Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo chiêu trò lừa đảo qua nền tảng AppSheet

Kinhtedothi - Một chiêu trò lừa đảo tinh vi thông qua nền tảng phát triển AppSheet của Google đã được phát hiện.

Theo ghi nhận từ KnowBe4, trò lừa đảo tinh vi này mạo danh các công ty lớn như Meta và PayPal lần đầu được ghi nhận vào tháng 3 và đạt đỉnh vào ngày 20/4, khi hơn 10% số email lừa đảo toàn cầu được xác định và ngăn chặn đều xuất phát từ AppSheet.

Trong đó, 98,2% mạo danh Meta còn lại là mạo danh PayPal. Những đối tượng lừa đảo đã lợi dụng tính năng tự động hóa của AppSheet để gửi hàng loạt email lừa đảo. Các email này được gửi từ một địa chỉ hợp pháp, áp dụng thương hiệu giả mạo và ngôn ngữ cấp bách, như cảnh báo về việc xóa tài khoản, nhằm gây áp lực buộc người nhận phải hành động ngay lập tức. Đồng thời, các email này thường có vẻ như đến từ nhóm hỗ trợ của Facebook, kèm theo ID trường hợp duy nhất do AppSheet tạo ra.

Được biết, các liên kết trong email dẫn đến một biểu mẫu kháng cáo trực tuyến trông có vẻ hợp pháp với logo và thương hiệu Meta nhằm thu thập thông tin cá nhân và thông tin xác thực của nạn nhân.

Trang web lừa đảo này hoạt động như một proxy trung gian, gửi mã đăng nhập và mã xác thực 2 yếu tố một trang web Facebook hợp pháp, từ đó chiếm đoạt phiên làm việc của nạn nhân để truy cập vào tài khoản của họ.

KnowBe4 cũng cảnh báo việc khai thác AppSheet là một phần trong xu hướng rộng hơn khi các dịch vụ hợp pháp được sử dụng để vượt qua các phát hiện bảo mật email truyền thống. Chiến thuật này kết hợp cùng kỹ thuật mạo danh tinh vi và kỹ thuật xã hội, khiến chiến dịch lừa đảo này có thủ đoạn tinh vi và khó phát hiện.

"Hacker" sử dụng AI viết mail lừa đảo như thật

"Hacker" sử dụng AI viết mail lừa đảo như thật

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
"Hacker" sử dụng AI viết mail lừa đảo như thật

"Hacker" sử dụng AI viết mail lừa đảo như thật

24 Jun, 05:04 PM

Kinhtedothi - Ngày càng nhiều email lừa đảo sử dụng công nghệ trí tuệ nhân tạo (AI) đánh lừa người dùng bằng ngôn ngữ tự nhiên và chiêu trò cá nhân hóa tinh vi. Hệ thống cảnh báo sớm hiện là chìa khóa để phát hiện, ngăn chặn mối nguy này.

Tin mới
VIDEO
Tin Tài Trợ