Công nghệ

Kẻ gian "mượn oai" Google để hack tài khoản Facebook

Theo TechRadar, một chiến dịch lừa đảo trực tuyến mới cực kỳ nguy hiểm đang nhắm vào người dùng Facebook tại Việt Nam và trên thế giới. Theo cảnh báo mới nhất từ hãng bảo mật KnowBe4, tội phạm mạng đang lạm dụng chính dịch vụ Google AppSheet hợp pháp để gửi email giả mạo, dễ dàng vượt qua các bộ lọc bảo mật, nhằm đánh cắp tài khoản mạng xã hội của bạn với những hậu quả khó lường.

Chiêu trò hack Facebook tinh vi dưới vỏ bọc hợp pháp

Thủ đoạn của kẻ xấu rất tinh vi. Chúng sử dụng Google AppSheet - một nền tảng phát triển ứng dụng không cần code của Google - để gửi email hàng loạt. Điều đáng sợ là các email này xuất phát từ địa chỉ '[email protected]', một tên miền hoàn toàn hợp pháp của Google. Điều này giúp chúng dễ dàng qua mặt các hệ thống bảo vệ email tiên tiến nhất (SEGs) và các cơ chế xác thực như SPF, DKIM, DMARC.

Kẻ gian 'mượn oai' Google để hack tài khoản Facebook - Ảnh 1.

Chiêu trò lừa đảo mới lợi dụng Google để tấn công tài khoản Facebook

ẢNH: CHỤP MÀN HÌNH THE HACKER NEWS

Nội dung email được thiết kế để giả mạo giống hệt với thông báo từ Facebook. Chúng thường đưa ra cáo buộc nạn nhân đã vi phạm sở hữu trí tuệ và dọa sẽ xóa tài khoản vĩnh viễn trong vòng 24 giờ. Để tăng áp lực và đưa ra cách giải quyết, chúng chèn một nút gửi kháng nghị vào email để người dùng bấm vào.

Khi nạn nhân hoảng sợ và nhấp vào nút 'Submit an Appeal', họ sẽ bị dẫn đến một trang đăng nhập Facebook giả mạo. Để tăng độ tin cậy, trang này thậm chí còn được lưu trữ trên một nền tảng lưu trữ web uy tín - Vercel.

Tại đây, mọi thông tin đăng nhập (tên người dùng, mật khẩu) và mã xác thực hai yếu tố (2FA) đều bị ghi lại. Nhưng nguy hiểm nhất chưa dừng lại ở đó. Kẻ tấn công sử dụng mã 2FA này để đăng nhập ngay lập tức vào tài khoản Facebook thật và lấy cắp mã 'Session Token'. Với mã này, chúng có thể duy trì quyền truy cập tài khoản của bạn vô thời hạn, ngay cả khi bạn đã phát hiện và đổi mật khẩu ngay sau đó.

Đây là một lời cảnh báo nghiêm túc. Người dùng cần hết sức cẩn trọng với mọi email yêu cầu đăng nhập hoặc cung cấp thông tin nhạy cảm, dù chúng có vẻ hợp pháp đến đâu. Luôn kiểm tra kỹ địa chỉ trang web (URL) trên thanh trình duyệt trước khi nhập bất cứ thứ gì và đừng bao giờ hành động vội vàng trước những lời đe dọa. Sự tỉnh táo chính là lớp phòng thủ quan trọng nhất.

Các tin khác

TPHCM chốt giá khởi điểm 3 lô đất "vàng" Thủ Thiêm

Các lô đất mang ký hiệu 1-2 và 1-3 thuộc Khu chức năng số 1 và lô đất ký hiệu 3-5 thuộc Khu chức năng số 3 trong Khu đô thị mới Thủ Thiêm (phường Thủ Thiêm, TP Thủ Đức) được quy hoạch làm dự án khu dân cư và thương mại đa chức năng, sắp được đưa ra đấu giá với giá khởi điểm cho cả 3 khu là 5.705 tỷ đồng.

Thời tiết miền Bắc những ngày tới

Các tỉnh miền Bắc sẽ có những ngày nắng nóng gay gắt, sau đó chuyển sang hình thái ngày nắng gián đoạn, chiều tối và đêm có mưa dông, cục bộ có mưa to đến rất to. Miền Trung từ hôm nay (31/5) bước vào đợt nắng nóng kéo dài. Tây Nguyên, Nam Bộ tiếp tục mưa dông vào chiều tối.

Giá vàng giảm mạnh

Giá vàng giảm mạnh trong phiên giao dịch Mỹ ngày 30.5 sau khi nước này công bố chỉ số liên quan đến lạm phát.

ROX Group lan toả tinh thần sống đẹp cùng cộng đồng

Từ những huy hiệu “Sống đẹp” trong ROXMei 2025 đến mô hình CSR đổi mới và hệ sinh thái sản phẩm, dịch vụ nhân văn, tại ROX Group, sống đẹp không chỉ là văn hóa nội tại, mà còn là triết lý kinh doanh, làm nên bản sắc thương hiệu.

Ngân hàng thời AI: Chống lừa đảo như thế nào?

Để nâng cao hiệu quả ứng dụng trí tuệ nhân tạo (AI) trong phòng, chống lừa đảo ở lĩnh vực ngân hàng, các chuyên gia cho rằng một trong những yếu tố quan trọng là đảm bảo dữ liệu, hình thành, khai thác kho dữ liệu chung.

Phim mới của Thư Kỳ "khó xem"

Pháp - "Resurrection" - có Thư Kỳ đóng chính - tái hiện lịch sử Trung Quốc qua lối kể kỳ ảo nhưng khó xem do tiết tấu chậm.