Chắc chưa? Cửa sổ đăng nhập Facebook bạn thấy có thể là giả!

Một trong những chiêu lừa mới đang lan rộng trên mạng xã hội hiện nay khiến nhiều người “mất Facebook” mà không hiểu vì sao, đó là cửa sổ đăng nhập giả. Đáng nói là cửa sổ này trông giống hệt Facebook thật, từ logo, màu sắc cho đến dòng chữ bảo mật, khiến cả những người dùng lâu năm cũng dễ mắc bẫy.

Thủ đoạn này thường bắt đầu bằng một tin nhắn hoặc email với nội dung khiến người đọc lo lắng, như thông báo tài khoản sắp bị khóa, có người đăng nhập trái phép hoặc bị tố vi phạm bản quyền. Khi bấm vào đường link đính kèm, một cửa sổ đăng nhập Facebook quen thuộc lập tức hiện ra. Nhiều người thấy “đúng giao diện Facebook” nên không nghi ngờ, nhập tài khoản và mật khẩu như thường lệ. Nhưng ngay lúc đó, thông tin đã bị gửi thẳng cho kẻ lừa đảo.​

1768276118675.png

Điều nguy hiểm ở đây là cửa sổ đăng nhập này không phải Facebook thật, mà chỉ là một hình giả được tạo ra ngay trong trình duyệt. Vì nó nằm bên trong trang web đang mở nên nhìn qua rất khó phân biệt. Người dùng không bị chuyển sang trang lạ, không thấy dấu hiệu bất thường rõ ràng, nên cảm giác an toàn càng cao.

Với người Việt Nam, hậu quả của việc mất tài khoản Facebook không hề nhỏ. Nhiều người dùng Facebook để bán hàng, quản lý fanpage, liên lạc với khách hàng hoặc lưu giữ hình ảnh cá nhân. Khi tài khoản bị chiếm, kẻ xấu có thể mạo danh chủ tài khoản đi vay tiền người quen, đăng bài lừa đảo, thậm chí dùng chính tài khoản đó để dụ thêm nạn nhân mới.

Các chuyên gia WhiteHat nhận định kiểu lừa này nguy hiểm hơn những trang web giả trước đây, vì nó đánh trúng thói quen hằng ngày của người dùng. Ai dùng Facebook cũng quen với việc thấy cửa sổ đăng nhập bật lên, nên rất ít người đặt câu hỏi liệu cửa sổ đó có thật hay không.

Dù dùng điện thoại hay máy tính, người dùng Facebook cần nhớ một nguyên tắc chung: đừng vội tin các thông báo “khẩn cấp” yêu cầu đăng nhập ngay. Những tin nhắn nói tài khoản sắp bị khóa, có người xâm nhập hay vi phạm bản quyền thường là chiêu lừa đảo.

Nếu dùng máy tính, hãy đóng link được gửi sẵn và tự gõ facebook.com trên trình duyệt. Facebook thật chỉ hiển thị trang đăng nhập đầy đủ, không yêu cầu nhập mật khẩu trong một khung nhỏ tự hiện ra trên trang đang xem. Nếu thấy trang đăng nhập xuất hiện như một ô nổi và không thể kéo ra ngoài như cửa sổ bình thường, rất có thể đó là trang giả.

Nếu dùng điện thoại đã cài ứng dụng Facebook, hãy mở trực tiếp ứng dụng để kiểm tra. Khi tài khoản có vấn đề thật, Facebook sẽ thông báo ngay trong app. Tuyệt đối không nhập mật khẩu vào các trang mở ra từ link lạ.

Cuối cùng, việc bật bảo mật hai lớp sẽ giúp giảm đáng kể nguy cơ bị chiếm tài khoản, ngay cả khi lỡ để lộ mật khẩu.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back