Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo: hình thức lừa đảo mới nhằm vào người dùng Gmail

Kinhtedothi - Mới đây, Google vừa thông báo về việc: các đối tượng lừa đảo đang tiến hành gửi email giả mạo đến người dùng sử dụng Gmail.

Hình thức lừa đảo này được Google phát hiện sau khi người dùng Gmail -Nick Johnson gửi thông báo. Theo đó, người dùng đã nhận được một email yêu cầu cung cấp thông tin tài khoản từ một tài khoản lừa đảo, đặc biệt những email này ngày càng khó phân biệt với email hợp pháp.

Cảnh báo: hình thức lừa đảo mới nhằm vào người dùng Gmail

Cụ thể: email gửi đến có đại chỉ từ no-reply@accounts.google.com, vượt qua quy trình kiểm tra chữ ký DomainKeys Identified Mail. Ngoài ra, Gmail cũng không hiển thị bất kỳ cảnh báo nào thậm chí email này còn được đưa vào cùng một cuộc trò chuyện với ác thông báo bảo mật hợp lệ khác.

Email có nội dung cảnh báo Johnos rằng: Google đã nhận được trát đòi hầu tòa yêu cầu xuất trình bản sao tài khoản của ông, trong email cũng gửi kèm đường dẫn liên kết. Nếu nhấp vào liên kết trong email, người dùng sẽ được dẫn đến một trang "cổng hỗ trợ" rất thuyết phục được lưu trữ trên sites.google.com. Nếu nhập thông tin đăng nhập, các đối tượng lừa đảo có thể thu thập thông tin và xâm phạm tài khoản của họ.

Johnson cũng chỉ ra rằng cuộc tấn công này xảy ra do hai lỗ hổng trong cơ sở hạ tầng của Google mà họ đã từ chối sửa chữa. Đầu tiên, sản phẩm cũ sites.google.com cho phép người dùng lưu trữ nội dung trên miền phụ google.com và hỗ trợ các tập lệnh tùy ý. Điều này vô tình tạo điều kiện cho việc xây sựng các trang web lừa đảo.

Vấn đề này đã được Johnson báo cáo với Google, nhưng ban đầu công ty cho rằng đó không phải là lỗi. Tuy nhiên, sau đó, công ty đã thừa nhận vấn đề và hứa sẽ tung ra bản lỗi. "Chúng tôi biết về loại tấn công có mục tiêu này đã triển khai các biện pháp bảo vệ trong tuần qua. Những biện pháp này sẽ sớm được triển khai đầy đủ nhằm đóng cửa con đường lạm dụng này"- phát ngôn viên của Google chia sẻ.

Từ sự việc trên, Google đưa ra khuyến nghị cho người dùng: trong khi chờ đợi bản sửa lỗi, người dùng Gmail cần sử dụng xác thực hai yếu tố và mã khóa để tăng cường bảo mật trước các cuộc tấn công lừa đảo. Bởi bất kỳ ai cũng có thể trở thành nạn nhân của những email giả mạo đó.

Gmail tròn 20 tuổi

Gmail tròn 20 tuổi

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
VinFuture 2025 - Vinh danh 4 công trình khoa học “Cùng vươn mình - Cùng thịnh vượng”

VinFuture 2025 - Vinh danh 4 công trình khoa học “Cùng vươn mình - Cùng thịnh vượng”

06 Dec, 11:05 AM

Kinhtedothi - Ngày 5/12/2025 – Quỹ VinFuture chính thức công bố các chủ nhân Giải thưởng VinFuture 2025. Bốn công trình khoa học công nghệ xuất sắc được vinh danh đã khẳng định nhất quán chủ điểm năm nay là “Cùng vươn mình - Cùng thịnh vượng”, thể hiện vai trò hợp tác khoa học xuyên biên giới để cùng giải quyết các thách thức toàn cầu về y tế, môi trường và sinh kế cho nhân loại.

Đà Nẵng đột phá chuyển đổi số trong lực lượng công an

Đà Nẵng đột phá chuyển đổi số trong lực lượng công an

05 Dec, 09:50 PM

Kinhtedothi - Ngày 5/12, Công an thành phố Đà Nẵng tổ chức Hội nghị đánh giá tình hình, kết quả và tiến độ thực hiện Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị về đột phá phát triển khoa học - công nghệ, đổi mới sáng tạo và chuyển đổi số trong Công an thành phố năm 2025.

Tin mới
VIDEO
Tin Tài Trợ