Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể “bay” luôn tài khoản

[ad_1]

Với sự phát triển nhanh chóng của công nghệ, các hình thức lừa đảo thông qua mạng ngày càng tinh vi và khó phát hiện hơn.

Theo Android Police, các nhà nghiên cứu bảo mật quốc tế mới đây lại phát hiện một hình thức lừa đảo tinh vi mới. Bằng cách sử dụng bộ công cụ cho phép tạo cửa sổ trình duyệt Chrome giả mạo, hacker có thể dễ dàng dẫn dụ nạn nhân vào bẫy.

Báo cáo từ các chuyên gia nghiên cứu bảo mật cho biết, cửa sổ giả mạo được tạo ra bằng công cụ này có thiết kế cực kỳ giống thật, và đồng thời cũng đi kèm với hàng loạt tùy chọn đăng nhập quen thuộc với Facebook, Google, Microsoft, Apple, Twitter hoặc thậm chí cả Steam.

 Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Ảnh 1.

Biểu mẫu đăng nhập DropBox giả mạo với loạt tuỳ chọn đăng nhập bằng tài khoản Apple hoặc Google

Khi nhấp vào nút Login in Google hoặc Apple , cửa sổ trình duyệt đăng nhập một lần (SSO) sẽ được hiển thị, nhắc bạn nhập thông tin đăng nhập của mình và tiến hành đăng nhập tài khoản.

 Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Ảnh 2.

Các cửa sổ này giả mạo này được thu nhỏ để chỉ hiển thị biểu mẫu đăng nhập và một thanh địa chỉ URL của biểu mẫu đăng nhập

Để khiến người dùng tin tưởng và điền thông tin đăng nhập vào cửa sổ SSO này, một URL sẽ được hiển thị phía trên khung cửa sổ.

Theo các chuyên gia bảo mật, sự xuất hiện của URL này giúp cho biểu mẫu trở nên đáng tin cậy hơn, và sẽ khiến nạn nhân cảm thấy không nghi ngờ khi nhập thông tin đăng nhập của mình.

Sự xuất hiện của các cửa sổ trình duyệt giả mạo này dẫn đến một hình thức tấn công mới có tên “Browser in the Browser (BitB)”. Chúng sử dụng các mẫu tạo sẵn để tạo cửa sổ pop-up Chrome giả, nhưng được thiết kế y như thật – bao gồm URL và tiêu đề địa chỉ tùy chỉnh.

 Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể bay luôn tài khoản - Ảnh 3.

Giao diện trang đăng nhập Facebook giả mạo (bên trái) và trang đăng nhập thật từ Facebook

Về cơ bản, tấn công BitB sẽ tạo ra các cửa sổ trình duyệt giả mạo bên trong các cửa sổ trình duyệt thật (trình duyệt trong trình duyệt), qua đó khiến hoạt động lừa đảo ngày càng tinh vi hơn. Người dùng có thể dễ dàng “bay” mất tài khoản Facebook , Google,… chỉ trong vòng 1 nốt nhạc.

Dẫu vậy, phương thức tấn công này cũng không hoàn hảo – với yếu điểm là các trình quản lý mật khẩu. Theo đó, các trình quản lý mật khẩu như LastPass sẽ không tự động điền dữ liệu đăng nhập của người dùng vào vì BitB không hiển thị các biểu mẫu thực.

Ngoài ra, để đảm bảo bản thân an toàn khỏi các cuộc tấn công BitB, lời khuyên cho bạn là cần dành một chút thời gian để suy nghĩ trước khi truy cập bất kỳ liên kết đáng ngờ nào đính kèm trong email, tin nhắn,…
https://kenh14.vn/xuat-hien-thu-doan-chiem-doat-facebook-cuc-tinh-vi-chi-vai-giay-la-ban-co-the-bay-luon-tai-khoan-2022032123464531.chn



Theo Huỳnh Duy

[ad_2]

  • Admin

    Related Posts

    Vàng “Hụt Hơi”: Chủ tịch FED Powell Dội Gáo Nước Lạnh Vào Kỳ Vọng Giảm Lãi Suất Tháng 12

    Giá vàng thế giới bất ngờ quay đầu giảm nhẹ sau khi Chủ tịch Cục Dự trữ Liên bang Mỹ (FED), Jerome Powell, phát đi tín hiệu cứng rắn: Việc…

    Read more

    Bùng Nổ Giá Vàng: $30.000 Có Phải Là Định Mệnh? Phân Tích Mô Hình “Tái Định Giá Vĩ Đại” Giữa Cơn Sốt Bạc và Cuộc Chiến Kim Loại

    Một cuộc khủng hoảng cung ứng Bạc (Silver) đang làm rung chuyển thị trường kim loại quý toàn cầu, đẩy giá bạc lên mức cao kỷ lục $53/ounce. Nhưng đó…

    Read more

    You Missed

    Ông Trump phát đi 1 tín hiệu, giá dầu lập tức rơi thẳng đứng

    Bệnh viện của tỷ phú Phạm Nhật Vượng sở hữu một “siêu máy” hiện đại hàng đầu thế giới, lần đầu có mặt tại Việt Nam

    • By Admin
    • Tháng 3 18, 2026
    • 10 views
    Bệnh viện của tỷ phú Phạm Nhật Vượng sở hữu một “siêu máy” hiện đại hàng đầu thế giới, lần đầu có mặt tại Việt Nam

    Một cổ phiếu bị khối ngoại “xả” 1.600 tỷ đồng phiên 18/3

    • By Admin
    • Tháng 3 18, 2026
    • 11 views
    Một cổ phiếu bị khối ngoại “xả” 1.600 tỷ đồng phiên 18/3

    Tối ngày 18/3, giá vàng bất ngờ giảm sâu xuống dưới 4.900 USD/ounce

    • By Admin
    • Tháng 3 18, 2026
    • 9 views
    Tối ngày 18/3, giá vàng bất ngờ giảm sâu xuống dưới 4.900 USD/ounce

    Ai rồi cũng phải chạy KPI: Chủ tịch công ty 4 tỷ USD “ráo riết” mở 3 siêu thị mỗi ngày để kịp “trả bài” cho cổ đông

    Vàng “Hụt Hơi”: Chủ tịch FED Powell Dội Gáo Nước Lạnh Vào Kỳ Vọng Giảm Lãi Suất Tháng 12

    • By Admin
    • Tháng 10 30, 2025
    • 439 views
    Vàng “Hụt Hơi”: Chủ tịch FED Powell Dội Gáo Nước Lạnh Vào Kỳ Vọng Giảm Lãi Suất Tháng 12