24 giờ. Kèm theo đó là nút "Submit an Appeal" (Gửi đơn kháng nghị) để tạo cảm giác cấp bách. Khi người dùng bấm vào, họ sẽ được chuyển đến một trang web giả mạo giao diện đăng nhập Facebook, được lưu trữ trên nền tảng Vercel - vốn là một dịch vụ uy tín chuyên lưu trữ các ứng dụng web hiện đại. Điều này càng khiến chiến dịch lừa đảo trở nên thuyết phục hơn.

Cảnh giác chiêu trò hack Facebook mới cực tinh vi - Ảnh 1.

Công cụ Google bị tội phạm mạng lợi dụng để đánh cắp tài khoản Facebook (Ảnh: Getty Images)

Tại trang giả mạo, nếu nạn nhân nhập tên đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ thông tin sẽ bị chuyển thẳng đến tay kẻ tấn công. Thủ đoạn còn tinh vi hơn khi lần đăng nhập đầu tiên cố tình báo "sai mật khẩu" để buộc người dùng nhập lại, nhằm xác minh tính chính xác của thông tin.

Nguy hiểm hơn, mã 2FA sau khi bị đánh cắp sẽ được tin tặc sử dụng ngay lập tức để đăng nhập vào Facebook và chiếm quyền kiểm soát tài khoản. Chúng còn lấy được mã phiên đăng nhập (session token) - cho phép duy trì quyền truy cập ngay cả khi người dùng đã đổi mật khẩu.

Người dùng được khuyến cáo nâng cao cảnh giác trước các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, kể cả khi chúng có vẻ được gửi từ các nguồn uy tín. Chuyên gia an ninh mạng nhấn mạnh: luôn kiểm tra cẩn thận địa chỉ người gửi, không vội nhấp vào liên kết đáng ngờ và tuyệt đối không nhập thông tin đăng nhập nếu không chắc chắn về tính xác thực của trang web.

Các tin khác

Hành trình đổi mới của Samsung: Màn hình chấm lượng tử vượt trội về độ sáng và an toàn

Hành trình đổi mới của Samsung: Màn hình chấm lượng tử vượt trội về độ sáng và an toàn

Samsung đang tiên phong trong đổi mới công nghệ hiển thị với chấm lượng tử không cadmium, mang đến chất lượng hình ảnh rực rỡ, độ sáng cao và an toàn tối đa cho người dùng. Với nỗ lực nghiên cứu bền bỉ, Samsung tiếp tục khẳng định vị thế dẫn đầu trong ngành công nghiệp màn hình toàn cầu.
Lotus Chat chính thức vượt mặt tất cả, leo thẳng lên top 1: Khi người dùng nói "tôi muốn thứ gì đó thân quen hơn"

Lotus Chat chính thức vượt mặt tất cả, leo thẳng lên top 1: Khi người dùng nói "tôi muốn thứ gì đó thân quen hơn"

Từ một lựa chọn thử nghiệm, Lotus Chat đang dần trở thành nền tảng giao tiếp thân thuộc với người dùng Việt nhờ sự thấu hiểu văn hóa bản địa, trải nghiệm quen mà đủ, và giờ đây chính thức bước lên vị trí số 1 App Store như một tuyên ngôn công nghệ mang bản sắc riêng.
Nhóm bạn cấp 2 dùng AI đọc vị sức khỏe người cao tuổi

Nhóm bạn cấp 2 dùng AI đọc vị sức khỏe người cao tuổi

"Làn sóng bạc" - thuật ngữ ám chỉ sự gia tăng nhanh chóng của dân số cao tuổi tại Việt Nam, đang đặt ra những thách thức không nhỏ cho hệ thống y tế và an sinh xã hội. Giữa bối cảnh đó, một nhóm học sinh cấp 2 tại Hà Nội đã sáng tạo ra ứng dụng AI hỗ trợ chẩn đoán sức khỏe cho người cao tuổi.
Dịch vụ giúp "biến mất" khỏi Internet

Dịch vụ giúp "biến mất" khỏi Internet

Từ nhu cầu xóa dấu vết online đến dịch vụ “ẩn thân kỹ thuật số” bùng nổ, câu chuyện biến mất khỏi Internet đang dần trở thành trào lưu thời hiện đại.
AI trở thành công cụ đắc lực bảo vệ tương lai số an toàn

AI trở thành công cụ đắc lực bảo vệ tương lai số an toàn

TP.HCM đang đẩy mạnh chiến lược 1-4-1 nhằm trở thành trung tâm đổi mới sáng tạo và công nghệ cao của Đông Nam Á. Trong lộ trình đó, an ninh mạng được xác định là yếu tố bắt buộc và nền tảng cho phát triển bền vững.