Vietnam.vn - Nền tảng quảng bá Việt Nam

Nowa sztuczka pozwalająca włamać się na Facebooka i ominąć dwuskładnikowe uwierzytelnianie.

Odkryto nową metodę hakowania kont na Facebooku. Przeczytaj artykuł, aby uzyskać porady eksperta.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống17/07/2025

Cyberprzestępcy wykorzystują Google AppSheet (legalną usługę Google) do wysyłania wiadomości phishingowych z adresów @appsheet.com, z łatwością omijając kontrole bezpieczeństwa (SPF, DKIM, DMARC) i sprawiając, że wiadomości e-mail wydają się wiarygodne.

Treść fałszywego e-maila informuje o naruszeniu praw autorskich, grozi zablokowaniem konta na Facebooku w ciągu 24 godzin i zawiera przycisk „Złóż odwołanie”. Po kliknięciu ofiara zostaje przekierowana na fałszywą stronę logowania do Facebooka, hostowaną na renomowanej platformie Vercel, co dodatkowo zwiększa jej wiarygodność.

Zwróć szczególną uwagę na wiadomości e-mail phishingowe z domeny @appsheet.com o treści „Ostrzeżenie o zablokowaniu konta na Facebooku”.

Warto odnotować, że fałszywa strona internetowa znajdowała się na platformie Vercel, cieszącej się dobrą reputacją, co jeszcze bardziej podnosiło wiarygodność całego oszustwa.

W tym przypadku, jeśli użytkownik wprowadzi swoje dane logowania i kod uwierzytelniania dwuskładnikowego (2FA), wszystkie te dane zostaną wysłane bezpośrednio do atakującego.

Dokładniej rzecz ujmując, to oszustwo polega na pierwszym zgłoszeniu „nieprawidłowego hasła”, po czym ofiara jest proszona o ponowne wprowadzenie danych w celu ich weryfikacji. W tym momencie haker zbiera wszystkie dane logowania i kody uwierzytelniania 2FA, a następnie natychmiast uzyskuje dostęp.

Eksperci twierdzą, że zagrożenie polega na tym, że hakerzy mogą również kraść tokeny sesji (kody sesji logowania), co pozwala im zachować dostęp nawet po zmianie hasła przez użytkownika.

  • Aby uniknąć utraty konta na Facebooku w wyniku tego wyrafinowanego oszustwa, użytkownikom zaleca się, aby :
  • - Absolutnie nie klikaj na żadne linki do odwołań w nieznanych wiadomościach e-mail.
  • Zawsze sprawdzaj adres strony internetowej przed zalogowaniem.
  • - Aktywuj dodatkowe alerty bezpieczeństwa na Facebooku i innych platformach społecznościowych.
  • Jeśli podejrzewasz coś złego, zmień hasło i wyloguj się ze wszystkich urządzeń.

Źródło: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html


Komentarz (0)

Zostaw komentarz, aby podzielić się swoimi odczuciami!

W tej samej kategorii

Od tego samego autora

Dziedzictwo

Postać

Firmy

Sprawy bieżące

System polityczny

Lokalny

Produkt

Happy Vietnam
Podziwiając wujka Ho

Podziwiając wujka Ho

Zapach przypominający aromat płatków ryżu kleistego.

Zapach przypominający aromat płatków ryżu kleistego.

Radość dziecka

Radość dziecka