Cảnh giác chiêu thức nguy hiểm dùng chatbot để hack page Facebook

www.tuoitre.vn -   23/06/2022 12:00:00 636

Một chiến dịch lừa đảo mới vừa xuất hiện sử dụng chatbot Messenger để giả làm nhân viên hỗ trợ của Facebook sau đó đánh cắp thông tin quan trọng được dùng để quản lý các trang trên Facebook.

Cảnh giác chiêu thức nguy hiểm dùng chatbot để hack page Facebook

Chatbot là những chương trình làm thay công việc hỗ trợ trực tiếp của con người. Chúng thường được cài đặt để có thể trả lời cho các câu hỏi đơn giản hoặc chăm sóc khách hàng ban đầu trước khi chuyển cho nhân viên chăm sóc.

Trong chiến dịch lừa đảo mới được phát hiện bởi TrustWave, hacker sử dụng chatbot để đánh cắp các thông tin quan trọng dùng để quản lý các trang trên Facebook.

Chiến dịch lừa đảo bắt đầu bằng việc gửi email scam tới nạn nhân. Nội dung của email là cảnh báo nạn nhân rằng trang của nạn nhân đã vi phạm tiêu chuẩn cộng đồng, nạn nhân có 48 giờ để kháng cáo. Nếu không kháng cáo trong khoảng thời gian đó, trang của nạn nhân sẽ bị khóa.

Để tránh bị mất page, nạn nhân sẽ mau chóng nhấn vào nút Appeal Now. Sau khi nhấn nút, một cửa sổ chat sẽ được hiện ra và nạn nhân sẽ được trò chuyện với một chatbot giả dạng chatbot hỗ trợ của Facebook.

Trong cửa sổ chat, chatbot sẽ cung cấp cho nạn nhân một nút Appeal Now mới. Nhấn nút này sẽ đưa nạn nhân tới một trang web giả mạo với thiết kế giống hệt trang hỗ trợ của Facebook. Tuy nhiên, nếu để ý kỹ bạn sẽ thấy URL của trang web không liên quan gì tới tên miền của Facebook.

Tại trang này, người dùng được yêu cầu nhập vào các dữ liệu nhạy cảm như email hoặc số điện thoại đăng nhập, họ và tên, tên trang, số điện thoại...

Khi nhập xong và nhấn nút Submit, một cửa sổ pop-up sẽ hiện ra yêu cầu bạn nhập lại mật khẩu. Khi quá trình này kết thúc, toàn bộ dữ liệu của bạn sẽ được gửi tới hacker.

Cuối cùng, nạn nhân được chuyển tới một trang xác thực hai bước giả mạo (2FA). Tại đây, nó thúc giục bạn nhập vào mã OTP vừa nhận qua tin nhắn SMS. Trang này chấp nhận mọi loại dữ liệu mà bạn nhập vào nên nhiệm vụ của nó chỉ là để mọi quy trình trông có vẻ uy tín.

Chiến dịch lừa đảo này được thực hiện hoàn toàn tự động nên việc khai thác các thông tin đăng nhập có thể được tiến hành sau. Do đó, nó phải khiến các nạn nhân tin tưởng để không có bất cứ hành động nào để đảo ngược tình hình (ví dụ như đổi mật khẩu)...

Chatbot ngày càng được hacker ưa chuộng trong các chiến dịch đánh cắp thông tin đăng nhập. Lý do là vì chatbot dễ dàng cài đặt, không tốn tài nguyên, hoạt động hiệu quả và khó bị phát hiện.

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 29
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 24
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 16
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 51
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 15
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 97
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