Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!

23/06/2025 17:48
Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!


Chiêu trò hack Facebook mới cực tinh vi, cẩn thận!


Theo đó, tội phạm mạng đã sử dụng phần mềm Google Appsheet không cần mã của Google để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com", những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF,DKIM,DMARC) của Microsoft cũng như các Secure Email Gateways SEG, khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân.


Mỗi email còn được tạo 1 ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống.

Nội dung của các email này giả mạo thông báo từ Facebook, thường viện cơ người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xoá trong vòng 24 giờ. Để tránh bị khoá tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" gửi đơn kháng nghị.


Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook. Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel - một nền tảng uy tín càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo. Tại đây, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố @FA, toàn bộ dữ liệu này sẽ đươc gửi thẳng đến cho kẻ tấn công.


Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo sai mật khẩu để nạn nhân nhập lại, nhằm xác nhận thông tin. Nguy hiểm hơn, mã 2FA sau kh được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăg nhập session token từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.


Tin xem thêm

Leica Noctilux M 35mm f/1.2 ASPH chính thức giá mắt, giá €8,950

CÔNG NGHỆ
30/01/2026 09:20

Leica Noctilux M 35mm f/1.2 ASPH chính thức giá mắt, giá €8,950

Windows 11 vượt mốc 1 tỷ người dùng nhanh hơn Windows 10

CÔNG NGHỆ
29/01/2026 15:35

Windows 11 vượt mốc 1 tỷ người dùng nhanh hơn Windows 10

ChatGPT chấm sức khỏe tim mạch có đáng nghi ngại?

VĂN HOÁ XÃ HỘI
29/01/2026 15:31

ChatGPT chấm sức khỏe tim mạch

Pavel Durov, CEO Telegram – công khai chỉ trích WhatsApp, Elon Musk repost "True"

CÔNG NGHỆ
28/01/2026 16:10

Pavel Durov, nhà sáng lập kiêm CEO Telegram – công khai chỉ trích WhatsApp, Elon Musk repost "True"

Apple năm nay

CÔNG NGHỆ
28/01/2026 16:09

Apple năm nay

Hyundai Stargazer 2026 sắp mở bán tại Việt Nam?

CÔNG NGHỆ
28/01/2026 16:07

Theo một số nguồn tin, mẫu xe MPV Hyundai Stargazer 2026 có thể sắp được mở bán tại thị trường Việt Nam với loạt thay đổi đáng kể ở ngoại hình và khoang nội thất.

Rò rỉ ảnh chụp giao diện phiên bản Android 17 với hiệu ứng mờ?

CÔNG NGHỆ
27/01/2026 17:52

Rò rỉ ảnh chụp giao diện phiên bản Android 17 với hiệu ứng mờ?

Các bản cập nhật Windows 11 gần đây lỗi quá nhiều, chuyện gì đang xảy ra?

CÔNG NGHỆ
27/01/2026 17:51

Các bản cập nhật Windows 11 gần đây lỗi quá nhiều, chuyện gì đang xảy ra?

Apple làm điều bất ngờ với chiếc iPhone 13 năm tuổi

CÔNG NGHỆ
27/01/2026 17:47

Phiên bản iOS mới cho iPhone 5s được gia hạn chứng chỉ, kéo dài thời gian hoạt động cho những tính năng như iMessage và FaceTime.