Criminosos cibernéticos se aproveitam do Google AppSheet (um serviço legítimo do Google) para enviar e-mails de phishing de endereços @appsheet.com, burlando facilmente as verificações de segurança (SPF, DKIM, DMARC) e fazendo com que os e-mails pareçam reais.
O e-mail falso contém um aviso de violação de direitos autorais, ameaçando bloquear contas do Facebook em 24 horas, e inclui um botão "Enviar uma apelação". Ao clicar nele, a vítima é redirecionada para uma página de login falsa do Facebook hospedada na plataforma Vercel, que é considerada confiável, aumentando ainda mais a credibilidade do golpe.

Preste atenção especial aos e-mails de phishing do domínio @appsheet.com com a mensagem "Aviso de bloqueio do Facebook".
Além disso, a página falsa está hospedada na Vercel, uma plataforma respeitável, o que confere credibilidade a todo o golpe.
Nesse caso, se o usuário inserir suas informações de login e o código de autenticação de dois fatores (2FA), todos esses dados serão enviados diretamente para o invasor.
Em particular, esse truque também "reporta uma senha incorreta" na primeira vez, para que a vítima possa digitá-la novamente e verificar as informações. Nesse momento, o hacker coleta todas as informações de login e códigos de autenticação de dois fatores (2FA) e assume o acesso imediatamente.
Especialistas afirmam que o perigo reside no fato de que hackers também podem roubar tokens de sessão (o código do token da sessão de login), ajudando a manter o acesso mesmo quando o usuário altera a senha.
- Para evitar perder sua conta do Facebook devido a esse truque sofisticado, recomenda-se aos usuários que:
- - Nunca clique em links de protesto em e-mails suspeitos.
- - Sempre verifique o endereço do site antes de fazer login.
- - Ative alertas de segurança adicionais no Facebook e em outras plataformas de mídia social.
- Ao detectar qualquer suspeita, altere a senha e desconecte-se de todos os dispositivos.
Fonte: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Comentário (0)