Công nghệ

Cẩn thận chiêu trò lừa đảo Gmail mới

Tóm tắt:

  • Người dùng Gmail nhận email giả mạo từ Google với tiêu đề "Cảnh báo bảo mật".

  • Kẻ lừa đảo lợi dụng lỗ hổng trong xác thực của Google để gửi tin nhắn hợp lệ giả mạo.

  • Email giả mạo cố gắng tạo ấn tượng chính thức, dẫn người dùng đến trang đăng nhập giả.

  • Kẻ tấn công sử dụng Google Sites và ứng dụng OAuth để lừa đảo người dùng thành công.

  • Người dùng cần cảnh giác, tránh nhấp liên kết hoặc tải tệp đính kèm từ email bất thường.

Theo Android Authority, những kẻ lừa đảo đang lợi dụng lỗ hổng trong giao thức xác thực của Google để gửi những tin nhắn có vẻ hợp lệ đến người dùng Gmail nhằm đánh cắp thông tin đăng nhập tài khoản của họ. Một nhà phát triển có tên Nick Johnson đã trở thành nạn nhân của trò lừa đảo này.

Đừng mắc bẫy chiêu trò lừa đảo Gmail mới - Ảnh 1.

Người dùng Gmail cần cảnh giác với những email lừa đảo mới

ẢNH: REUTERS

Báo cáo cho biết, Nick Johnson đã nhận được email được gửi từ địa chỉ no-reply[at]accounts.google.com và có chữ ký từ accounts.google.com nhằm tạo ấn tượng rằng đây là một thông báo chính thức từ Google. Tuy nhiên, liên kết trong email dẫn đến một trang giả mạo trên Google Sites, yêu cầu người dùng "tải lên các tài liệu bổ sung". Cuối cùng, trang này dẫn đến một giao diện đăng nhập giả mạo, nơi kẻ lừa đảo thu thập thông tin đăng nhập của người dùng.

Cách tin tặc đánh lừa người dùng Gmail

Nick Johnson cho biết, lỗ hổng này xảy ra do Google cho phép người dùng tạo trang web trên tên miền phụ google.com thông qua Google Sites, điều này khiến trang giả mạo trông có vẻ hợp pháp. Kẻ tấn công đã đăng ký một tên miền và liên kết nó với tài khoản Google của mình, sau đó tạo một ứng dụng Google OAuth với tên email lừa đảo. Mặc dù email được ký bởi accounts.google.com, nhưng nguồn gốc thực sự lại từ privateemail.com.

Mất hơn 700 triệu đồng vì nhờ lấy lại mật khẩu Gmail

Đây không phải là lần đầu tiên người dùng bị lừa bởi những địa chỉ email có vẻ hợp pháp. Vào đầu năm nay, kẻ lừa đảo lợi dụng cài đặt của PayPal để gửi thông báo mua hàng giả từ service[at]paypal.com.

Để bảo vệ bản thân khỏi các email lừa đảo, người dùng cần cẩn trọng. Những email này thường khó phát hiện, đặc biệt khi chúng đến từ địa chỉ email có vẻ hợp lệ. Nếu nhận được email từ một công ty mà mình biết, người dùng hãy tránh nhấp vào bất kỳ liên kết nào hoặc tải xuống tệp đính kèm.

Thay vào đó, hãy truy cập trực tiếp vào trang web của công ty bằng cách nhập URL và kiểm tra các kênh mạng xã hội hoặc dịch vụ khách hàng chính thức để xác nhận tính xác thực của thông điệp. Hãy luôn cảnh giác, đặc biệt khi email liên quan đến bảo mật hoặc thông tin cá nhân của người dùng.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }

Các tin khác

Giải pháp công nghệ thúc đẩy phát triển cảng biển xanh từ Schneider Electric

Giải pháp công nghệ thúc đẩy phát triển cảng biển xanh từ Schneider Electric

Trong bối cảnh toàn cầu hướng tới phát triển bền vững, ngành cảng biển Việt Nam đang đối mặt với yêu cầu chuyển đổi xanh để đáp ứng các tiêu chuẩn quốc tế và duy trì vị thế trong chuỗi cung ứng toàn cầu. Schneider Electric cung cấp loạt giải pháp công nghệ hiện đại nhằm tối ưu hóa, xây dựng cơ sở hạ tầng cảng thông minh đạt các mục tiêu phát triển bền vững một cách hiệu quả và thực tiễn.
Video đầu tiên trên YouTube tròn 20 tuổi

Video đầu tiên trên YouTube tròn 20 tuổi

20 năm trước, một video dài 19 giây với độ phân giải 240p mang tên "Me at the zoo" đã âm thầm khởi đầu một kỷ nguyên mới trong việc chia sẻ video trực tuyến.
MacBook Air M3 sắp hết hàng tại Việt Nam

MacBook Air M3 sắp hết hàng tại Việt Nam

MacBook Air M3 được các đại lý chào bán với mức giá 24,7 triệu đồng cho phiên bản 256GB SSD và 16GB RAM. Sau khi được điều chỉnh giảm giá, doanh số của MacBook Air M3 cũng có sự tăng trưởng đáng kể.