Nhóm bảo mật Security Daily ngày 15/10 phát đi cảnh báo, một lỗ hổng nằm trong ứng dụng bên thứ 3 của mạng xã hội Facebook đang được tin tặc khai thác người dùng.
Hacker dẫn người dùng tới một trang web đăng nhập vào Facebook giả. (Nguồn: SecurityDaily) |
Ngày 15/10, nhóm bảo mật Security Daily phát đi cảnh báo cho biết, một lỗ hổng nằm trong ứng dụng bên thứ 3 của mạng xã hội Facebook đang được tin tặc khai thác để dụ người dùng vào các trang web lừa đảo, các trang web chứa mã độc.
Cụ thể, ứng dụng này có tên static html:iframe tabs, cho phép quản trị các Fan Page tạo ra các trang HTML tĩnh để chèn vào Fanpage.
Lợi dụng lỗ hổng trong ứng dụng này, tin tặc có thể khai thác để tạo các trang HTML chứa mã độc. Khi người dùng truy cập vào đường dẫn tới ứng dụng, trình duyệt sẽ tự động chuyến hướng đến các trang web lừa đảo, các trang đăng nhập Facebook giả mạo hay các trang web chứa mã độc.
SecurityDaily đã thử nghiệm và khẳng định lỗ hổng vẫn đang tồn tại. Đặc biệt, các thông tin trên đường dẫn không hề chứa các thông tin về đường dẫn thực sự, do đó người dùng sẽ rất khó để phát hiện.
Nếu người dùng sơ ý hoặc không có các kiến thức cần thiết về tin học rất có thể sẽ nhập các thông tin đăng nhập gồm tên đăng nhập, mật khẩu vào trang web. Các thông tin này ngay lập tức sẽ được gửi về cho tin tặc và tài khoản của người dùng sẽ bị mất.
Hiện, SecurityDaily đã cảnh báo lỗ hổng này đến đội ngũ bảo mật của Facebook.
Nhóm bảo mật này cũng khuyến cáo người dùng không nên click vào các đường dẫn "mời chào" được chia sẻ hay được gửi qua Facebook. Đồng thời khuyên rằng, khi đăng nhập vào Facebook, người dùng cần chú ý đến đường dẫn đăng nhập an toàn của facebook là https://facebook.com/ và biểu tượng https có màu xanh (an toàn).
Clip đang được xem nhiều nhất: Thủ tướng đồng ý phương án thi tốt nghiệp THPT 2020
- 7 điều cần lưu ý khi lái xe ngày mưa để tránh gây tai nạn!
- iPhone 16 Pro Max: Pin khủng, màu bắt 'trend' và hơn thế nữa
- 3 đối tượng bị khóa Sim, thu hồi số điện thoại trong năm 2024 - 2025, biết càng sớm càng đỡ thiệt thòi, tránh mất quyền lợi
- Mua iPhone tầm giá dưới 9 triệu đồng, đây là phiên bản đáng mua nhất hiện nay
- Cụ bà sống tới 115 tuổi nhờ ăn 1 loại hạt bán rất rẻ ở Việt Nam, vừa hạ đường huyết, vừa là cứu tinh cho người giảm cân
- Lệ Quyên 'flex' cơ ngơi tại Đà Lạt: Nội thất toàn hạng sang, góc view 'triệu đô' gây choáng
- Năm 2024-2025: 3 trường hợp sau đây sẽ được hoàn trả tiền Bảo hiểm y tế, ai không biết thì quá thiệt thòi
- Hương Tràm sau gần 5 năm 'ở ẩn' rời xa showbiz: Nhan sắc thăng hạng, ồn ào lộ hình ảnh bên 2 nhóc tì vẫn chưa hết xôn xao
- “Thành phố trong thành phố” đầu tiên và duy nhất của Việt Nam: Sở hữu nơi sẽ trở thành trung tâm tài chính khu vực và quốc tế
- Thời tiết dịp nghỉ lễ 30/4 và 1/5: Hà Nội nóng nhất kể từ đầu năm
- Ai cần cấp đổi lại thẻ BHYT trước ngày 1/7/2024, càng giữ lại càng thiệt thòi
- Anh là ca sĩ đầu tiên mua ô tô ở showbiz Việt, tuổi xế chiều gầy yếu, liệt nửa người vì tai biến, nhìn mà xót xa
- Đây là quận trung tâm Hà Nội có nhiều trường đại học nhất, người sống lâu năm chưa chắc đã biết
- Nữ ca sĩ có chuyện tình một thập kỉ với danh thủ đình đám: Ngày càng giàu dù thị phi nhưng quyết giấu con
- 14 quận, huyện Hà Nội 'chốt' tên gọi các xã, phường sau sáp nhập