Nguy cơ mất tài khoản từ đường link giả mạo trên Facebook

Một lỗ hổng của nằm trong ứng dụng bên thứ ba trên mạng xã hội Facebook đang được tin tặc khai thác để lừa người dùng vào các trang web chứa mã độc.

Ứng dụng có tên static html:iframe tabs do bên thứ ba phát triển (cho phép các quản trị FanPage tạo ra trang HTML tĩnh để chèn vào trang của mình) đang tồn tại lỗ hổng nguy hiểm trong việc kiểm soát dữ liệu đầu vào.

Theo nhóm bảo mật SecurityDaily, lợi dụng lỗ hổng này, tin tặc có thể tạo các trang HTML chứa mã độc. Cụ thể, khi người dùng truy cập vào đường dẫn tới ứng dụng, trình duyệt sẽ tự động chuyến hướng đến các trang web lừa đảo hay các trang có giao diện đăng nhập giống hệt của Facebook.

Nguy cơ mất tài khoản từ đường link giả mạo trên Facebook ảnh 1

Đường link FanPage được chia sẻ trên Facebook.

Nguy cơ mất tài khoản từ đường link giả mạo trên Facebook ảnh 2

Tuy nhiên, khi bấm vào, hệ thống sẽ chuyển hướng đến site yêu cầu người dùng đăng nhập lại và nhiều người không để ý là đường link không phải là facebook.com.

Chẳng hạn, khi bấm vào đường link một FanPage về cô gái Nhật Lệ, trình duyệt sẽ hiển thị một trang có giao diện FanPage nhưng ngay sau đó sẽ chyển hướng đến một site đăng nhập giả mạo giống hệt trang đăng nhập mặc định của Facebook.

Nếu thực hiện theo, các thông tin cá nhân gồm tên đăng nhập, mật khẩu sẽ bị gửi về cho tin tặc và tài khoản của người dùng sẽ bị mất.

Hiện SecurityDaily đã cảnh báo lỗ hổng này đến của Facebook. Nhóm bảo mật này cũng khuyến cáo người dùng nên xem xét kỹ trước khi bấm vào các đường dẫn mời chào được chia sẻ hay được gửi qua Facebook. Nếu bị yêu cầu đăng nhập lại, người dùng cần kiểm tra xem đường dẫn đăng nhập có phải là https://facebook.com và biểu tượng https có màu xanh (an toàn) hay không.

Theo Châu An/VnExpress

Đọc thêm

iPhone 16 khác gì iPhone 13?

iPhone 16 khác gì iPhone 13?

iPhone 16 trình làng: Những người dùng iPhone đời cũ là nhóm khách hàng sẽ quan tâm nhất tới iPhone 16. Với thế hệ iPhone 13 từ 3 năm trước, iPhone 16 mang lại nhiều cải tiến về phần cứng, camera và AI.
Nguyên nhân biến Yagi trở thành siêu bão

Nguyên nhân biến Yagi trở thành siêu bão

Siêu bão Yagi đổ bộ: Nhiệt độ nước biển ở Biển Đông ấm bất thường là một trong những lý do chính khiến siêu bão Yagi có tốc độ tăng cấp độ nhanh chưa từng có trong lịch sử khí tượng.
Chế tạo robot giúp đo lường tốc độ tan chảy của thềm băng Nam Cực

Chế tạo robot giúp đo lường tốc độ tan chảy của thềm băng Nam Cực

Các kỹ sư của Cơ quan Hàng không Vũ trụ Mỹ NASA đang tiến hành thiết kế một đội robot thăm dò dưới nước để đo tốc độ tan chảy của các dải băng lớn chung quanh Nam Cực; từ đó đưa ra những đánh giá tác động của tình trạng nói trên với hiện tượng nước biển dâng cao.
Cắt giảm, đơn giản hóa ít nhất 50% thủ tục hành chính

Cắt giảm, đơn giản hóa ít nhất 50% thủ tục hành chính

Thủ tướng Chính phủ Phạm Minh Chính yêu cầu các cơ quan Trung ương và các địa phương nâng cao chất lượng dịch vụ công trực tuyến; phải cắt giảm, đơn giản hóa ít nhất 50% thủ tục hành chính, tạo thuận lợi cho người dân, doanh nghiệp.
iPhone 17 Pro Max sẽ có sức mạnh vượt trội

iPhone 17 Pro Max sẽ có sức mạnh vượt trội

Thay vì chỉ có màn hình và pin lớn hơn như các thế hệ gần đây, iPhone 17 Pro Max có thể khác biệt rõ rệt so với toàn bộ dòng iPhone 17, bao gồm cả phiên bản iPhone 17 Pro.
Mạng xã hội yên bình nhất thế giới

Mạng xã hội yên bình nhất thế giới

Ở một vùng nông thôn nước Mỹ, người dân tạo ra một mạng xã hội không có news feed, không nút like, không thuật toán và không có cách nào tiếp cận với người bên ngoài nơi mình sống.