Tái diễn trò gắn thẻ trên Facebook để đánh cắp thông tin
Sự thật về thông báo khẩn cấp: “Nhận cuộc gọi sẽ bị đánh cắp danh bạ và tài khoản ngân hàng” Tin tặc nhắm đến WHO, trục lợi từ dịch COVID-19 Google bị kiện 50 triệu USD vì đánh cắp lời bài hát |
Trò lừa gắn thẻ người dùng Facebook vào các bài viết để đánh cắp mật khẩu vẫn tiếp tục sau hơn một tuần xuất hiện.
Sáng nay, 7/12, người dùng Facebook Dat Nguyen đăng bài cảnh báo về việc nhiều người bị gắn thẻ vào các bài viết với nội dung tai nạn giao thông. Khi nhấn xem bài viết, người dùng được dẫn tới một trang mới giống giao diện đăng nhập Facebook. Nếu điền thông tin tài khoản và mật khẩu, người dùng có khả năng bị mất thông tin đăng nhập.
Bài viết cảnh báo của người dùng Dat Nguyen. (Ảnh chụp màn hình) |
Bình luận dưới bài viết này, nhiều người thừa nhận cũng bị gắn thẻ trong nhiều bài viết với nội dung tương tự. Một người cho biết đã chặn không cho gắn thẻ vào các bài viết nhưng lại bị tag vào các bình luận.
Tuần trước, người dùng Hoàng Giang cũng đăng bài cảnh báo thủ đoạn tương tự.
Kẻ lừa đảo lấy link bài viết của các cơ quan truyền thông lớn, với nội dung là các vụ tai nạn thương tâm, gắn thẻ cho gần 100 người. Người viết thường nhận quen biết với nạn nhân vụ tai nạn, sau đó kêu gọi mọi người viếng thăm, đồng thời chia sẻ bài viết.
Dù các bài viết và đường link khác nhau nhưng khi click vào, giao diện đăng nhập mở ra thường giống nhau, gồm logo Facebook kết hợp với một trang tin lớn. Người dùng không cảnh giác điền thông tin vào có thể sẽ bị đánh cắp.
Khoảng 10 ngày trước, một người dùng khá nổi tiếng trên Facebook cảnh báo thủ đoạn tương tự, nhận được nhiều bình luận và lượt chia sẻ, cho biết cũng bị tag vào các nội dung như trên.
PV ICTnews liên tục bị gắn thẻ vào các bài đăng tương tự trong vòng một tuần gần đây. Trong các lần mới nhất, một số bài viết dường như bị báo cáo (report) nên đã biến mất, tuy nhiên vẫn còn không ít bài được hiển thị.
Một số bài viết mới khi click vào sẽ nhận được cảnh báo của Google, cho biết website truy cập có thể bị kẻ xấu lợi dụng để cài phần mềm độc hại hoặc đánh cắp thông tin. Nhưng các bài viết cũ vẫn hiển thị website lừa đảo như đã nói.
Việc kẻ xấu lập trang đăng nhập giống như Facebook để đánh cắp thông tin tài khoản không mới, song thủ đoạn của chúng khác nhau theo từng thời điểm. Việc dùng link bài viết của các tờ báo, trang tin lớn như một cách để khẳng định “uy tín”, với nội dung đau buồn chỉ mới xuất hiện trong thời gian gần đây.
Theo thống kê của các hãng bảo mật, Việt Nam trong nhóm quốc gia dẫn đầu thế giới về số lượng các trang web phishing - trang web giả mạo lập ra để đánh cắp thông tin người dùng.