3446
Cảnh báo thủ đoạn lừa đảo chiếm đoạt tài khoản Facebook qua Email giả mạo Meta
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo thủ đoạn lừa đảo chiếm đoạt tài khoản Facebook qua Email giả mạo Meta

Mới đây tại Đồng Tháp, Công an đã ghi nhận thủ đoạn lừa đảo mới khi các đối tượng giả mạo email Meta/Facebook để chiếm quyền truy cập tài khoản người dùng. Chỉ bằng một cú nhấp vào liên kết “cấp tích xanh miễn phí” hoặc “xác minh bản quyền”, nhiều người đã vô tình tự gửi cookie/token cho kẻ gian, tạo điều kiện để chúng chiếm đoạt tài khoản trong vài chục giây và lợi dụng vào mục đích lừa đảo.

Qua phản ánh của một số người dân trên địa bàn phường Cao Lãnh, tỉnh Đồng Tháp, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh (viết tắt là Phòng An ninh mạng) ghi nhận hiện tượng các đối tượng lừa đảo sử dụng thủ đoạn giả mạo thông báo của Meta/Facebook nhằm chiếm quyền kiểm soát tài khoản mạng xã hội. Đây là phương thức, thủ đoạn mới, tinh vi của các đối tượng để thực hiện các hành vi trục lợi, lừa đảo tài chính và phát tán thông tin sai lệch, gây ảnh hưởng an ninh trật tự trên không gian mạng.

Theo xác minh ban đầu, Phòng An ninh mạng - Công an tỉnh ghi nhận các đối tượng lừa đảo sử dụng email giả mạo Meta/Facebook có giao diện rất giống thật, kèm logo và biểu tượng “tích xanh”, thông báo rằng tài khoản Facebook của người dùng sẽ được “cấp tích xanh miễn phí” hoặc yêu cầu xác thực do “vi phạm bản quyền”. Nhiều người dân thiếu cảnh giác đã nhấp vào đường link đính kèm trong email.

Hình ảnh Email giả mạo Meta với nội dung cấp “tích xanh miễn phí” - thủ đoạn các đối tượng sử dụng để dẫn dụ người dân truy cập trang web lừa đảo.

Khi truy cập đường link, người dùng được dẫn đến trang web giả mạo với giao diện tương tự trang chính thức của Meta. Trang này còn đính kèm video hướng dẫn, yêu cầu người dùng đăng nhập hoặc thực hiện các thao tác kỹ thuật để lấy cookie/token. Việc này thực chất khiến người dùng tự gửi quyền truy cập tài khoản cho đối tượng xấu.

Video giả mạo hướng dẫn “xác minh tài khoản”, thực chất là thủ đoạn khiến người dùng tự cung cấp quyền truy cập tài khoản cho các đối tượng lừa đảo.

Ngay sau khi có được cookie/token, đối tượng có thể chiếm đoạt tài khoản Facebook chỉ trong vài chục giây, không cần mật khẩu hay mã xác thực 2 lớp. Chúng ngay lập tức thay đổi email, số điện thoại liên kết, khóa chủ tài khoản và sử dụng tài khoản bị chiếm để lừa đảo người thân, bạn bè, phát tán tin nhắn độc hại hoặc thu thập thông tin cá nhân.

Hình ảnh tài khoản Facebook bị đối tượng chiếm quyền sau khi truy cập Email giả mạo Meta.

Để phòng ngừa tình trạng trên, Phòng An ninh mạng - Công an tỉnh Đồng Tháp khuyến cáo người dùng mạng xã hội:

Thứ nhất, tuyệt đối không nhấp vào liên kết trong email hoặc tin nhắn lạ, đặc biệt là các nội dung liên quan đến “tích xanh miễn phí”, “xác minh bản quyền”, “vi phạm cộng đồng”.

Thứ hai, không cung cấp mật khẩu, mã xác thực, cookie hoặc token cho bất kỳ ai dưới bất kỳ hình thức nào.

Thứ ba, kiểm tra kỹ địa chỉ email; email chính thức của Meta chỉ có dạng @facebookmail.com hoặc @support.facebook.com.

Thứ tư, kích hoạt xác thực 2 lớp bằng ứng dụng; kiểm tra các thiết bị đang đăng nhập định kỳ; đặt mật khẩu mạnh và không dùng chung cho nhiều tài khoản.

Trường hợp người dân phát hiện tài khoản có dấu hiệu bị chiếm đoạt, cần nhanh chóng đổi mật khẩu, đăng xuất khỏi tất cả thiết bị, bật lại xác thực hai lớp và thông báo ngay cho Công an nơi gần nhất để được hỗ trợ kịp thời.

Thu Uyên

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.