Cảnh báo chiêu trò hack Facebook mới dùng nền tảng uy tín để gửi email giả mạo, đánh cắp thông tin và mã 2FA cực tinh vi.
Một chiến dịch lừa đảo trực tuyến mới đang khiến người dùng Facebook đối mặt với nguy cơ mất tài khoản. Tội phạm mạng sử dụng các dịch vụ hợp pháp từ những công ty công nghệ lớn để gửi email lừa đảo, qua mặt các hệ thống bảo mật và đánh cắp thông tin cá nhân một cách cực kỳ tinh vi. Các chuyên gia bảo mật gần đây đã phát đi cảnh báo về mức độ nguy hiểm của thủ đoạn này.
Cách thức lừa đảo hoạt động
Kẻ lừa đảo gửi email từ các địa chỉ email có vẻ hợp pháp, thuộc về những nền tảng uy tín, khiến chúng dễ dàng vượt qua các bộ lọc bảo mật email tiên tiến. Những email này thường giả danh thông báo từ Facebook, cảnh báo người dùng rằng tài khoản của họ có nguy cơ bị khóa do vi phạm chính sách, chẳng hạn như sử dụng nội dung không được phép. Để "giải quyết vấn đề", email yêu cầu người dùng nhấp vào một liên kết để xác minh hoặc kháng cáo.
![Cảnh báo chiêu trò hack Facebook cực tinh]()
Liên kết này dẫn đến một trang web giả mạo, được thiết kế giống hệt giao diện đăng nhập chính thức của Facebook. Điểm đáng lo ngại là các trang này thường được lưu trữ trên các nền tảng đáng tin cậy, khiến người dùng khó phát hiện sự bất thường. Khi người dùng nhập thông tin như tên đăng nhập, mật khẩu, và thậm chí mã xác thực hai yếu tố (2FA), mọi dữ liệu này sẽ được gửi trực tiếp đến kẻ tấn công.
Tại sao chiêu trò này nguy hiểm?
Thủ đoạn này đặc biệt nguy hiểm vì tội phạm không chỉ dừng lại ở việc thu thập thông tin đăng nhập. Bằng cách lấy cắp mã 2FA, chúng có thể chiếm quyền kiểm soát tài khoản thông qua mã token phiên đăng nhập, cho phép duy trì truy cập ngay cả khi người dùng đổi mật khẩu. Một số trang giả mạo còn yêu cầu người dùng nhập lại thông tin nhiều lần để "xác nhận", nhằm đảm bảo thông tin bị đánh cắp là chính xác. Điều này cho thấy sự tinh vi và kiên nhẫn của kẻ tấn công trong việc lừa đảo.
Làm sao để bảo vệ tài khoản của bạn?
Để tránh rơi vào bẫy của những kẻ lừa đảo, người dùng cần thực hiện các biện pháp sau:
Xác minh nguồn email: Hãy kiểm tra kỹ địa chỉ email người gửi, ngay cả khi nó trông đáng tin cậy. Nếu email yêu cầu cung cấp thông tin cá nhân hoặc hành động gấp, hãy cảnh giác.
Truy cập trực tiếp vào trang chính thức: Thay vì nhấp vào liên kết trong email, hãy mở trình duyệt và truy cập thẳng facebook.com để kiểm tra trạng thái tài khoản.
Sử dụng 2FA an toàn: Bật xác thực hai yếu tố qua ứng dụng tạo mã (như Authy hoặc Google Authenticator) thay vì tin nhắn SMS, vì tin nhắn có thể bị đánh chặn.
Tăng cường nhận thức về lừa đảo: Tìm hiểu về các chiêu trò lừa đảo phổ biến để nhận diện các dấu hiệu bất thường, đặc biệt là những email tạo áp lực phải hành động ngay lập tức.
![Cảnh báo chiêu trò hack Facebook cực tinh]()
Chiêu trò hack Facebook mới này cho thấy tội phạm mạng ngày càng khéo léo trong việc lợi dụng lòng tin của người dùng vào các nền tảng lớn. Để bảo vệ tài khoản và thông tin cá nhân, sự cảnh giác và thói quen kiểm tra kỹ lưỡng là điều không thể thiếu. Hãy luôn cẩn trọng trước những thông báo đáng ngờ và giữ an toàn cho mình trên không gian số.