Nỗi sợ hãi là một vũ khí hoàn hảo cho những kẻ lừa đảo, cho phép chúng đánh lừa mọi người thực hiện những hành động mà họ sẽ không bao giờ nghĩ tới khi đang bình tĩnh. Đây chính là trường hợp của một chiêu trò lừa đảo Facebook mới nhằm mục đích hù dọa bạn phải giao nộp dữ liệu cá nhân của mình.
Chiêu Trò Email Lừa Đảo Facebook Giả Mạo Bản Quyền Đánh Cắp Dữ Liệu Cá Nhân
Các nhà nghiên cứu bảo mật tại Check Point lần đầu tiên phát hiện cuộc tấn công lừa đảo này vào khoảng ngày 20 tháng 12 năm 2024 và nó đã liên tục biến đổi kể từ đó. Cuộc tấn công bắt đầu bằng một email dẫn đến một trang web giả mạo có logo Facebook. Nội dung email tuyên bố bạn đã vi phạm bản quyền, thường là từ Universal Media Group.
Email giả mạo Facebook với thông báo vi phạm bản quyền để lừa đảo người dùng.
Kẻ lừa đảo sau đó tuyên bố rằng chúng đã “áp đặt các hạn chế” lên tài khoản của bạn và bạn sẽ “không thể sử dụng một số tính năng nhất định” cho đến khi giải quyết vấn đề. Kẻ lừa đảo cố tình giữ sự mơ hồ về những “hạn chế” này là gì.
Email kết thúc bằng cách nói rằng bạn cần gửi đơn kháng nghị yêu cầu bản quyền trước cuối ngày làm việc. Nếu không làm như vậy, các hạn chế sẽ trở thành vĩnh viễn. Nếu bạn nhấp vào liên kết để kháng nghị, bạn sẽ được đưa đến một trang hỗ trợ Facebook giả mạo yêu cầu dữ liệu cá nhân của bạn. Bất kỳ thông tin nào được nhập vào đều sẽ được chuyển cho kẻ lừa đảo.
Email này đáp ứng tất cả các tiêu chí phổ biến khi phân tích một email lừa đảo (phishing). Logo trông lạ, tiếng Anh (hoặc tiếng Việt trong bản địa hóa) có ngữ pháp sai hoặc đọc kỳ lạ, và email đưa ra thời hạn cực kỳ gấp rút để buộc người đọc hoảng loạn và gửi dữ liệu của họ mà không suy nghĩ kỹ.
Mặc dù lần này kẻ lừa đảo mạo danh Facebook, nhưng các chiến thuật chúng sử dụng ở đây có thể dễ dàng áp dụng cho bất kỳ công ty và dịch vụ nào. Vì vậy, hãy luôn cảnh giác với các chiêu trò lừa đảo tương tự; ngay cả khi nó không tự xưng là Facebook, rất có thể đó vẫn là một email lừa đảo.
Tài liệu tham khảo:
- New Facebook Copyright Infringement Phishing Campaign từ Check Point.
- 5 Examples Help Spot Fraud Fake Email từ MakeUseOf.