Gần đây hàng loạt trang cá nhân của nhiều ca sĩ,ìsaoFacebooknhiềungườinổitiếngởVNbịkq barca diễn viên, hoa hậu bị hacker tấn công chiếm đoạt. Mục đích chủ yếu là tống tiền và rao "bán xác" cho giới chợ đen.
Hoa hậu Đặng Thu Thảo, rapper Khói, rapper Datmaniac, diễn viên Nam Thư, vlogger công nghệ Vinh Vật Vờ và nhiều KOL (người nổi tiếng) khác từng là nạn nhân của những đợt tấn công này.
Nói với Zing.vn, một hacker ẩn danh đang sống ở TP.HCM cho biết nguyên nhân bắt đầu từ lỗ hổng trong việc xét duyệt đăng nhập của đội ngũ hỗ trợ Facebook kéo dài từ cuối tháng 4 đến cuối tháng 5/2018.
Chỉ cần điền giấy tờ tùy thân vào biểu mẫu này cùng vài xảo thuật, hacker đã có thể chiếm quyền truy cập của một tài khoản Facebook. |
Tận dụng lỗ hổng trên, những hacker có thể "thịt" nhiều tài khoản trên Facebook, nhất là những ai từng "giao phó" nhiều thông tin cá nhân trước đó cho các ứng dụng lừa đảo như "Bói ngày bạn chết", "Ai đang thầm yêu bạn"...
Đầu tiên, hacker sẽ quét thông tin người dùng để tìm ra tên đăng nhập, số điện thoại, ngày sinh, nơi ở của mục tiêu. Sau đó kẻ xấu sử dụng những phôi chứng minh thư có sẵn (file Photoshop), chỉ cần thay đổi thông tin, hình ảnh khớp với thông tin trên Facebook nạn nhân. Việc còn lại là chờ đợi Facebook bị lừa duyệt và cấp quyền đăng nhập tài khoản.
"Nói thì nghe dễ vậy nhưng muốn được Facebook tin cậy và duyệt yêu cầu cần có một vài thủ thuật. Những yếu tố nhỏ này mới thật sự quyết định thành bại của đợt hack. Nhưng cơ bản Facebook đã có một khoảng thời gian dễ dãi với việc kiểm duyệt", Nortune, nickname của một tay chuyên môi giới chuộc tài khoản trên chợ đen cho biết.
Phôi chứng minh nhân dân được rao bán tràn lan ở chợ đen phục vụ cho việc hack Facebook. |
Đây mới chỉ là những bước cơ bản để hack các tài khoản chưa cài đặt liên hệ tin cậy. "Liên hệ tin cậy" là danh sách 3-5 người bạn của nạn nhân, từng được họ đưa vào danh sách tin cậy để đối chiếu với Facebook khi cần. Khi xảy ra sự cố đăng nhập, Facebook sẽ gửi chuỗi mã cho những người này để xác minh tài khoản trên là "chính chủ".
Tuy nhiên, với những tài khoản "đáng đồng tiền bát gạo" được bảo mật kỹ lưỡng, hacker vẫn có cách chiếm lấy.
Mục tiêu được chọn thường là người có khả năng chi trả và tài khoản Facebook rất quan trọng, không thể thiếu trong cuộc sống của họ. Giới nghệ sĩ, KOL, thường được chọn làm "mục tiêu vàng". Một phần cũng bởi họ ít quan tâm tới bảo mật.
Giới nghệ sĩ, KOL, thường được chọn làm "mục tiêu vàng". Một phần cũng bởi họ ít quan tâm tới bảo mật.
Giá để chuộc một trang cá nhân dao động ở mức 10-20 triệu đồng. Mức giá này đi kèm với fanpage nếu tài khoản bị hack có liên kết. Nhờ có lượt tương tác, số bạn bè cao nên sau hơn một tháng, nếu nạn nhân không chuộc, hacker sẽ "thay ruột", đổi thông tin, đường dẫn của tài khoản, rao bán cả fanpage và tài khoản cá nhân. Sau khi đổi đường dẫn và tên, người bị hại sẽ không thể xác định đâu là tài khoản của mình nữa.
(责任编辑:Cúp C1)
Vụ đánh bạc nghìn tỷ: Nguyễn Văn Dương, Phan Sào Nam lại hầu tòa
Cuối tuần đổi vị với bún cá rô đồng
Khéo tay làm nem nướng Long An
Cô gái mắc hội chứng Down tốt nghiệp đại học, giành nhiều giải thưởng
President visits Sóc Giang border guard station in Cao Bằng
Cuốn truyện Harry Potter có thể bán với giá 150 triệu đồng
Cuộc đình công có thể thay đổi toàn bộ ngành phim ảnh thế giới
Hẻm 'nail quốc tế' chợ Bến Thành cố cầm cự chờ ngày khách quay lại
Vì sao Thổ buộc phải làm lành với Putin?
Đây là minh chứng cho thấy tiền có thể mua được hạnh phúc