Thủ đoạn mới để chiếm quyền kiểm soát tài khoản Facebook của tin tặc
![840px how does the international counter ransomware initiative v0 u0zyv3v0e9rb1.jpg](https://static-images.vnncdn.net/files/publish/2023/12/21/840px-how-does-the-international-counter-ransomware-initiative-v0-u0zyv3v0e9rb1-1965.jpg?width=768&s=hZqEu0TNPa9Oj8PXU9TmMQ)
Các nhà nghiên cứu từ công ty an ninh mạng Trustwave SpiderLabs (Mỹ) đã xác định được một chiến dịch lừa đảo trực tuyếnmới nhắm mục tiêu vào người dùng Facebook.
Tin tặclợi dụng sự mất cảnh giác của người dùng để đánh cắp mã dự phòng xác thực hai yếu tố, nhờ đó dễ dàng chiếm quyền kiểm soát tài khoản.
Thủ đoạn này bắt đầu khi người dùng bỗng nhiên nhận được email được cho là do công ty Meta (thực chất là giả mạo một cách rất tinh vi), thông báo cho người dùng rằng họ sẽ bị chặn truy cập do ‘có khiếu nại từ chủ sở hữu về việc vi phạm bản quyền’.
Để khôi phục quyền truy cập, người dùng phải tải về biểu mẫu khiếu nại và điền đầy đủ nội dung bằng cách nhấp vào liên kết đính kèm trong email. Trên thực tế, liên kết dẫn đến một trang web ‘song sinh’ giống y hệt cổng thông tin chính thức của Meta.
Tiếp theo, sau khi nạn nhân truy cập trang web giả mạo, họ được yêu cầu hoàn thành ‘biểu mẫu xác minh tài khoản’. Tại đây, họ sẽ được yêu cầu nhập tên người dùng và mật khẩu, cũng như mã dự phòng xác thực hai yếu tố gồm 8 chữ số.
Sau khi nhận được đầy đủ dữ liệu, tin tặc có thể dễ dàng xâm nhập vào tài khoản của nạn nhân và nhanh chóng thay đổi thông tin để chiếm quyền kiểm soát tài khoản đó.
Bất chấp nhiều dấu hiệu lừa đảo như địa chỉ người gửi đáng ngờ, các liên kết dẫn đến trang web giả mạo, thiết kế tinh vi của các trang lừa đảo và cảm giác cấp bách..., tin tặc vẫn có thể đánh lừa một lượng nạn nhân đáng kể.
Mã dự phòng xác thực hai yếu tố được coi là thông tin đặc biệt quan trọng, giúp người dùng có thể lấy lại tài khoản khi không thể sử dụng các phương thức đăng nhập tiêu chuẩn, chẳng hạn vì thay đổi số điện thoại hoặc mất quyền truy cập vào email.
Điều quan trọng là người dùng phải nhận thức rõ ràng rằng mã dự phòng xác thực hai yếu tố chỉ nhằm mục đích khôi phục tài khoản khẩn cấp và sẽ không an toàn khi nhập chúng tại các giao diện chưa được xác minh rõ ràng.
Sau khi phân tích các cuộc tấn công đã xảy ra, các chuyên gia an ninh kết luận rằng những kẻ tấn công rất linh hoạt trong việc điều chỉnh phương pháp cho phù hợp với các công nghệ bảo mật mới trên mọi nền tảng xã hội. Tuy nhiên, những người luôn tuân thủ chặt chẽ các quy tắc bảo mật sẽ tự bảo vệ được bản thân trước phương thức lừa đảo này.
(theo Securitylab)
![Chiêu thức mới lừa đảo trẻ em trên mạng và các biện pháp phòng ngừa](https://static-images.vnncdn.net/files/publish/2023/12/18/lua-dao-loi-dung-tre-em-bang-moi-nhu-la-cac-uu-dai-trong-tro-choi-online-240.jpg?width=260&s=xKcdDRg3ViglLKiSD9YDeg)
Chiêu thức mới lừa đảo trẻ em trên mạng và các biện pháp phòng ngừa
Trẻ em đang có xu hướng trở thành mục tiêu béo bở bởi các hoạt động lừa đảo tinh vi của tin tặc trên không gian mạng trong thời đại kết nối kỹ thuật số chiếm ưu thế.(责任编辑:Thể thao)
- ·Nhận định, soi kèo Everton vs Liverpool, 2h30 ngày 13/2: Derby chênh lệch
- ·Nhạc sĩ lên tiếng vì The Voice lại dùng chùa ca khúc
- ·Nữ biên tập viên xinh đẹp bỏ nghề làm ca sĩ
- ·Những giai điệu tuyệt vời cho ngày đầu năm mới
- ·Siêu máy tính dự đoán Mallorca vs Osasuna, 3h00 ngày 11/2
- ·Nhận định, soi kèo Sohar Club vs Al Khaburah, 22h30 ngày 10/1:
- ·Nhận định, soi kèo Al
- ·Nữ ca sĩ Việt đầu tiên “chung nhà” với Justin Bieber, Lady Gaga
- ·Nhận định, soi kèo Feyenoord vs AC Milan, 03h00 ngày 13/2: Ca khúc khải hoàn
- ·Lana Del Rey tăng vẻ ma mị cho phim của Anglina Jolie
- ·Soi kèo góc Sporting Lisbon vs Dortmund, 3h00 ngày 12/2
- ·Nhận định, soi kèo Erbil vs Al Karma, 21h00 ngày 10/1: Điểm tựa sân nhà
- ·Thu Minh nói về ông xã tỷ phú
- ·Nhận định, soi kèo Erbil vs Al Karma, 21h00 ngày 10/1: Điểm tựa sân nhà
- ·Nhận định, soi kèo Araz Nakhchivan vs Kapaz, 19h00 ngày 10/2: Tin vào cửa trên
- ·Hoàng Quyên bất ngờ tái hợp Lê Minh Sơn
- ·Nhận định, soi kèo Al
- ·Những tình tiết mới liên quan đến Lê Công Tuấn Anh qua lời kể bác sỹ pháp y
- ·Nhận định, soi kèo U20 Uzbekistan vs U20 Yemen, 16h15 ngày 13/2: Trả nợ sòng phẳng
- ·Nhận định, soi kèo Egnatia vs Laci, 19h30 ngày 10/1: Cửa trên ‘ghi điểm’