Nettkriminelle utnytter Google AppSheet (en legitim Google-tjeneste) til å sende phishing-e-poster fra @appsheet.com-adresser, og omgå dermed enkelt sikkerhetskontroller (SPF, DKIM, DMARC) og få e-postene til å se legitime ut.
Den falske e-posten annonserer brudd på opphavsretten, truer med å låse Facebook-kontoen innen 24 timer og inkluderer en «Send inn en anke»-knapp. Når offeret klikker på denne knappen, blir det omdirigert til en falsk Facebook-innloggingsside som ligger på den anerkjente Vercel-plattformen, noe som ytterligere øker troverdigheten.

Vær spesielt oppmerksom på phishing-e-poster fra @appsheet.com som sier «Advarsel om utestengelse av Facebook-konto».
Det er verdt å merke seg at denne falske nettsiden ble lagret på Vercel, en anerkjent plattform, noe som ytterligere økte troverdigheten til hele svindelen.
Hvis brukeren oppgir innloggingsinformasjonen og tofaktorautentiseringskoden (2FA) her, vil alle disse dataene bli sendt direkte til angriperen.
Mer spesifikt innebærer denne svindelen å rapportere et «feil passord» første gang, og be offeret om å oppgi informasjonen på nytt for å bekrefte den. I det øyeblikket samler hackeren inn all innloggingsinformasjon og 2FA-autentiseringskoder, og får deretter umiddelbart tilgang.
Eksperter sier at faren ligger i at hackere også kan stjele økttokener (påloggings-øktkoder), slik at de kan opprettholde tilgang selv etter at brukerne har endret passordene sine.
- For å unngå å miste Facebook-kontoen din til denne sofistikerte svindelen, anbefales brukere å :
- – Klikk absolutt ikke på noen ankelenker i ukjente e-poster.
- Dobbeltsjekk alltid nettstedsadressen før du logger inn.
- - Aktiver ekstra sikkerhetsvarsler på Facebook og andre sosiale medieplattformer.
- Hvis du mistenker noe, endre passordet ditt og logg ut av alle enheter.
Kilde: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html







Kommentar (0)