Chiêu Trò Lừa Đảo Mới Nhắm Vào Doanh Nghiệp Trên Facebook: 30.000 Tài Khoản Đã Bị Hack Qua Google AppSheet

Chiêu Trò Lừa Đảo Mới Nhắm Vào Doanh Nghiệp Trên Facebook: 30.000 Tài Khoản Đã Bị Hack Qua Google AppSheet

Hàng chục ngàn tài khoản Facebook đang bị chiếm đoạt thông qua một thủ đoạn tinh vi lợi dụng các công cụ của Google. Hãy xem ngay bạn có đang mắc bẫy?

Chiêu Trò Lừa Đảo Mới Nhắm Vào Doanh Nghiệp Trên Facebook 30.000 Tài Khoản Đã Bị Hack Qua Google AppSheet

Gần đây, giới an ninh mạng lại được một phen báo động trước một chiến dịch lừa đảo (phishing) quy mô lớn, có tên mã là AccountDumpling, khiến khoảng 30.000 tài khoản Facebook rơi vào tay hacker. Đáng lo ngại hơn, mục tiêu chính của chúng là các tài khoản Facebook Business (tài khoản doanh nghiệp) và thủ đoạn của chúng cực kỳ qua mặt được các hệ thống lọc thư rác (spam) thông thường.

Cách thức hoạt động của chúng rất xảo quyệt: Hacker gửi email giả mạo là đội ngũ Meta Support (Hỗ trợ của Meta/Facebook) thông báo rằng tài khoản của bạn sắp bị xóa vĩnh viễn và yêu cầu bạn "kháng cáo" ngay lập tức. Để tăng độ tin cậy và vượt qua hàng rào bảo mật, những email này được gửi từ nền tảng Google AppSheet (với địa chỉ noreply@appsheet.com).

Khi nạn nhân hoảng sợ và click vào đường link, họ sẽ bị dẫn dụ qua nhiều "kịch bản" khác nhau: từ trang trung tâm trợ giúp giả mạo, trang yêu cầu nhập CAPTCHA giả, cho đến cả những file PDF hướng dẫn (được tạo bằng Canva) hay thông báo trúng tuyển việc làm từ các tập đoàn lớn. Mục đích cuối cùng của chúng là đánh cắp thông tin đăng nhập, mã xác thực hai yếu tố (2FA), số điện thoại, ngày sinh và thậm chí là cả ảnh chụp giấy tờ tùy thân của người dùng, sau đó chuyển toàn bộ về kênh Telegram do chúng kiểm soát. Theo điều tra, nhóm hacker đứng sau chiến dịch này có liên kết với Việt Nam và mục đích của chúng là bán lại các tài khoản này trên chợ đen để trục lợi.

Vậy làm thế nào để bảo vệ tài khoản của bạn trước những rủi ro bảo mật này?

Đầu tiên và quan trọng nhất: Hãy luôn cảnh giác với các email yêu cầu cung cấp thông tin hoặc hành động gấp gáp, ngay cả khi chúng có vẻ đến từ những nguồn đáng tin cậy. Đừng bao giờ vội vàng click vào các đường link trong email. Nếu nhận được thông báo về tình trạng tài khoản, hãy đăng nhập trực tiếp vào trang quản lý của Facebook (thay vì qua link được gửi) để kiểm tra tình trạng thực tế.

Bên cạnh đó, tuyệt đối không cung cấp mã 2FA, mật khẩu hay hình ảnh giấy tờ tùy thân cho bất kỳ trang web nào nếu bạn không chắc chắn 100% về độ an toàn của nó. Các tổ chức lớn như Meta/Facebook sẽ không bao giờ yêu cầu bạn cung cấp các thông tin nhạy cảm này qua email hoặc các trang web bên ngoài hệ thống chính thức của họ. Việc nâng cao nhận thức an toàn thông tin cá nhân là lớp khiên bảo vệ vững chắc nhất giúp bạn an toàn trên không gian mạng.

Hương - Theo TheHackerNews

Tin liên quan:

Standard Post with Image

Google Phát Lệnh Tối Hậu Thư Sẽ Chấm Dứt Hỗ Trợ Trình Duyệt Cũ Trước Ngày 30 Tháng 9

Một cột mốc quan trọng trong bảo mật trình duyệt sắp đến gần. Nếu bạn vẫn đang sử dụng các phiên bản trình duyệt cũ, thiết bị của bạn đang đối mặt...

Chi tiết
Standard Post with Image

Lỗ Hổng "Một Cú Nhấp Chuột" Trên Microsoft 365 Copilot Có Thể Khiến Dữ Liệu Công Ty Bị Rò Rỉ

Chỉ cần một thao tác nhấp chuột nhầm, toàn bộ dữ liệu nhạy cảm trên Microsoft 365 Copilot của bạn có thể bị đánh cắp bởi các kẻ tấn công tinh vi.

Chi tiết
Standard Post with Image

Hàng Loạt Tiện Ích Mở Rộng Hình Nền Trên Chrome Đang Âm Thầm Đánh Cắp Dữ Liệu Người Dùng

Bạn đang sử dụng các tiện ích hình nền (wallpaper) trên trình duyệt Chrome để làm đẹp giao diện? Hãy cẩn trọng, vì hàng trăm tiện ích này không chỉ...

Chi tiết