Cụ thể, CyRadar cho biết, ngày 31/08, đơn vị này ghi nhận được chiến dịch lừa đảo lợi dụng các tin tức giật gân để hút nạn nhân click vào xem. Sau khi tò mò click vào để xem tin, người sử dụng sẽ được dẫn tới website có giao diện giống Facebook, yêu cầu họ nhập tài khoản và mật khẩu. Khi đó, email/số điện thoại và mật khẩu của nạn nhân sẽ bị đánh cắp. Website mạo danh còn đưa cả logo của Kenh14 để tăng độ uy tín.

Ngoài đường dẫn tới website lừa đảo tinviet[removed]net/fb4/, kẻ lừa đảo còn chuẩn bị thêm 1 số đường dẫn khác nữa như tinviet[removed]net/fb2/ hay tinviet[removed]net/fb6/ . Qua phân tích, CyRadar nhận thấy, đây là một nhóm chuyên thực hiện các hành động lừa đảo, bằng cách dựng các website mạo danh. Chúng hoạt động được hơn 1 năm và đã có nhiều chiến dịch được thực hiện.

Theo ông Nguyễn Minh Đức, Giám đốc CyRadar, đối với người sử dụng Facebook, người dùng nên dùng xác thực 2 yếu tố bao gồm mật khẩu và 1 mã bí mật truyền qua điện thoại, cụ thể vào phần Settings -- Security, sau đó thiết lập Login Approvals hoặc Code Generator đồng thời luôn kiểm tra địa chỉ website khi gặp yêu cầu nhập mật khẩu Facebook. "Ngoài ra, khi đặt mật khẩu người dùng nên đặt mật khẩu mạnh và cẩn trọng khi nhận được các đường link hoặc file trên Facebook", ông Đức cho biết thêm.

Trước đó, hồi tháng 5/2016, CyRadar cũng đã phát đi thông tin cảnh báo người dùng trong nước về chiêu lừa đảo mới đánh cắp mật khẩu Facebook thông qua lời mời chơi game, lừa nạn nhân truy cập vào 1 website có tên miền và giao diện gần giống với Facebook.

 Theo đó, kẻ xấu sẽ thông qua lời mời chơi game, lừa nạn nhân truy cập vào 1 website có tên miền và giao diện gần giống với Facebook (fl-facebook[.]com). Để chơi được game, nạn nhân sẽ được yêu cầu điền mật khẩu tài khoản Facebook vào đó. Sau khi cướp được mật khẩu, kẻ xấu sẽ lợi dụng tài khoản Facebook của nạn nhân để tiếp tục đi lừa những người khác trong danh sách bạn bè của họ. Bên cạnh đó, kẻ xấu cũng sử dụng tài khoản nạn nhân để phục vụ cho các mục đích xấu hoặc lấy trộm thông tin nhạy cảm từ các tin nhắn hoặc profile của nạn nhân.