Infractorii cibernetici profită de Google AppSheet (un serviciu legitim al Google) pentru a trimite e-mailuri de phishing de la adrese @appsheet.com, ocolind cu ușurință verificările de securitate (SPF, DKIM, DMARC) și făcând ca e-mailurile să pară reale.
E-mailul fals conține o notificare de încălcare a drepturilor de autor, amenințând că va bloca conturile de Facebook în termen de 24 de ore și include un buton „Trimiteți o contestație”. Când este acționat, victima este direcționată către o pagină de conectare falsă de Facebook, găzduită pe reputata platformă Vercel, sporindu-i și mai mult credibilitatea.

Acordați o atenție deosebită e-mailurilor de phishing de la @appsheet.com „Avertisment privind blocarea Facebook”.
Mai mult, pagina falsă este găzduită pe Vercel, o platformă reputată, ceea ce adaugă credibilitate întregii escrocherii.
Aici, dacă utilizatorul introduce informațiile de conectare și codul de autentificare cu doi factori (2FA), toate aceste date vor fi trimise direct atacatorului.
În special, acest truc „raportează și o parolă incorectă” prima dată, astfel încât victima să poată reintroduce și verifica informațiile. În acel moment, hackerul colectează toate informațiile de conectare și codurile de autentificare 2FA și preia imediat accesul.
Experții spun că pericolul este că hackerii pot fura și token-uri de sesiune (codul token al sesiunii de conectare), ajutând la menținerea accesului chiar și atunci când utilizatorul a schimbat parola.
- Pentru a evita pierderea contului de Facebook din cauza acestui truc sofisticat, utilizatorii sunt sfătuiți să:
- - Nu dați niciodată clic pe linkurile de protest din e-mailurile ciudate.
- - Verificați întotdeauna adresa site-ului web înainte de a vă conecta
- - Activează alerte de securitate suplimentare pe Facebook și pe platformele de socializare
- - Când detectați suspiciuni, schimbați parola și alegeți să vă deconectați de pe toate dispozitivele
Sursă: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html






Comentariu (0)