Cyberprzestępcy wykorzystują Google AppSheet (legalną usługę Google) do wysyłania wiadomości phishingowych z adresów @appsheet.com, z łatwością omijając kontrole bezpieczeństwa (SPF, DKIM, DMARC) i sprawiając, że wiadomości e-mail wydają się wiarygodne.
Treść fałszywego e-maila informuje o naruszeniu praw autorskich, grozi zablokowaniem konta na Facebooku w ciągu 24 godzin i zawiera przycisk „Złóż odwołanie”. Po kliknięciu ofiara zostaje przekierowana na fałszywą stronę logowania do Facebooka, hostowaną na renomowanej platformie Vercel, co dodatkowo zwiększa jej wiarygodność.

Zwróć szczególną uwagę na wiadomości e-mail phishingowe z domeny @appsheet.com o treści „Ostrzeżenie o zablokowaniu konta na Facebooku”.
Warto odnotować, że fałszywa strona internetowa znajdowała się na platformie Vercel, cieszącej się dobrą reputacją, co jeszcze bardziej podnosiło wiarygodność całego oszustwa.
W tym przypadku, jeśli użytkownik wprowadzi swoje dane logowania i kod uwierzytelniania dwuskładnikowego (2FA), wszystkie te dane zostaną wysłane bezpośrednio do atakującego.
Dokładniej rzecz ujmując, to oszustwo polega na pierwszym zgłoszeniu „nieprawidłowego hasła”, po czym ofiara jest proszona o ponowne wprowadzenie danych w celu ich weryfikacji. W tym momencie haker zbiera wszystkie dane logowania i kody uwierzytelniania 2FA, a następnie natychmiast uzyskuje dostęp.
Eksperci twierdzą, że zagrożenie polega na tym, że hakerzy mogą również kraść tokeny sesji (kody sesji logowania), co pozwala im zachować dostęp nawet po zmianie hasła przez użytkownika.
- Aby uniknąć utraty konta na Facebooku w wyniku tego wyrafinowanego oszustwa, użytkownikom zaleca się, aby :
- - Absolutnie nie klikaj na żadne linki do odwołań w nieznanych wiadomościach e-mail.
- Zawsze sprawdzaj adres strony internetowej przed zalogowaniem.
- - Aktywuj dodatkowe alerty bezpieczeństwa na Facebooku i innych platformach społecznościowych.
- Jeśli podejrzewasz coś złego, zmień hasło i wyloguj się ze wszystkich urządzeń.
Źródło: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html







Komentarz (0)