Góp ý Tuổi Trẻ Online phiên bản mới Tại đây

Cẩn thận khi dùng Facebook Messenger nếu không muốn bị mất tài khoản

01/11/2017 15:23 GMT+7

TTO - Gần đây, các vụ tấn công đánh cắp mật khẩu Facebook đã được phát hiện thông qua dịch vụ Messenger, nhắm tới người dùng Android và iOS. Các chuyên gia bảo mật cảnh báo người dùng không nhấp vào liên kết đáng ngờ khi trò chuyện trên ứng dụng này.

Cẩn thận khi dùng Facebook Messenger nếu không muốn bị mất tài khoản - Ảnh 1.

Tấn công đánh cắp mật khẩu Facebook đã được phát hiện thông qua dịch vụ Messenger. - Ảnh: REUTERS/DADO RUVIC/FILE PHOTO

Frederic Vila, chuyên gia nghiên cứu bảo mật của F-Secure, cho biết bọn tội phạm mạng đã sử dụng URL rút gọn dưới dạng "po.st" và "utm.io" trông như một liên kết video trên YouTube. Khi người dùng nhấp vào, liên kết này sẽ chuyển hướng đưa họ tới trang lừa đảo chứa phần mềm độc hại.

Mục đích cuối cùng của hacker chính là để ăn cắp mật khẩu của nạn nhân trên cả iOS và Android, nhắm mục tiêu đến người dùng khắp châu Âu bao gồm Đức, Thụy Điển và Phần Lan.

Dựa trên phân tích dữ liệu trong 2 tuần vừa qua, các chuyên gia cho biết chiến dịch đã được thực hiện từ ngày 15-10 và đến nay, số lượng nhấp vào liên kết đã đạt tới 200.000 lần.

Theo F-Secure, sau khi mật khẩu được thu thập, hacker sẽ lợi dụng các tài khoản bị tấn công để phát tán quảng cáo độc hại.

Vila nói: "Hacker sẽ dùng các tài khoản bị đánh cắp này để phát tán quảng cáo độc hại, và sau đó thu thập nhiều thông tin hơn, thu được lợi từ cả người dùng không sử dụng iOS và Android."

Một số chuyên gia cho rằng các vụ lừa đảo trực tuyến ngày càng trở nên tồi tệ hơn một phần cũng là vì Facebook cho phép người dùng sử dụng một địa chỉ email chung làm tên đăng nhập.

Vila cho biết thêm: "Theo đó, chỉ cần tung ra chiến dịch lừa đảo trên Facebook, hacker đã có thể thu thập thông tin email và mật khẩu người dùng, từ đó chúng sẽ thực hiện các cuộc tấn công lớn hơn như truy cập vào các hệ thống hoặc dịch vụ có giá trị lợi nhuận cao hơn mà người dùng sử dụng.

Chúng tôi khuyên người dùng đã lỡ nhấp vào liên kết phải thay đổi mật khẩu càng sớm càng tốt, bao gồm cả các hệ thống hoặc dịch vụ khác có sử dụng cùng một mật khẩu với tài khoản Facebook."

Đây không phải là lần đầu tiên các trò lừa đảo qua mạng xã hội xuất hiện. Vào cuối tháng 8 năm nay, các chuyên gia bảo mật của Kaspersky Lab đã phát hiện tội phạm mạng sử dụng dịch vụ Messenger để lan truyền liên kết độc hại dưới các hình thức quảng cáo hấp dẫn.

HOÀNG THƯ
Người Việt đi kiện Apple vì cố tình làm chậm iPhone cũ

TTO - Cho rằng gã khổng lồ Apple đã chơi chiêu với người dùng, hàng nghìn người Việt đã cùng đăng ký tham gia khởi kiện tập thể “quả táo cắn dở”.

Sen Đỏ ứng dụng Big Data trong thương mại điện tử

Công nghệ Big Data phân tích dữ liệu, lịch sử đơn hàng… giúp việc kinh doanh qua mạng thuận lợi hơn; giúp trải nghiệm mua sắm người dùng tốt hơn khi loại bỏ hàng kém chất lượng, đào thải các shop lừa đảo gian lận.

Malware mới trên Android đội lốt ứng dụng của nhà mạng

TTO – Công ty bảo mật Kaspersky vừa phát hiện một malware mới chuyên theo dõi thiết bị Android.

Vì sao bạn ‘không thể cưỡng lại’ cái điện thoại? - Phần 2

TTO - Những tình huống cụ thể và các kích thích thần kinh ở bộ não diễn ra trong quá trình tiếp xúc với những nội dung thông tin và giải trí trên mạng Internet khiến bạn dễ nghiện điện thoại hơn.

John McAfee: 'Tiền điện tử sẽ không chết!'

TTO - Trước vụ chấn động sập sàn BitConnect ở Mỹ và Bitcoin tuột dốc không phanh, rất nhiều nhà đầu tư hoang mang nhưng “trùm diệt virus” John McAfee vẫn bình tĩnh tuyên bố: “Tiền điện tử sẽ không chết!”

Google thay đổi chính sách, những người kiếm tiền trên YouTube có thể bị ảnh hưởng

TTO - Google vừa tung ra một loạt quy định khắt khe hơn với các chương trình YouTube Partners và Preferred. Điều này được cho sẽ ảnh hưởng đáng kể tới nguồn thu của các kênh nội dung.

Microsoft đứng đầu 100 hãng công nghệ hàng đầu thế giới

TTO - Lần đầu tiên hãng tin Reuters công bố danh sách 100 hãng công nghệ dẫn đầu thế giới theo bình chọn của họ, trong đó Microsoft giữ vị trí quán quân.