Nhóm bảo mật Security Daily ngày 15/10 phát đi cảnh báo, một lỗ hổng nằm trong ứng dụng bên thứ 3 của mạng xã hội Facebook đang được tin tặc khai thác người dùng.
![]() |
Hacker dẫn người dùng tới một trang web đăng nhập vào Facebook giả. (Nguồn: SecurityDaily) |
Ngày 15/10, nhóm bảo mật Security Daily phát đi cảnh báo cho biết, một lỗ hổng nằm trong ứng dụng bên thứ 3 của mạng xã hội Facebook đang được tin tặc khai thác để dụ người dùng vào các trang web lừa đảo, các trang web chứa mã độc.
Cụ thể, ứng dụng này có tên static html:iframe tabs, cho phép quản trị các Fan Page tạo ra các trang HTML tĩnh để chèn vào Fanpage.
Lợi dụng lỗ hổng trong ứng dụng này, tin tặc có thể khai thác để tạo các trang HTML chứa mã độc. Khi người dùng truy cập vào đường dẫn tới ứng dụng, trình duyệt sẽ tự động chuyến hướng đến các trang web lừa đảo, các trang đăng nhập Facebook giả mạo hay các trang web chứa mã độc.
SecurityDaily đã thử nghiệm và khẳng định lỗ hổng vẫn đang tồn tại. Đặc biệt, các thông tin trên đường dẫn không hề chứa các thông tin về đường dẫn thực sự, do đó người dùng sẽ rất khó để phát hiện.
Nếu người dùng sơ ý hoặc không có các kiến thức cần thiết về tin học rất có thể sẽ nhập các thông tin đăng nhập gồm tên đăng nhập, mật khẩu vào trang web. Các thông tin này ngay lập tức sẽ được gửi về cho tin tặc và tài khoản của người dùng sẽ bị mất.
Hiện, SecurityDaily đã cảnh báo lỗ hổng này đến đội ngũ bảo mật của Facebook.
Nhóm bảo mật này cũng khuyến cáo người dùng không nên click vào các đường dẫn "mời chào" được chia sẻ hay được gửi qua Facebook. Đồng thời khuyên rằng, khi đăng nhập vào Facebook, người dùng cần chú ý đến đường dẫn đăng nhập an toàn của facebook là https://facebook.com/ và biểu tượng https có màu xanh (an toàn).
Clip đang được xem nhiều nhất: Những hình ảnh đầu tiên bên trong nơi diễn ra tang lễ của cố nghệ sĩ Chí Tài


-
4 'thủ phạm' gây tốn bộ nhớ nhất trên điện thoại của bạn, không dọn dẹp thường xuyên sẽ khiến máy ngày càng chậm chạp
-
Nếu nhận được cuộc gọi từ 18 số điện thoại này chắc chắn là lừa đảo, hãy chặn ngay
-
Tăng cường tối đa bảo mật cho Facebook, người dùng cần thay đổi cài đặt này: Chỉ với vài thao tác đơn giản
-
Đừng sạc điện thoại theo cách này! Hậu quả có thể khiến bạn hối hận cả đời




-
Các trường hợp cho thôi làm Trưởng thôn, Tổ trưởng tổ dân phố năm 2025
-
Sau khi vi phạm giao thông bao lâu thì nhận được thông báo phạt nguội?
-
Khánh Ly nói về căn nhà mua chung với Trịnh Công Sơn: 'Thực ra, tôi không bao giờ muốn trở lại nơi đó nữa'
-
Bảng xếp hạng tỷ phú 2025: Elon Musk chiếm ngôi vị người giàu nhất thế giới, Việt Nam có 5 đại diện
-
Tỉnh được coi là 'thủ phủ công nghiệp miền Bắc' có GRDP tăng trưởng cao nhất Việt Nam quý 1/2025
-
Nếu không muốn mất sạch tiền trong tài khoản thì đừng bao giờ tìm kiếm cụm từ này trên Google
-
Không thể tảo mộ và cúng Thanh Minh đúng ngày Tết Thanh Minh, có thể lựa chọn ngày khác được không?
-
Xã, phường sau sáp nhập phải đạt mức diện tích, dân số nào?