Nhóm bảo mật Security Daily ngày 15/10 phát đi cảnh báo, một lỗ hổng nằm trong ứng dụng bên thứ 3 của mạng xã hội Facebook đang được tin tặc khai thác người dùng.
|
Hacker dẫn người dùng tới một trang web đăng nhập vào Facebook giả. (Nguồn: SecurityDaily) |
Ngày 15/10, nhóm bảo mật Security Daily phát đi cảnh báo cho biết, một lỗ hổng nằm trong ứng dụng bên thứ 3 của mạng xã hội Facebook đang được tin tặc khai thác để dụ người dùng vào các trang web lừa đảo, các trang web chứa mã độc.
Cụ thể, ứng dụng này có tên static html:iframe tabs, cho phép quản trị các Fan Page tạo ra các trang HTML tĩnh để chèn vào Fanpage.
Lợi dụng lỗ hổng trong ứng dụng này, tin tặc có thể khai thác để tạo các trang HTML chứa mã độc. Khi người dùng truy cập vào đường dẫn tới ứng dụng, trình duyệt sẽ tự động chuyến hướng đến các trang web lừa đảo, các trang đăng nhập Facebook giả mạo hay các trang web chứa mã độc.
SecurityDaily đã thử nghiệm và khẳng định lỗ hổng vẫn đang tồn tại. Đặc biệt, các thông tin trên đường dẫn không hề chứa các thông tin về đường dẫn thực sự, do đó người dùng sẽ rất khó để phát hiện.
Nếu người dùng sơ ý hoặc không có các kiến thức cần thiết về tin học rất có thể sẽ nhập các thông tin đăng nhập gồm tên đăng nhập, mật khẩu vào trang web. Các thông tin này ngay lập tức sẽ được gửi về cho tin tặc và tài khoản của người dùng sẽ bị mất.
Hiện, SecurityDaily đã cảnh báo lỗ hổng này đến đội ngũ bảo mật của Facebook.
Nhóm bảo mật này cũng khuyến cáo người dùng không nên click vào các đường dẫn "mời chào" được chia sẻ hay được gửi qua Facebook. Đồng thời khuyên rằng, khi đăng nhập vào Facebook, người dùng cần chú ý đến đường dẫn đăng nhập an toàn của facebook là https://facebook.com/ và biểu tượng https có màu xanh (an toàn).
Clip đang được xem nhiều nhất: Nhóm thanh niên ngăn cô gái nhảy cầu
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Thị trường ô tô Việt khởi sắc, nhiều mẫu xe ghi nhận tăng trưởng mạnh
-
iPhone 17 Pro Max trong công việc văn phòng – Email, họp trực tuyến và đa nhiệm
-
Nên ngồi trong xe khi đang sạc điện, tại sao?
-
Thông báo quan trọng: Hàng chục triệu người dùng Zalo cần chú ý ngay, tránh mất quyền lợi
-
Một chiếc xe ở Việt Nam đi gần 20 năm chạy hơn 30.000 km, vẫn rao bán 7 tỷ đồng, có thể đổi được 7 chiếc Santa Fe
Nhân dân phối hợp Công an vận động đối tượng truy nã nguy hiểm ra đầu thú
Đề xuất thay đổi mô hình phát triển nhà ở xã hội
Bộ Y tế khuyến cáo phòng, chống ảnh hưởng của ô nhiễm không khí tới sức khỏe
TP. HCM kiến nghị Trung ương hỗ trợ 10.000 tỉ đồng để xóa nhà tạm ven sông
-
Hà Nội: Trường học có thể tạm dừng việc học nếu không khí ô nhiễm nghiêm trọng
-
Áp dụng lộ trình mới về khí thải ô tô từ ngày 1/3/2026
-
Thông báo chính thức lịch nghỉ Tết Nguyên đán Bính Ngọ 2026
-
Cho phép người Việt Nam đủ điều kiện được chơi casino tại Phú Quốc, Hồ Tràm và Vân Đồn
-
Triệt phá dự án tiền ảo, bắt 14 đối tượng lừa gần 90 tỷ đồng
-
TP.HCM hỗ trợ 10 tỷ đồng và 500 tấn hàng cho Đắk Lắk
-
Hà Nội dự kiến thí điểm cấm xe máy xăng tại 9 phường nội đô từ 1/7/2026
-
Truy tố đường dây buôn lậu hơn 546 kg vàng qua biên giới Lào Cai