A kiberbűnözők a Google AppSheet (egy legitim Google-szolgáltatás) segítségével küldenek adathalász e-maileket az @appsheet.com címekről, könnyedén megkerülve a biztonsági ellenőrzéseket (SPF, DKIM, DMARC), és az e-maileket legitimnek tüntetve fel.
A hamis e-mail tartalom szerzői jogsértést hirdet, azzal fenyegetőzik, hogy 24 órán belül zárolja a Facebook-fiókot, és tartalmaz egy „Fellebbezés benyújtása” gombot. Amikor rákattint, az áldozat egy hamis Facebook bejelentkezési oldalra kerül, amely a jó hírű Vercel platformon található, ami tovább növeli az oldal hitelességét.

Fordítson különös figyelmet az @appsheet.com címről érkező, „Facebook fiókzárolási figyelmeztetés” feliratú adathalász e-mailekre.
Figyelemre méltó, hogy ezt a hamis weboldalt a Vercel, egy jó hírű platform üzemeltette, ami tovább növelte az egész átverés hitelességét.
Itt, ha a felhasználó megadja a bejelentkezési adatait és a kétfaktoros hitelesítési (2FA) kódját, akkor ezek az adatok közvetlenül a támadóhoz kerülnek elküldésre.
Konkrétan ez az átverés a „helytelen jelszó” első bejelentését jelenti, ami arra kéri az áldozatot, hogy újra adja meg az adatokat az ellenőrzéshez. Ekkor a hacker összegyűjti az összes bejelentkezési adatot és a 2FA hitelesítési kódot, majd azonnal hozzáférést kap.
A szakértők szerint a veszély abban rejlik, hogy a hackerek munkamenet-tokeneket (bejelentkezési munkamenet-kódokat) is ellophatnak, így a felhasználók jelszóváltoztatása után is fenntarthatják a hozzáférést.
- Annak érdekében, hogy elkerüljék Facebook-fiókjuk elvesztését ezzel a kifinomult átveréssel, a felhasználóknak a következőket tanácsoljuk :
- - Semmiképpen se kattintson az ismeretlen e-mailekben található fellebbezési linkekre.
- Bejelentkezés előtt mindig ellenőrizd a weboldal címét.
- - Aktiváljon további biztonsági riasztásokat a Facebookon és más közösségi média platformokon.
- Ha bármi gyanús, változtassa meg jelszavát, és jelentkezzen ki minden eszközéről.
Forrás: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Hozzászólás (0)