Xuất hiện thủ đoạn chiếm đoạt Facebook cực tinh vi, chỉ vài giây là bạn có thể “bay” luôn tài khoản
Người dùng có thể dễ dàng “bay” mất tài khoản Facebook chỉ trong vòng 1 nốt nhạc với thủ đoạn lừa đảo mới này.
Với sự phát triển nhanh chóng của công nghệ, các hình thức lừa đảo thông qua mạng ngày càng tinh vi và khó phát hiện hơn.
Theo Android Police, các nhà nghiên cứu bảo mật quốc tế mới đây lại phát hiện một hình thức lừa đảo tinh vi mới. Bằng cách sử dụng bộ công cụ cho phép tạo cửa sổ trình duyệt Chrome giả mạo, hacker có thể dễ dàng dẫn dụ nạn nhân vào bẫy.
Báo cáo từ các chuyên gia nghiên cứu bảo mật cho biết, cửa sổ giả mạo được tạo ra bằng công cụ này có thiết kế cực kỳ giống thật, và đồng thời cũng đi kèm với hàng loạt tùy chọn đăng nhập quen thuộc với Facebook, Google, Microsoft, Apple, Twitter hoặc thậm chí cả Steam.
Biểu mẫu đăng nhập DropBox giả mạo với loạt tuỳ chọn đăng nhập bằng tài khoản Apple hoặc Google
Video đang HOT
Khi nhấp vào nút Login in Google hoặc Apple, cửa sổ trình duyệt đăng nhập một lần (SSO) sẽ được hiển thị, nhắc bạn nhập thông tin đăng nhập của mình và tiến hành đăng nhập tài khoản.
Các cửa sổ này giả mạo này được thu nhỏ để chỉ hiển thị biểu mẫu đăng nhập và một thanh địa chỉ URL của biểu mẫu đăng nhập
Để khiến người dùng tin tưởng và điền thông tin đăng nhập vào cửa sổ SSO này, một URL sẽ được hiển thị phía trên khung cửa sổ.
Theo các chuyên gia bảo mật, sự xuất hiện của URL này giúp cho biểu mẫu trở nên đáng tin cậy hơn, và sẽ khiến nạn nhân cảm thấy không nghi ngờ khi nhập thông tin đăng nhập của mình.
Sự xuất hiện của các cửa sổ trình duyệt giả mạo này dẫn đến một hình thức tấn công mới có tên “Browser in the Browser (BitB)”. Chúng sử dụng các mẫu tạo sẵn để tạo cửa sổ pop-up Chrome giả, nhưng được thiết kế y như thật – bao gồm URL và tiêu đề địa chỉ tùy chỉnh.
Giao diện trang đăng nhập Facebook giả mạo (bên trái) và trang đăng nhập thật từ Facebook
Về cơ bản, tấn công BitB sẽ tạo ra các cửa sổ trình duyệt giả mạo bên trong các cửa sổ trình duyệt thật (trình duyệt trong trình duyệt), qua đó khiến hoạt động lừa đảo ngày càng tinh vi hơn. Người dùng có thể dễ dàng “bay” mất tài khoản Facebook, Google,… chỉ trong vòng 1 nốt nhạc.
Dẫu vậy, phương thức tấn công này cũng không hoàn hảo – với yếu điểm là các trình quản lý mật khẩu. Theo đó, các trình quản lý mật khẩu như LastPass sẽ không tự động điền dữ liệu đăng nhập của người dùng vào vì BitB không hiển thị các biểu mẫu thực.
Ngoài ra, để đảm bảo bản thân an toàn khỏi các cuộc tấn công BitB, lời khuyên cho bạn là cần dành một chút thời gian để suy nghĩ trước khi truy cập bất kỳ liên kết đáng ngờ nào đính kèm trong email, tin nhắn,…
Thay vì chỉ "thả tim" giống TikTok, Facebook sẽ cho phép người dùng react nhiều hơn trên Reels
Với tính năng mới này trên Facebook bạn sẽ dễ "thả thính" crush hơn đó.
Xu hướng của những người tiêu dùng trẻ đang hướng tới gaming, ứng dụng nhắn tin và TikTok hơn là các kết nối và những bài đăng trên Facebook. Điều đó đe dọa trực tiếp đến các chỉ số tương tác quan trọng của Facebook dành cho những nhà quảng cáo. Không những thế, đến cuối năm 2021, TikTok còn vượt mặt Google và Facebook trở thành website có lượng truy cập nhiều nhất thế giới.
Với tính năng sáng tạo nội dung với các video ngắn, TikTok đang khiến những gã khổng lồ công nghệ phải "bắt chước" cách hoạt động của mình. Với Instagram khi tính năng "Reels" ra đời, TikTok thậm chí đã share lại bài đăng và ẩn ý nó giống với mình... hay mới đây nhất nhiều người dùng cũng đã phát hiện ra Facebook đã đưa tính năng này sang ứng dụng của mình.
Tuy nhiên, mới đây nhiều người dùng đã được Facebook cho thử nghiệm tính năng thả react trên video Reels thay vì chỉ mỗi thả tim, thả like như bên TikTok. Theo đó, một vài tài khoản đã nhận được thông báo về "Reactions on Reels", cụ thể chỉ cần nhấn và giữ nút like bạn có thể chọn những cảm xúc khác dành cho video.
Tính năng mới trên Reels
Hiện tại chưa rõ bao giờ Facebook sẽ phổ cập tính năng này tới mọi tài khoản nhưng với tính năng này, chắc chắn cơ hội "thả thính" ngay trên Reels sẽ nhiều hơn rồi.
Cách tắt tính năng thu thập vị trí khi post hình ảnh lên Facebook Đừng để Facebook thu thập quá nhiều dữ liệu cá nhân của bạn. Mặc dù việc ngừng cho phép các ứng dụng và trang web theo dõi là một điểm cộng lớn đối với hơn một tỷ người dùng iPhone, nhưng khi sử dụng các ứng dụng do Facebook và Google cung cấp bạn vẫn đang bị chia sẻ quá nhiều dữ liệu....