Cẩn thận chiêu trò lừa đảo Gmail mới

Theo VOV - Thứ bảy, ngày 26/04/2025 07:08 GMT+7

Gần đây, người dùng Gmail đã nhận được email giả mạo từ Google với tiêu đề "Cảnh báo bảo mật" và khiến không ít người sập bẫy.

Cẩn thận chiêu trò lừa đảo Gmail mới
Ảnh minh hoạ.

Theo Android Authority, những kẻ lừa đảo đang lợi dụng lỗ hổng trong giao thức xác thực của Google để gửi những tin nhắn có vẻ hợp lệ đến người dùng Gmail nhằm đánh cắp thông tin đăng nhập tài khoản của họ. Một nhà phát triển có tên Nick Johnson đã trở thành nạn nhân của trò lừa đảo này.

Báo cáo cho biết, Nick Johnson đã nhận được email được gửi từ địa chỉ no-reply[at]accounts.google.com và có chữ ký từ accounts.google.com nhằm tạo ấn tượng rằng đây là một thông báo chính thức từ Google. Tuy nhiên, liên kết trong email dẫn đến một trang giả mạo trên Google Sites, yêu cầu người dùng "tải lên các tài liệu bổ sung". Cuối cùng, trang này dẫn đến một giao diện đăng nhập giả mạo, nơi kẻ lừa đảo thu thập thông tin đăng nhập của người dùng.

Nick Johnson cho biết, lỗ hổng này xảy ra do Google cho phép người dùng tạo trang web trên tên miền phụ google.com thông qua Google Sites, điều này khiến trang giả mạo trông có vẻ hợp pháp. Kẻ tấn công đã đăng ký một tên miền và liên kết nó với tài khoản Google của mình, sau đó tạo một ứng dụng Google OAuth với tên email lừa đảo. Mặc dù email được ký bởi accounts.google.com, nhưng nguồn gốc thực sự lại từ privateemail.com.

Đây không phải là lần đầu tiên người dùng bị lừa bởi những địa chỉ email có vẻ hợp pháp. Vào đầu năm nay, kẻ lừa đảo lợi dụng cài đặt của PayPal để gửi thông báo mua hàng giả từ service[at]paypal.com.

Để bảo vệ bản thân khỏi các email lừa đảo, người dùng cần cẩn trọng. Những email này thường khó phát hiện, đặc biệt khi chúng đến từ địa chỉ email có vẻ hợp lệ. Nếu nhận được email từ một công ty mà mình biết, người dùng hãy tránh nhấp vào bất kỳ liên kết nào hoặc tải xuống tệp đính kèm.

Thay vào đó, hãy truy cập trực tiếp vào trang web của công ty bằng cách nhập URL và kiểm tra các kênh mạng xã hội hoặc dịch vụ khách hàng chính thức để xác nhận tính xác thực của thông điệp. Hãy luôn cảnh giác, đặc biệt khi email liên quan đến bảo mật hoặc thông tin cá nhân của người dùng.

Bài liên quan
Vừa qua, Tập đoàn điện tử LG Electronics của Hàn Quốc, Tập đoàn Điện lực Hàn Quốc (KEPCO) và Tập đoàn Hanwha đã cùng nhau hợp tác để đưa ra giải pháp làm mát trung tâm dữ liệu thế hệ tiếp theo. Dự án này sẽ phần nào giải quyết tình trạng thiếu hụt nguồn cung năng lượng hiện nay.
Vừa qua, Tập đoàn điện tử LG Electronics của Hàn Quốc, Tập đoàn Điện lực Hàn Quốc (KEPCO) và Tập đoàn Hanwha đã cùng nhau hợp tác để đưa ra giải pháp làm mát trung tâm dữ liệu thế hệ tiếp theo. Dự án này sẽ phần nào giải quyết tình trạng thiếu hụt nguồn cung năng lượng hiện nay.
Mới đây, Intel dự kiến cắt giảm hơn 20% lực lượng lao động toàn cầu, tương đương khoảng 20.000 người, nhằm tinh giản bộ máy và cắt giảm chi phí vận hành. Kế hoạch này nằm trong lộ trình tái cấu trúc sâu rộng và hướng tới việc tăng năng lực cạnh tranh cho Intel dưới thời CEO Lip-Bu Tan.
26/04/2025
Tesla đã bắt đầu thử nghiệm dịch vụ gọi xe tự động với nhân viên tại Austin và vùng Vịnh San Francisco trước khi công ty ​​ra mắt dịch vụ Robot Taxi dự kiến vào mùa hè này.
26/04/2025
Theo hãng tin Yonhap, ngày 21/4, tập đoàn sản xuất ô tô Hyundai Motor của Hàn Quốc cho biết đã bàn giao 5 xe buýt điện cho đơn vị vận tải thuộc Tập đoàn Iwasaki của Nhật Bản, đánh dấu đợt bàn giao xe buýt điện thương mại đầu tiên của Hyundai sang thị trường này.
26/04/2025
Công ty công nghệ IA 27 của Mexico vừa giới thiệu hệ thống cảnh báo sớm các vụ tấn công nhằm vào xe vận tải dựa trên công nghệ trí tuệ nhân tạo (AI) và mô hình song sinh số (Digital Twin) nhằm phòng ngừa tình trạng trộm cướp trong lĩnh vực vận tải hàng hóa – vấn nạn gây thiệt hại hàng chục triệu USD mỗi năm cho nền kinh tế nước này.
26/04/2025
Tin mới