Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!

23/06/2025 17:48
Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!


Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!


Theo đó, tội phạm mạng đã sử dụng phần mềm Google Appsheet không cần mã của Google để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com", những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF,DKIM,DMARC) của Microsoft cũng như các Secure Email Gateways SEG, khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân.


Mỗi email còn được tạo 1 ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống.

Nội dung của các email này giả mạo thông báo từ Facebook, thường viện cơ người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xoá trong vòng 24 giờ. Để tránh bị khoá tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" gửi đơn kháng nghị.


Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook. Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel - một nền tảng uy tín càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo. Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố @FA, toàn bộ dữ liệu này sẽ đươc gửi thẳng đến cho kẻ tấn công.


Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo sai mật khẩu để nạn nhân nhập lại, nhằm xác nhận thông tin. Nguy hiểm hơn, mã 2FA sau kh được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăg nhập session token từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.


Tin xem thêm

Châu Âu lo ngại tổng thống Trump tận dụng quyền lực ngành công nghệ Mỹ

CÔNG NGHỆ
23/06/2025 17:58

Châu Âu lo ngại tổng thống Trump tận dụng quyền lực ngành công nghệ Mỹ

Những tùy chỉnh giúp nâng cao trải nghiệm đọc trên Safari

CÔNG NGHỆ
23/06/2025 17:53

Những tùy chỉnh giúp nâng cao trải nghiệm đọc trên Safari

Magic Lantern trở lại: Firmware tùy chỉnh giúp hồi sinh những chiếc máy ảnh của 10 năm về trước

VĂN HOÁ XÃ HỘI
23/06/2025 17:52

Magic Lantern trở lại: Firmware tùy chỉnh giúp hồi sinh những chiếc máy ảnh của 10 năm về trước

Trải nghiệm Xiaomi 15: máy đẹp, mạnh, công cụ AI hữu ích, nhưng chưa đủ để trở thành máy chính

CÔNG NGHỆ
23/06/2025 17:50

Trải nghiệm Xiaomi 15: máy đẹp, mạnh, công cụ AI hữu ích, nhưng chưa đủ để trở thành máy chính

Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!

CÔNG NGHỆ
23/06/2025 17:48

Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!

Tròn 15 năm kể từ thời điểm Apple giới thiệu iOS 4 với tính năng đa nhiệm và FaceTime

CÔNG NGHỆ
22/06/2025 10:12

Tròn 15 năm kể từ thời điểm Apple giới thiệu iOS 4 với tính năng đa nhiệm và FaceTime

ChatGPT khiến não hoạt động ít hơn so với bình thường, nội dung kém sáng tạo

VĂN HOÁ XÃ HỘI
22/06/2025 10:09

ChatGPT để viết lách khiến não hoạt động ít hơn so với bình thường, nội dung kém sáng tạo

3 tinh chỉnh Registry cần làm sau khi cài mới Windows 11

CÔNG NGHỆ
21/06/2025 09:15

3 tinh chỉnh Registry cần làm sau khi cài mới Windows 11

Lộ ảnh render thiết kế của Samsung Galaxy S25 FE với thiết kế mỏng hơn Galaxy S24 FE?

CÔNG NGHỆ
21/06/2025 09:14

Lộ ảnh render thiết kế của Samsung Galaxy S25 FE với thiết kế mỏng hơn Galaxy S24 FE?