Nỗi sợ hãi luôn là vũ khí lợi hại của kẻ lừa đảo, cho phép chúng thao túng mọi người thực hiện những hành động mà họ sẽ không bao giờ nghĩ đến trong trạng thái bình tĩnh. Điều này đang thể hiện rõ nét qua một chiêu trò lừa đảo Facebook mới nhằm hù dọa bạn phải tự nguyện cung cấp dữ liệu cá nhân.
Chiêu Trò Lừa Đảo Mạo Danh Facebook Về Vi Phạm Bản Quyền
Chiến dịch phishing email tinh vi này được các nhà nghiên cứu bảo mật tại Check Point phát hiện lần đầu vào khoảng ngày 20 tháng 12 năm 2024 và đã liên tục phát triển kể từ đó. Cuộc tấn công bắt đầu bằng một email giả mạo logo Facebook, với nội dung thông báo rằng bạn đã vi phạm bản quyền, thường là của Universal Media Group.
Hình ảnh email giả mạo Facebook yêu cầu bản quyền để lừa đảo người dùng
Kẻ lừa đảo sau đó tuyên bố đã “áp đặt các hạn chế” lên tài khoản của bạn và bạn “sẽ không thể sử dụng một số tính năng nhất định” cho đến khi giải quyết vấn đề. Chúng cố tình rất mơ hồ về những “hạn chế” này. Email kết thúc bằng lời đe dọa rằng bạn cần nộp đơn kháng nghị trước cuối ngày làm việc, nếu không các hạn chế sẽ trở thành vĩnh viễn. Nếu nhấp vào liên kết kháng nghị, bạn sẽ bị dẫn đến một trang hỗ trợ Facebook giả mạo, nơi yêu cầu cung cấp dữ liệu cá nhân. Mọi thông tin bạn nhập vào sẽ được chuyển thẳng cho kẻ lừa đảo.
Cách Nhận Biết Email Lừa Đảo (Phishing Email) Tinh Vi
Email giả mạo Facebook này thể hiện rõ tất cả các dấu hiệu phổ biến của một email lừa đảo. Logo có vẻ lạ, ngữ pháp tiếng Anh lủng củng và đọc rất khó hiểu, và email đặt ra một thời hạn cực kỳ gấp gáp để ép buộc người đọc hoảng loạn và gửi dữ liệu mà không kịp suy nghĩ lý trí.
Mặc dù lần này kẻ lừa đảo mạo danh Facebook, nhưng các chiến thuật chúng sử dụng có thể dễ dàng áp dụng cho bất kỳ công ty hoặc dịch vụ nào khác. Do đó, hãy luôn cảnh giác với những chiêu trò lừa đảo chiếm đoạt tài khoản Facebook tương tự; ngay cả khi email không tuyên bố là từ Facebook, rất có thể đó vẫn là một email gian lận.
Để bảo vệ tài khoản Facebook và thông tin cá nhân của mình, hãy luôn kiểm tra kỹ các email đáng ngờ, đặc biệt là những email yêu cầu cung cấp thông tin hoặc hành động khẩn cấp.