Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể “bay” luôn tài khoản

[ad_1]

Với sự phát triển nhanh chóng của công nghệ, các hình thức lừa đảo thông qua mạng ngày càng tinh vi và khó phát hiện hơn.

Theo Android Police, các nhà nghiên cứu bảo mật quốc tế mới đây lại phát hiện một hình thức lừa đảo tinh vi mới. Bằng cách sử dụng bộ công cụ cho phép tạo cửa sổ trình duyệt Chrome giả mạo, hacker có thể dễ dàng dẫn dụ nạn nhân vào bẫy.

Báo cáo từ các chuyên gia nghiên cứu bảo mật cho biết, cửa sổ giả mạo được tạo ra bằng công cụ này có thiết kế cực kỳ giống thật, và đồng thời cũng đi kèm với hàng loạt tùy chọn đăng nhập quen thuộc với Facebook, Google, Microsoft, Apple, Twitter hoặc thậm chí cả Steam.

 Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Ảnh 1.

Biểu mẫu đăng nhập DropBox giả mạo với loạt tuỳ chọn đăng nhập bằng tài khoản Apple hoặc Google

Khi nhấp vào nút Login in Google hoặc Apple , cửa sổ trình duyệt đăng nhập một lần (SSO) sẽ được hiển thị, nhắc bạn nhập thông tin đăng nhập của mình và tiến hành đăng nhập tài khoản.

 Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Ảnh 2.

Các cửa sổ này giả mạo này được thu nhỏ để chỉ hiển thị biểu mẫu đăng nhập và một thanh địa chỉ URL của biểu mẫu đăng nhập

Để khiến người dùng tin tưởng và điền thông tin đăng nhập vào cửa sổ SSO này, một URL sẽ được hiển thị phía trên khung cửa sổ.

Theo các chuyên gia bảo mật, sự xuất hiện của URL này giúp cho biểu mẫu trở nên đáng tin cậy hơn, và sẽ khiến nạn nhân cảm thấy không nghi ngờ khi nhập thông tin đăng nhập của mình.

Sự xuất hiện của các cửa sổ trình duyệt giả mạo này dẫn đến một hình thức tấn công mới có tên “Browser in the Browser (BitB)”. Chúng sử dụng các mẫu tạo sẵn để tạo cửa sổ pop-up Chrome giả, nhưng được thiết kế y như thật – bao gồm URL và tiêu đề địa chỉ tùy chỉnh.

 Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Ảnh 3.

Giao diện trang đăng nhập Facebook giả mạo (bên trái) và trang đăng nhập thật từ Facebook

Về cơ bản, tấn công BitB sẽ tạo ra các cửa sổ trình duyệt giả mạo bên trong các cửa sổ trình duyệt thật (trình duyệt trong trình duyệt), qua đó khiến hoạt động lừa đảo ngày càng tinh vi hơn. Người dùng có thể dễ dàng “bay” mất tài khoản Facebook , Google,… chỉ trong vòng 1 nốt nhạc.

Dẫu vậy, phương thức tấn công này cũng không hoàn hảo – với yếu điểm là các trình quản lý mật khẩu. Theo đó, các trình quản lý mật khẩu như LastPass sẽ không tự động điền dữ liệu đăng nhập của người dùng vào vì BitB không hiển thị các biểu mẫu thực.

Ngoài ra, để đảm bảo bản thân an toàn khỏi các cuộc tấn công BitB, lời khuyên cho bạn là cần dành một chút thời gian để suy nghĩ trước khi truy cập bất kỳ liên kết đáng ngờ nào đính kèm trong email, tin nhắn,…
https://kenh14.vn/xuat-hien-thu-doan-chiem-doat-facebook-cuc-tinh-vi-chi-vai-giay-la-ban-co-the-bay-luon-tai-khoan-2022032123464531.chn



Theo Huỳnh Duy

[ad_2]

  • Nguyen The Hoan-

    Related Posts

    Nguyễn Thế Hoan: “Vàng Bốc Hơi 100 USD – Cú Sốc Giá Hay Phép Thử Tâm Lý Về Giá Trị Thương Hiệu Quốc Gia SJC?”

