Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo: hình thức lừa đảo mới nhằm vào người dùng Gmail

Kinhtedothi - Mới đây, Google vừa thông báo về việc: các đối tượng lừa đảo đang tiến hành gửi email giả mạo đến người dùng sử dụng Gmail.

Hình thức lừa đảo này được Google phát hiện sau khi người dùng Gmail -Nick Johnson gửi thông báo. Theo đó, người dùng đã nhận được một email yêu cầu cung cấp thông tin tài khoản từ một tài khoản lừa đảo, đặc biệt những email này ngày càng khó phân biệt với email hợp pháp.

Cảnh báo: hình thức lừa đảo mới nhằm vào người dùng Gmail

Cụ thể: email gửi đến có đại chỉ từ no-reply@accounts.google.com, vượt qua quy trình kiểm tra chữ ký DomainKeys Identified Mail. Ngoài ra, Gmail cũng không hiển thị bất kỳ cảnh báo nào thậm chí email này còn được đưa vào cùng một cuộc trò chuyện với ác thông báo bảo mật hợp lệ khác.

Email có nội dung cảnh báo Johnos rằng: Google đã nhận được trát đòi hầu tòa yêu cầu xuất trình bản sao tài khoản của ông, trong email cũng gửi kèm đường dẫn liên kết. Nếu nhấp vào liên kết trong email, người dùng sẽ được dẫn đến một trang "cổng hỗ trợ" rất thuyết phục được lưu trữ trên sites.google.com. Nếu nhập thông tin đăng nhập, các đối tượng lừa đảo có thể thu thập thông tin và xâm phạm tài khoản của họ.

Johnson cũng chỉ ra rằng cuộc tấn công này xảy ra do hai lỗ hổng trong cơ sở hạ tầng của Google mà họ đã từ chối sửa chữa. Đầu tiên, sản phẩm cũ sites.google.com cho phép người dùng lưu trữ nội dung trên miền phụ google.com và hỗ trợ các tập lệnh tùy ý. Điều này vô tình tạo điều kiện cho việc xây sựng các trang web lừa đảo.

Vấn đề này đã được Johnson báo cáo với Google, nhưng ban đầu công ty cho rằng đó không phải là lỗi. Tuy nhiên, sau đó, công ty đã thừa nhận vấn đề và hứa sẽ tung ra bản lỗi. "Chúng tôi biết về loại tấn công có mục tiêu này đã triển khai các biện pháp bảo vệ trong tuần qua. Những biện pháp này sẽ sớm được triển khai đầy đủ nhằm đóng cửa con đường lạm dụng này"- phát ngôn viên của Google chia sẻ.

Từ sự việc trên, Google đưa ra khuyến nghị cho người dùng: trong khi chờ đợi bản sửa lỗi, người dùng Gmail cần sử dụng xác thực hai yếu tố và mã khóa để tăng cường bảo mật trước các cuộc tấn công lừa đảo. Bởi bất kỳ ai cũng có thể trở thành nạn nhân của những email giả mạo đó.

Gmail tròn 20 tuổi

Gmail tròn 20 tuổi

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Đầu tư AI để chuyển từ tòa soạn “hội tụˮ sang “thông minhˮ

Đầu tư AI để chuyển từ tòa soạn “hội tụˮ sang “thông minhˮ

16 May, 11:54 AM

Kinhtedothi - Để thích ứng với công nghệ mới, các cơ quan báo chí cần tập trung đầu tư ứng dụng AI để thông minh hóa toà soạn báo, chuyển từ “hội tụˮ sang “thông minhˮ một cách bài bản, có chiến lược và lộ trình, cần có sự đồng bộ từ trên xuống dưới cùng tầm nhìn phù hợp.

Không để báo chí lỡ "chuyến tàu" AI

Không để báo chí lỡ "chuyến tàu" AI

16 May, 09:45 AM

Kinhtedothi - Trong bối cảnh trí tuệ nhân tạo (AI) đang tạo ra những bước đột phá lớn trong lĩnh vực truyền thông, các chuyên gia tại Hội thảo "Ứng dụng trí tuệ nhân tạo trong quản trị tòa soạn thông minh", do Báo Kinh tế & Đô thị tổ chức sáng 15/5 chung nhận định: Báo chí Việt Nam cần nhanh chóng thích ứng với công nghệ để không bỏ lỡ "chuyến tàu" cách mạng trí tuệ nhân tạo AI.

Tin mới
VIDEO
Tin Tài Trợ