Một chiến dịch lừa đảo mạng tinh vi nhắm vào người dùng Facebook, lợi dụng dịch vụ hợp pháp của Google để qua mặt hệ thống bảo vệ email, chiếm đoạt thông tin tài khoản.
(Ảnh: Getty Images)
Một chiến dịch lừa đảo mạng tinh vi vừa được phát hiện, nhắm trực diện vào người dùng Facebook. Điều đáng lo ngại là thủ phạm đã lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email, khiến người dùng khó phát hiện. Các chuyên gia an ninh mạng từ KnowBe4 đã phát đi cảnh báo khẩn cấp về chiêu trò nguy hiểm này.
Theo cảnh báo từ KnowBe4, tội phạm mạng đang khai thác nền tảng Google AppSheet - một công cụ phát triển ứng dụng không cần mã - để phát tán hàng loạt email lừa đảo. Nhờ được gửi từ địa chỉ hợp pháp "@appsheet.com" của Google, các email này dễ dàng vượt qua các cơ chế xác thực tên miền như SPF, DKIM và DMARC, cũng như các cổng bảo mật email (SEG) của Microsoft. Điều này cho phép thư lừa đảo xuất hiện trực tiếp trong hộp thư đến của người dùng mà không bị đánh dấu là nguy hiểm.
Đáng chú ý, mỗi email được tạo với một mã ID riêng biệt, khiến các hệ thống phát hiện truyền thống khó nhận diện và ngăn chặn.
Nội dung email giả mạo thông báo từ Facebook, cáo buộc người dùng vi phạm quyền sở hữu trí tuệ và cảnh báo tài khoản sẽ bị xóa trong vòng 24 giờ. Kèm theo đó là nút "Submit an Appeal" (Gửi đơn kháng nghị) để tạo cảm giác cấp bách. Khi người dùng bấm vào, họ sẽ được chuyển đến một trang web giả mạo giao diện đăng nhập Facebook, được lưu trữ trên nền tảng Vercel - vốn là một dịch vụ uy tín chuyên lưu trữ các ứng dụng web hiện đại. Điều này càng khiến chiến dịch lừa đảo trở nên thuyết phục hơn.
Công cụ Google bị tội phạm mạng lợi dụng để đánh cắp tài khoản Facebook (Ảnh: Getty Images)
Tại trang giả mạo, nếu nạn nhân nhập tên đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ thông tin sẽ bị chuyển thẳng đến tay kẻ tấn công. Thủ đoạn còn tinh vi hơn khi lần đăng nhập đầu tiên cố tình báo "sai mật khẩu" để buộc người dùng nhập lại, nhằm xác minh tính chính xác của thông tin.
Nguy hiểm hơn, mã 2FA sau khi bị đánh cắp sẽ được tin tặc sử dụng ngay lập tức để đăng nhập vào Facebook và chiếm quyền kiểm soát tài khoản. Chúng còn lấy được mã phiên đăng nhập (session token) - cho phép duy trì quyền truy cập ngay cả khi người dùng đã đổi mật khẩu.
Người dùng được khuyến cáo nâng cao cảnh giác trước các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, kể cả khi chúng có vẻ được gửi từ các nguồn uy tín. Chuyên gia an ninh mạng nhấn mạnh: luôn kiểm tra cẩn thận địa chỉ người gửi, không vội nhấp vào liên kết đáng ngờ và tuyệt đối không nhập thông tin đăng nhập nếu không chắc chắn về tính xác thực của trang web.
Theo VTV.VN
31/05/2025-09:42
Việc smartphone và laptop hiện đại cùng sử dụng cổng sạc USB-C đặt ra câu hỏi liệu người dùng có thể tận dụng chung bộ sạc mà vẫn đảm bảo an toàn và hiệu quả cho thiết bị.
31/05/2025-09:41
Tháng 8-2010, Khu di sản Hoàng thành Thăng Long được Tổ chức Giáo dục, Khoa học và Văn hóa của Liên hợp quốc (UNESCO) ghi danh vào danh mục Di sản văn hóa thế giới.
31/05/2025-09:40
Ngay sau đợt mưa lớn, khu vực miền Bắc và miền Trung sẽ lần lượt bước vào đợt nắng nóng diện rộng mới bắt đầu từ ngày mai, 31/5.
31/05/2025-09:39
Hội thảo tham vấn, góp ý hoàn thiện đề xuất nội dung, giải pháp của Dự án Thực hiện bình đẳng giới và giải quyết những vấn đề cấp thiết đối với phụ nữ và trẻ em (Dự án 8) trong Chương trình mục tiêu Quốc gia phát triển KTXH vùng đồng bào dân tộc thiểu số và miền núi (DTTS & MN) giai đoạn II, từ năm 2026 đến năm 2030 do Trung ương Hội LHPN Việt Nam tổ chức diễn ra vào sáng nay (31/5).
31/05/2025-09:38
Những con số ấn tượng được Agribank công bố đã minh chứng cho nỗ lực và đóng góp lớn vì cộng đồng: ngân hàng đã phát hành 12 triệu thẻ, mở 9 triệu tài khoản tại các vùng nông thôn, miền núi, thực hiện chi trả cho 500.000 người nhận trợ cấp và giải ngân 210.000 tỷ đồng qua kênh bảo hiểm.
31/05/2025-09:37
Kết luận của Thanh tra Ngân hàng Nhà nước cho thấy SJC vi phạm quy định kinh doanh vàng, phòng chống rửa tiền.
31/05/2025-09:36
Sáng ngày 31/5, tại trụ sở Chính phủ, Thủ tướng Phạm Minh Chính dự lễ khai trương Cổng Pháp luật quốc gia, ngay trước khi chủ trì cuộc tọa đàm với các doanh nghiệp, hiệp hội doanh nghiệp về triển khai Nghị quyết 68 của Bộ Chính trị về phát triển kinh tế tư nhân.
31/05/2025-09:35
Chiều 30/5, tại Trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm đã tiếp ông Thongsalith Mangnomek, Bí thư Trung ương Đảng, Chánh Văn phòng Trung ương Đảng Nhân dân Cách mạng Lào.
31/05/2025-08:00
Phát triển du lịch gắn với bảo vệ môi trường đang được xem là chiến lược chung của cả nước để hướng tới một nền kinh tế xanh, bền vững. Tuyên Quang, với những tiềm năng, lợi thế về cảnh quan riêng có, đang từng bước xây dựng du lịch xanh để mang đến trải nghiệm gần gũi với thiên nhiên cho du khách.
30/05/2025-21:28
NGÀY 30-5-2025
30/05/2025-21:27
QUỐC PHÒNG TOÀN DÂN TUYÊN QUANG (30-5-2025)
30/05/2025-21:27
TỰ HÀO TUYÊN QUANG (30-5-2025)