    Thị trường vàng vừa trải qua một đêm “kinh hoàng” khi giá thế giới bốc hơi gần 100 USD, kéo theo đà rơi của vàng SJC xuống mốc 162 triệu…

    Read more

    Bức Tranh Cạnh Tranh Của Các Công Ty Chứng Khoán Quý 1/2026: Khi “Sản Phẩm Lõi” Thất Thế, Margin Trở Thành “Con Bò Sữa”

    Dưới lăng kính Marketing, thị trường chứng khoán không chỉ là nơi giao dịch cổ phiếu, mà là một chiến trường khốc liệt về “Customer Acquisition” (Thu hút khách hàng)…

    Read more

    You Missed

    Nguyễn Thế Hoan: Ngân hàng Nhà nước muốn nới trần vốn ngắn hạn cho vay trung dài hạn lên 40% – Đòn phối hợp khơi thông thanh khoản và nghệ thuật “Quản trị Kỳ vọng” vĩ mô

    Nguyễn Thế Hoan: Ngân hàng Nhà nước muốn nới trần vốn ngắn hạn cho vay trung dài hạn lên 40% – Đòn phối hợp khơi thông thanh khoản và nghệ thuật “Quản trị Kỳ vọng” vĩ mô

    Nguyễn Thế Hoan: Báo cáo Định vị Quốc gia Xuất xứ 2026 – Khi Bản sắc Thương hiệu bị chi phối bởi “Hiệu ứng Hào quang” vĩ mô và Nghệ thuật tái thiết Điểm chạm Bản sắc

    Nguyễn Thế Hoan: Báo cáo Định vị Quốc gia Xuất xứ 2026 – Khi Bản sắc Thương hiệu bị chi phối bởi “Hiệu ứng Hào quang” vĩ mô và Nghệ thuật tái thiết Điểm chạm Bản sắc

    Nguyễn Thế Hoan: Báo cáo Di động Việt Nam 2026 – Cuộc thanh lọc của bộ lọc Gap Analysis và sự dịch chuyển từ “Bành trướng số lượng” sang “Quản trị hiệu suất số”

    Nguyễn Thế Hoan: Báo cáo Di động Việt Nam 2026 – Cuộc thanh lọc của bộ lọc Gap Analysis và sự dịch chuyển từ “Bành trướng số lượng” sang “Quản trị hiệu suất số”

    Nguyễn Thế Hoan: Toyota dừng sản xuất một mẫu EV – Khi “Kẻ thách đố” chủ động điều chỉnh nhịp độ để kiểm soát thế trận vĩ mô

    Nguyễn Thế Hoan: Toyota dừng sản xuất một mẫu EV – Khi “Kẻ thách đố” chủ động điều chỉnh nhịp độ để kiểm soát thế trận vĩ mô

    Nguyễn Thế Hoan: Giới siêu giàu bớt giữ tài sản bằng USD – Cuộc đại dịch chuyển danh mục và tư duy “Quản trị Kỳ vọng” trong kỷ nguyên biến động vĩ mô

    Nguyễn Thế Hoan: Giới siêu giàu bớt giữ tài sản bằng USD – Cuộc đại dịch chuyển danh mục và tư duy “Quản trị Kỳ vọng” trong kỷ nguyên biến động vĩ mô

    Nguyễn Thế Hoan: Xu hướng Influencer Marketing Toàn cầu – Sự dịch chuyển về tay Micro/Nano Influencer và cuộc cách mạng thực chất hóa chỉ số ROI

    Nguyễn Thế Hoan: Xu hướng Influencer Marketing Toàn cầu – Sự dịch chuyển về tay Micro/Nano Influencer và cuộc cách mạng thực chất hóa chỉ số ROI