SO HUU TRI TUE
Thứ bảy, 05/09/2026
  • Click để copy

Cảnh giác với các email lừa đảo có thể hack Facebook người dùng

08:27, 25/06/2025
(SHTT) - Thời gian gần đây, cơ quan công an đã phát hiện tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google để gửi hàng loạt email lừa đảo nhằm đánh cắp Facebook của nạn nhân.

Theo Công an tỉnh Long An, một chiến dịch lừa đảo trực tuyến mới với thủ đoạn vô cùng tinh vi đang nhắm vào người dùng Facebook , lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.

Cụ thể, tội phạm mạng đã sử dụng phần mềm Google AppSheet không cần mã của Google để gửi hàng loạt email lừa đảo. Do được gửi đi từ địa chỉ "@appsheet.com" của Google, những email này dễ dàng vượt qua các cơ chế kiểm tra uy tín tên miền và xác thực (như SPF, DKIM, DMARC) của Microsoft cũng như các Secure Email Gateways (SEG), khiến chúng xuất hiện như thư hợp pháp trong hộp thư đến của nạn nhân.

6372a462dc336f4f04723bc3_TTX Blog (1)

 

Mỗi email còn được tạo với một ID riêng biệt, gây khó khăn cho các hệ thống phát hiện truyền thống. Nội dung của các email này giả mạo thông báo từ Facebook với nội dung thông báo người dùng vi phạm quyền sở hữu trí tuệ và tài khoản sẽ bị xóa trong vòng 24 giờ. Để tránh bị khóa tài khoản, người dùng được yêu cầu nhấp vào nút "Submit an Appeal" (gửi đơn kháng nghị).

Khi nhấp vào, nạn nhân sẽ bị dẫn đến một trang đích giả mạo thiết kế giống hệt trang đăng nhập của Facebook.

 Điều đáng nói, trang giả mạo này lại được lưu trữ trên Vercel, một nền tảng uy tín, càng làm tăng độ tin cậy cho toàn bộ chiến dịch lừa đảo.

Tại thời điểm này, nếu người dùng nhập thông tin đăng nhập và mã xác thực hai yếu tố (2FA), toàn bộ dữ liệu này sẽ được gửi thẳng đến cho kẻ tấn công.

Chiêu trò còn tinh vi hơn khi lần đăng nhập đầu tiên trên trang giả mạo thường báo "sai mật khẩu" để nạn nhân nhập lại, nhằm xác nhận thông tin.

Nguy hiểm hơn, mã 2FA sau khi được cung cấp sẽ được tội phạm sử dụng ngay để chiếm đoạt mã token của phiên đăng nhập (session token) từ Facebook, cho phép chúng duy trì quyền truy cập tài khoản ngay cả khi nạn nhân đã đổi mật khẩu.

Người dùng cần hết sức cảnh giác với các email yêu cầu hành động khẩn cấp hoặc cung cấp thông tin cá nhân, ngay cả khi chúng có vẻ đến từ nguồn đáng tin cậy. Luôn kiểm tra kỹ địa chỉ người gửi và không nhấp vào các liên kết đáng ngờ.

TH

Tin khác

Pháp luật 5 giờ trước
(SHTT) - Cơ quan Cảnh sát điều tra Công an tỉnh Hưng Yên vừa hoàn tất kết luận điều tra, đề nghị truy tố 74 bị can liên quan đến đường dây phát lậu bóng đá XoilacTV, CakhiaTV và quảng cáo cá cược trực tuyến. Mạng lưới này đã xâm phạm quyền tác giả nghiêm trọng, đồng thời thu lợi bất chính hơn 133 tỷ đồng chỉ trong 10 tháng hoạt động.
Pháp luật 6 giờ trước
(SHTT) - Sau ba kỳ nhìn từ một vụ việc cụ thể, một tranh cãi pháp lý và những hệ quả kinh tế - xã hội tiềm tàng, câu hỏi cuối cùng của loạt bài quay về điểm khởi đầu của mọi chính sách công: ai cần làm gì, và làm đến bao giờ, để gần 300 chữ trong một điều luật không còn là nguồn cơn bất định cho cả một ngành nghề?
Pháp luật 1 ngày trước
(SHTT) - Dự thảo Luật Phát triển công nghiệp văn hóa đề xuất cơ chế cấp mã định danh cho tài sản trí tuệ nhằm hỗ trợ nhận diện, quản lý, truy xuất, kết nối dữ liệu và theo dõi vòng đời tài sản trên môi trường số.
Pháp luật 1 ngày trước
(SHTT) - Ngày 26/6/2026, một hội đồng xét xử tại Hà Nội tuyên đọc phán quyết chiến thắng giành cho nhạc sĩ Giáng Son sau gần năm năm ròng rã đương đầu với BH Media giành lại bản quyền ca khúc 'Giấc mơ trưa'. Tuy nhiên, quyết định không đòi tiền mà chỉ cần một lời xin lỗi công khai trên ba tờ báo của nữ nhạc sĩ đã gây xôn xao không nhỏ trong giới sáng tạo.
Pháp luật 1 ngày trước
(SHTT) - Ngày 01/9, lực lượng chức năng Quảng Ninh đã kịp thời phát hiện, bắt giữ 02 phương tiện tàu cá sử dụng ngư cụ cào khung sắt trái phép trên vùng biển vịnh Hạ Long, thu giữ hàng trăm kg nhuyễn thể các loại.