Infractorii cibernetici exploatează Google AppSheet (un serviciu legitim al Google) pentru a trimite e-mailuri de phishing de la adrese @appsheet.com, ocolind cu ușurință verificările de securitate (SPF, DKIM, DMARC) și făcând ca e-mailurile să pară legitime.
Conținutul fals al e-mailului anunță încălcarea drepturilor de autor, amenință că va bloca contul de Facebook în termen de 24 de ore și include un buton „Trimiteți o contestație”. Când este acționat, victima este redirecționată către o pagină falsă de conectare la Facebook găzduită pe reputata platformă Vercel, sporindu-i și mai mult credibilitatea.

Acordați o atenție deosebită e-mailurilor de tip phishing de la @appsheet.com care afișează mesajul „Avertisment privind blocarea contului Facebook”.
În special, acest site web fals a fost găzduit pe Vercel, o platformă reputată, ceea ce a sporit și mai mult credibilitatea întregii escrocherii.
Aici, dacă utilizatorul introduce informațiile de conectare și codul de autentificare cu doi factori (2FA), toate aceste date vor fi trimise direct atacatorului.
Mai exact, această înșelătorie implică raportarea unei „parole incorecte” de prima dată, determinând victima să reintroducă informațiile pentru a o verifica. În acel moment, hackerul colectează toate informațiile de conectare și codurile de autentificare 2FA, apoi obține imediat accesul.
Experții spun că pericolul constă în faptul că hackerii pot fura și token-uri de sesiune (coduri de sesiune de autentificare), permițându-le să mențină accesul chiar și după ce utilizatorii și-au schimbat parolele.
- Pentru a evita pierderea contului de Facebook din cauza acestei escrocherii sofisticate, utilizatorii sunt sfătuiți să :
- - Nu dați clic pe niciun link de contestație din e-mailuri necunoscute.
- Verificați întotdeauna adresa site-ului web înainte de a vă conecta.
- - Activați alerte de securitate suplimentare pe Facebook și pe alte platforme de socializare.
- Dacă suspectați ceva, schimbați parola și deconectați-vă de pe toate dispozitivele.
Sursă: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Comentariu (0)