09/05/2016 09:47 GMT+7

​Cảnh giác trò mạo danh Facebook cướp tài khoản

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Các nhà nghiên cứu của Công ty Netcraft (Anh) vừa phát hiện một trò lừa đảo mới của tội phạm mạng hòng cướp tài khoản người dùng mạng xã hội Facebook.

Giao diện trang lừa đảo sử dụng tên miền Facebook. - Ảnh: Bkav cung cấp

Cụ thể, tội phạm mạng giả mạo trang xác minh tài khoản trên nền tảng ứng dụng của Facebook để dụ người dùng nhập các thông tin tài khoản của mình.

Dùng tên miền Facebook

Mạng xã hội Facebook cung cấp một nền tảng cho các nhà phát triển xây dựng các ứng dụng gia tăng gọi là các ứng dụng - App. Địa chỉ trang web của các ứng dụng này là apps.facebook.com. Các ứng dụng chạy trong môi trường Facebook sẽ có tên miền bắt đầu bằng apps.facebook.com.

Lợi dụng việc này, tin tặc viết các ứng dụng yêu cầu nhập thông tin nhưng tạo giao diện của ứng dụng có thiết kế giống như cửa sổ đăng nhập hoặc trang xác minh tài khoản thông tin đăng nhập của Facebook để lừa người sử dụng. Khi người dùng nhập các thông tin tài khoản Facebook của mình, chúng sẽ được gửi trực tiếp cho kẻ tấn công.

Bà Đỗ Thu Hằng, giám đốc truyền thông Công ty an ninh mạng Bkav cho biết: “Thủ đoạn sử dụng ứng dụng dựa trên nền tảng Facebook xuất hiện nhiều trong những năm gần đây, tuy nhiên ngày càng được kẻ tấn công bổ sung thêm các chiêu thức tinh vi để lừa người dùng”.

Trong trường hợp nêu trên, ngoài việc lợi dụng chính tên miền facebook.com để thuyết phục người dùng, “trong một số cuộc tấn công gần đây nhất, khi người dùng nghi ngờ, cố tính gõ sai tên đăng nhập và mật khẩu để kiểm tra tính hợp pháp của việc xác minh, website giả mạo sẽ hiển thị một thông báo lỗi. Qua đó, người dùng sẽ tin tưởng khai báo thông tin cá nhân của mình hơn.

Khi nhập lại thông tin lần thứ hai, nạn nhân sẽ được yêu cầu chờ 24 giờ để xác nhận, Trong thời gian đó, tội phạm mạng có thể truy cập vào tài khoản của nạn nhân hoặc bán tài khoản cho kẻ xấu để sử dụng vào các mục đích khác như gửi thư rác hoặc gian lận. Tài khoản bị cướp cũng có thể được sử dụng để thu hút bạn bè của nạn nhân đến trang lừa đảo”, bà Hằng nhận định.

Phòng vệ bằng xác thực hai bước

Để phòng tránh nguy cơ bị lừa như trên, các chuyên gia Netcraft khuyến cáo người dùng nên kích hoạt tính năng xác thực hai bước (nhận mã đăng nhập qua điện thoại) cũng như chú ý các thông tin cảnh báo của Facebook gửi đến khi nó phát hiện tài khoản của bạn đang bị truy cập từ một thiết bị lạ.

Bà Hằng khuyến cáo thêm: “người dùng cần hạn chế kích chuột vào các ứng dụng mà mình được “mời” (invite) chơi, trừ khi biết chắc ứng dụng đó là an toàn. Riêng việc xác thực tài khoản Facebook thường chỉ được thực hiện một lần duy nhất sau khi người dùng đăng nhập.

Sau đó khi tham gia các ứng dụng hay game trên nền tảng này, Facebook chỉ yêu cầu người dùng xác nhận việc chấp nhận hay không chấp nhận tham gia ứng dụng/game đó. Do vậy, gần như chắc chắn những yêu cầu xác nhận tài khoản là giả mạo”.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Đoạn video xúc động về cựu binh Thế chiến 2 hát tưởng nhớ người bạn gây sốt mạng xã hội Mỹ, nhưng đây thực chất lại chỉ là sản phẩm dàn dựng bằng công nghệ AI tinh vi.

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Siêu máy tính đám mây chứa 1,8 triệu bộ xử lý lõi, có thể thực hiện 60.000 tỉ phép tính mỗi giây, cho phép đưa ra dự báo chi tiết trước tới 14 ngày.

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar