Cybercriminelen misbruiken Google AppSheet (een legitieme Google-dienst) om phishing-e-mails te versturen vanaf @appsheet.com-adressen, waardoor ze gemakkelijk beveiligingscontroles (SPF, DKIM, DMARC) omzeilen en de e-mails er legitiem uit laten zien.
De inhoud van de nep-e-mail meldt een inbreuk op het auteursrecht, dreigt het Facebook-account binnen 24 uur te blokkeren en bevat een knop 'Bezwaar indienen'. Wanneer hierop wordt geklikt, wordt het slachtoffer doorgestuurd naar een nep-Facebook-inlogpagina die wordt gehost op het gerenommeerde Vercel-platform, wat de geloofwaardigheid van de e-mail verder vergroot.

Besteed extra aandacht aan phishing-e-mails van @appsheet.com met de tekst "Facebook account lockout warning."
Opvallend genoeg werd deze nepwebsite gehost op Vercel, een gerenommeerd platform, wat de geloofwaardigheid van de hele oplichting verder versterkte.
Als de gebruiker hier zijn inloggegevens en tweefactorauthenticatiecode (2FA) invoert, worden al deze gegevens direct naar de aanvaller verzonden.
Concreet houdt deze oplichting in dat er bij de eerste poging een "onjuist wachtwoord" wordt gemeld, waarna het slachtoffer wordt gevraagd de gegevens opnieuw in te voeren ter verificatie. Op dat moment verzamelt de hacker alle inloggegevens en 2FA-authenticatiecodes en verkrijgt vervolgens direct toegang.
Deskundigen zeggen dat het gevaar schuilt in het feit dat hackers ook sessietokens (inlogcodes) kunnen stelen, waardoor ze toegang kunnen behouden, zelfs nadat gebruikers hun wachtwoorden hebben gewijzigd.
- Om te voorkomen dat je je Facebook-account kwijtraakt aan deze geraffineerde oplichting, wordt gebruikers aangeraden het volgende te doen :
- - Klik absoluut niet op links naar bezwaarprocedures in onbekende e-mails.
- Controleer altijd het websiteadres voordat u inlogt.
- - Activeer extra beveiligingswaarschuwingen op Facebook en andere sociale mediaplatformen.
- Als je iets verdachts vermoedt, wijzig dan je wachtwoord en log uit op alle apparaten.
Bron: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Reactie (0)