Kyberzločinci zneužívají Google AppSheet (legitimní službu Googlu) k odesílání phishingových e-mailů z adres @appsheet.com, přičemž snadno obcházejí bezpečnostní kontroly (SPF, DKIM, DMARC) a vydávají e-maily za legitimní.
Falešný e-mail oznamuje porušení autorských práv, vyhrožuje zablokováním facebookového účtu do 24 hodin a obsahuje tlačítko „Odeslat odvolání“. Po kliknutí je oběť přesměrována na falešnou přihlašovací stránku k Facebooku hostovanou na renomované platformě Vercel, což dále zvyšuje její důvěryhodnost.

Věnujte zvláštní pozornost phishingovým e-mailům od @appsheet.com s textem „Varování před zablokováním účtu na Facebooku“.
Je pozoruhodné, že tato falešná webová stránka byla hostována na renomované platformě Vercel, což dále zvýšilo důvěryhodnost celého podvodu.
Pokud zde uživatel zadá své přihlašovací údaje a kód pro dvoufaktorové ověřování (2FA), všechna tato data budou odeslána přímo útočníkovi.
Konkrétně se jedná o podvod, který spočívá v prvním nahlášení „nesprávného hesla“, načež je oběť vyzvána k opětovnému zadání informací pro ověření. V tu chvíli hacker shromáždí všechny přihlašovací údaje a kódy pro 2FA ověřování a okamžitě získá přístup.
Odborníci tvrdí, že nebezpečí spočívá v tom, že hackeři mohou také ukrást tokeny relací (přihlašovací kódy relace), což jim umožňuje zachovat si přístup i poté, co si uživatelé změnili hesla.
- Aby se uživatelé vyhnuli ztrátě svého facebookového účtu v důsledku tohoto sofistikovaného podvodu, doporučuje se jim :
- - V žádném případě neklikejte na žádné odkazy pro odvolání v neznámých e-mailech.
- Před přihlášením si vždy dvakrát zkontrolujte webovou adresu.
- - Aktivujte další bezpečnostní upozornění na Facebooku a dalších platformách sociálních médií.
- Pokud máte nějaké podezření, změňte si heslo a odhlaste se ze všech zařízení.
Zdroj: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Komentář (0)