Penjahat siber memanfaatkan Google AppSheet (layanan Google yang sah) untuk mengirim email phishing dari alamat @appsheet.com, dengan mudah melewati pemeriksaan keamanan (SPF, DKIM, DMARC) dan membuat email tersebut tampak sah.
Isi email palsu tersebut mengumumkan pelanggaran hak cipta, mengancam akan mengunci akun Facebook dalam waktu 24 jam, dan menyertakan tombol "Ajukan Banding". Saat diklik, korban akan dialihkan ke halaman login Facebook palsu yang dihosting di platform Vercel yang bereputasi, sehingga semakin meningkatkan kredibilitasnya.

Perhatikan baik-baik email phishing dari @appsheet.com yang bertuliskan "Peringatan penguncian akun Facebook."
Perlu dicatat bahwa situs web palsu ini dihosting di Vercel, sebuah platform yang bereputasi baik, yang semakin meningkatkan kredibilitas keseluruhan penipuan ini.
Di sini, jika pengguna memasukkan informasi login dan kode otentikasi dua faktor (2FA), semua data ini akan dikirim langsung ke penyerang.
Secara spesifik, penipuan ini melibatkan pelaporan "kata sandi salah" untuk pertama kalinya, yang mendorong korban untuk memasukkan kembali informasi tersebut untuk memverifikasinya. Pada saat itu, peretas mengumpulkan semua informasi login dan kode otentikasi 2FA, lalu langsung mendapatkan akses.
Para ahli mengatakan bahayanya terletak pada kenyataan bahwa peretas juga dapat mencuri token sesi (kode sesi masuk), yang memungkinkan mereka untuk mempertahankan akses bahkan setelah pengguna mengubah kata sandi mereka.
- Untuk menghindari kehilangan akun Facebook Anda akibat penipuan canggih ini, pengguna disarankan untuk :
- - Jangan sekali-kali mengklik tautan banding apa pun di email yang tidak dikenal.
- Selalu periksa kembali alamat situs web sebelum masuk.
- - Aktifkan peringatan keamanan tambahan di Facebook dan platform media sosial lainnya.
- Jika Anda mencurigai sesuatu, ubah kata sandi Anda dan keluar dari semua perangkat.
Sumber: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Komentar (0)