Cybercriminelen misbruiken Google AppSheet (een legitieme dienst van Google) om phishingmails te versturen vanaf @appsheet.com-adressen. Zo omzeilen ze eenvoudig de beveiligingscontroles (SPF, DKIM, DMARC) en laten de e-mails er echt uitzien.
De nep-e-mail bevat een melding van auteursrechtschending, waarin wordt gedreigd Facebook-accounts binnen 24 uur te blokkeren, en bevat een knop 'Beroep indienen'. Wanneer het slachtoffer hierop klikt, wordt hij doorgestuurd naar een nep-Facebook-inlogpagina die wordt gehost op het gerenommeerde Vercel-platform, wat de geloofwaardigheid van de e-mail verder vergroot.

Let vooral op phishingmails van @appsheet.com met de tekst "Facebook Lock Warning.
Bovendien wordt de neppagina gehost op Vercel, een gerenommeerd platform, wat de hele oplichterij geloofwaardig maakt.
Als de gebruiker hierbij zijn inloggegevens en de tweefactorauthenticatiecode (2FA) invoert, worden al deze gegevens rechtstreeks naar de aanvaller verzonden.
Deze truc "meldt" bovendien de eerste keer een onjuist wachtwoord, zodat het slachtoffer de gegevens opnieuw kan invoeren en verifiëren. Op dat moment verzamelt de hacker alle inloggegevens en 2FA-authenticatiecodes en neemt hij onmiddellijk de toegang over.
Volgens deskundigen is het gevaar dat hackers ook sessietokens (de tokencode van de inlogsessie) kunnen stelen, zodat de toegang behouden blijft, zelfs als de gebruiker het wachtwoord heeft gewijzigd.
- Om te voorkomen dat u uw Facebook-account verliest door deze geavanceerde truc, wordt gebruikers het volgende geadviseerd :
- - Klik nooit op protestlinks in vreemde e-mails.
- - Controleer altijd het websiteadres voordat u inlogt
- - Schakel extra beveiligingswaarschuwingen in op Facebook en sociale-mediaplatforms
- - Wanneer u een vermoeden constateert, wijzigt u het wachtwoord en kiest u ervoor om u bij alle apparaten af te melden
Bron: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Reactie (0)