Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo: hình thức lừa đảo mới nhằm vào người dùng Gmail

Kinhtedothi - Mới đây, Google vừa thông báo về việc: các đối tượng lừa đảo đang tiến hành gửi email giả mạo đến người dùng sử dụng Gmail.

Hình thức lừa đảo này được Google phát hiện sau khi người dùng Gmail -Nick Johnson gửi thông báo. Theo đó, người dùng đã nhận được một email yêu cầu cung cấp thông tin tài khoản từ một tài khoản lừa đảo, đặc biệt những email này ngày càng khó phân biệt với email hợp pháp.

Cảnh báo: hình thức lừa đảo mới nhằm vào người dùng Gmail

Cụ thể: email gửi đến có đại chỉ từ no-reply@accounts.google.com, vượt qua quy trình kiểm tra chữ ký DomainKeys Identified Mail. Ngoài ra, Gmail cũng không hiển thị bất kỳ cảnh báo nào thậm chí email này còn được đưa vào cùng một cuộc trò chuyện với ác thông báo bảo mật hợp lệ khác.

Email có nội dung cảnh báo Johnos rằng: Google đã nhận được trát đòi hầu tòa yêu cầu xuất trình bản sao tài khoản của ông, trong email cũng gửi kèm đường dẫn liên kết. Nếu nhấp vào liên kết trong email, người dùng sẽ được dẫn đến một trang "cổng hỗ trợ" rất thuyết phục được lưu trữ trên sites.google.com. Nếu nhập thông tin đăng nhập, các đối tượng lừa đảo có thể thu thập thông tin và xâm phạm tài khoản của họ.

Johnson cũng chỉ ra rằng cuộc tấn công này xảy ra do hai lỗ hổng trong cơ sở hạ tầng của Google mà họ đã từ chối sửa chữa. Đầu tiên, sản phẩm cũ sites.google.com cho phép người dùng lưu trữ nội dung trên miền phụ google.com và hỗ trợ các tập lệnh tùy ý. Điều này vô tình tạo điều kiện cho việc xây sựng các trang web lừa đảo.

Vấn đề này đã được Johnson báo cáo với Google, nhưng ban đầu công ty cho rằng đó không phải là lỗi. Tuy nhiên, sau đó, công ty đã thừa nhận vấn đề và hứa sẽ tung ra bản lỗi. "Chúng tôi biết về loại tấn công có mục tiêu này đã triển khai các biện pháp bảo vệ trong tuần qua. Những biện pháp này sẽ sớm được triển khai đầy đủ nhằm đóng cửa con đường lạm dụng này"- phát ngôn viên của Google chia sẻ.

Từ sự việc trên, Google đưa ra khuyến nghị cho người dùng: trong khi chờ đợi bản sửa lỗi, người dùng Gmail cần sử dụng xác thực hai yếu tố và mã khóa để tăng cường bảo mật trước các cuộc tấn công lừa đảo. Bởi bất kỳ ai cũng có thể trở thành nạn nhân của những email giả mạo đó.

Gmail tròn 20 tuổi

Gmail tròn 20 tuổi

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Công nghệ trở thành lực đẩy chiến lược Net Zero

Công nghệ trở thành lực đẩy chiến lược Net Zero

22 Nov, 02:07 PM

Kinhtedothi - Đột phá công nghệ đang trở thành lực đẩy quan trọng giúp Việt Nam tiến gần hơn mục tiêu phát thải ròng bằng 0 (Net Zero). Nhưng để công nghệ xanh thật sự bước vào đời sống, bài toán cơ chế và sự phối hợp giữa Nhà nước – Viện trường – Doanh nghiệp cần được tháo gỡ một cách toàn diện và thực chất hơn.

Khởi động đường đua AI thực chiến cho nhà phát triển Việt

Khởi động đường đua AI thực chiến cho nhà phát triển Việt

20 Nov, 06:38 PM

Kinhtedothi - VNPT AI khởi động Cuộc thi hackathon “Age of AInicorns”, sân chơi công nghệ hướng tới cộng đồng nhà phát triển ứng dụng, với hai đường đua song hành gồm The Dreamer - Phát triển sản phẩm ứng dụng AI và The Builder - thiết kế chuỗi tác vụ AI Agent vận hành trên mô hình ngôn ngữ lớn (LLM).

Tin mới
VIDEO
Tin Tài Trợ