Mới đây, rất nhiều người dùng đã phát hiện thêm một thủ đoạn mới của kẻ gian, dùng để chiếm quyền kiểm soát tài khoản Facebook người dùng.
Theo chuyên trang bảo mật Securitylab, thủ đoạn lừa đảo này bắt đầu khi người dùng bất ngờ nhận được email giả mạo Meta (công ty mẹ Facebook). Thông báo này nói rằng họ sẽ bị chặn truy cập tài khoản do có khiếu nại từ chủ sở hữu về vi phạm bản quyền.
Để khôi phục quyền truy cập, họ phải tải về biểu mẫu khiếu nại và điền đầy đủ nội dung thông qua liên kết đính kèm trong email. Liên kết này được giả mạo tinh vi và giống y hệt giao diện trên website chính thức của Meta.
Khi nạn nhân truy cập trang web giả mạo, sẽ tiếp tục phải hoàn thành biểu mẫu xác minh tài khoản. Tại đây, họ được yêu cầu nhập tên người dùng và mật khẩu, cũng như mã dự phòng xác thực hai yếu tố gồm 8 chữ số.
Từ đó, tin tặc dễ dàng nắm được các thông tin bảo mật của tài khoản và có thể chiếm quyền kiểm soát Facebook của bạn bất cứ lúc nào.
Công ty an ninh mạng Trustwave SpiderLabs đưa ra lời khuyên: "Điều quan trọng là người dùng phải nhận thức rõ ràng rằng, mã dự phòng xác thực hai yếu tố chỉ nhằm mục đích khôi phục tài khoản khẩn cấp và sẽ không an toàn khi nhập chúng tại các giao diện chưa được xác minh rõ ràng".
Sau hàng loạt cuộc tấn công xảy ra, các chuyên gia an ninh mạng cho rằng thủ thuật của những kẻ tin tặc này ngày càng tinh vi. Vì vậy, để đảm bảo an toàn cho tài khoản của mình, người dùng cần phải tuân thủ đầy đủ nguyên tắc bảo mật của nền tảng và không truy cập vào liên kết lạ.