Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day DolphinGemma - AI đầu tiên giúp con người “hiểu” được tiếng cá heo

Hình thức lừa đảo mới được phát hiện bởi Nick Johnson - một lập trình viên đồng thời là người dùng gmail lâu năm. Anh cho biết đã nhận được một email gửi từ địa chỉ [email protected], với nội dung cảnh báo rằng Google đã nhận được một trát hầu tòa yêu cầu cung cấp bản sao tài khoản của anh.

Tưởng chừng đây là email chính thức, Johnson phát hiện rằng liên kết trong email dẫn đến một trang hỗ trợ giả mạo được lưu trữ trên nền tảng sites.google.com. Đây là một tên miền phụ chính chủ của Google, làm cho người dùng gần như không có lý do để nghi ngờ.

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail
Ảnh minh họa.

Điều đáng nói, email lừa đảo đã vượt qua hệ thống xác thực DKIM (DomainKeys Identified Mail) - vốn được dùng để xác minh email đến từ một nguồn đáng tin cậy. Gmail thậm chí không hiển thị bất kỳ cảnh báo nguy hiểm nào và còn gộp email này chung vào chuỗi trò chuyện với các thông báo bảo mật hợp pháp khác từ Google.

Theo Johnson, cuộc tấn công tận dụng hai lỗ hổng bảo mật nghiêm trọng trong hệ sinh thái của Google: Sites.google.com cho phép người dùng tạo trang web trên tên miền phụ của Google và nhúng mã tùy ý (custom scripts), điều này bị lợi dụng để tạo ra các trang giả mạo “hợp pháp”. Gmail không kiểm soát đủ chặt việc hiển thị cảnh báo đối với các email nội bộ vượt qua DKIM - dẫn đến việc người dùng dễ bị đánh lừa bởi các địa chỉ đáng tin.

Phát ngôn viên của Google cho biết: “Chúng tôi nhận thức được loại hình tấn công có mục tiêu này và đã triển khai các biện pháp bảo vệ bổ sung trong tuần qua. Những biện pháp này sẽ được phổ biến rộng rãi trong thời gian tới để chấm dứt hành vi lạm dụng”.

Trong thời gian chờ đợi bản vá chính thức, Google khuyến cáo người dùng Gmail nên: Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Sử dụng mã khóa bảo mật vật lý (security key) nếu có thể. Không nhấp vào liên kết lạ, ngay cả khi email đến từ địa chỉ tưởng chừng như đáng tin cậy. Kiểm tra kỹ URL trước khi nhập thông tin đăng nhập, đặc biệt với các trang có tên miền phụ như sites.google.com.

Sự việc cho thấy kẻ tấn công ngày càng tinh vi và có thể khai thác những lỗ hổng ít ai ngờ tới. Dù hệ thống có thông minh đến đâu, yếu tố quan trọng nhất trong bảo mật vẫn là sự tỉnh táo và cẩn trọng của người dùng. Hy vọng rằng bản vá của Google sẽ sớm được triển khai trên diện rộng, đồng thời người dùng cũng cần chủ động hơn trong việc bảo vệ dữ liệu cá nhân.

Quốc Nam (th)

Có thể bạn quan tâm

Nên xem

Đức Thọ (Hà Tĩnh): "Cú hích" hạ tầng và tâm điểm dòng vốn mới tại Bắc Trung Bộ

Đức Thọ (Hà Tĩnh): "Cú hích" hạ tầng và tâm điểm dòng vốn mới tại Bắc Trung Bộ

Từ một vùng đất giàu truyền thống văn hóa, Đức Thọ đang vươn mình trở thành "thủ phủ" công nghiệp - giao thương - logistics mới của khu vực. Sự xuất hiện của những dự án bất động sản được quy hoạch bài bản sẽ trở thành mắt xích quan trọng, đón đầu chu kỳ tăng trưởng bất động sản tại vùng đất đầy tiềm năng này.
Hà Nội ứng dụng AI giám sát xuyên đêm, bảo đảm an toàn giao thông đêm Giao thừa 2026

Hà Nội ứng dụng AI giám sát xuyên đêm, bảo đảm an toàn giao thông đêm Giao thừa 2026

Ngày làm việc cuối cùng của năm 2025, các lực lượng chức năng của Thành phố đã chủ động các phương án giữ vững an toàn giao thông và trật tự xã hội. Đây là kết quả của việc triển khai quân số từ sớm, kết hợp giữa tuần tra trực tiếp và ứng dụng công nghệ giám sát thông minh trên toàn địa bàn Thủ đô.
MTTQ và các tổ chức chính trị - xã hội Thủ đô: Đột phá từ cơ sở, chuyển mình mạnh mẽ vì Nhân dân

MTTQ và các tổ chức chính trị - xã hội Thủ đô: Đột phá từ cơ sở, chuyển mình mạnh mẽ vì Nhân dân

Năm 2025 ghi dấu mốc đặc biệt trong hành trình đổi mới của Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố Hà Nội và các tổ chức chính trị - xã hội các cấp. Với quyết tâm cải cách mạnh mẽ, hệ thống Mặt trận đã sắp xếp, tinh gọn bộ máy; đẩy mạnh chuyển đổi số; nâng cao chất lượng giám sát, phản biện xã hội; phát huy vai trò kết nối giữa Đảng, chính quyền và Nhân dân… Những kết quả nổi bật ấy tạo nền tảng vững chắc để bước sang năm 2026 với kỳ vọng đột phá từ cơ sở, vì Nhân dân, để tiếng nói của Nhân dân được lắng nghe, tôn trọng và phản ánh trung thực vào chính sách.
Đồng chí Nguyễn Văn Thắng tái cử chức Chủ tịch Liên đoàn Lao động thành phố Hà Nội

Đồng chí Nguyễn Văn Thắng tái cử chức Chủ tịch Liên đoàn Lao động thành phố Hà Nội

Với tinh thần “Đoàn kết - Dân chủ - Kỷ cương - Đổi mới - Phát triển”, Đại hội Công đoàn thành phố Hà Nội lần thứ XVIII, nhiệm kỳ 2025-2030 đã bầu 50 Ủy viên Ban Chấp hành LĐLĐ Thành phố khóa XVIII, nhiệm kỳ 2025-2030. Đồng chí Nguyễn Văn Thắng Chủ tịch LĐLĐ thành phố Hà Nội khóa XVII tiếp tục được tín nhiệm bầu là Chủ tịch LĐLĐ thành phố Hà Nội khóa XVIII, nhiệm kỳ 2025-2030.
Cầu Trần Hưng Đạo qua sông Hồng: Đẩy nhanh giải phóng mặt bằng, tạo đồng thuận để về đích đúng tiến độ

Cầu Trần Hưng Đạo qua sông Hồng: Đẩy nhanh giải phóng mặt bằng, tạo đồng thuận để về đích đúng tiến độ

Dự án cầu Trần Hưng Đạo - công trình giao thông trọng điểm kết nối khu vực nội đô lịch sử với phía Bắc sông Hồng đang được thành phố Hà Nội tập trung triển khai xây dựng với quyết tâm cao. Công tác giải phóng mặt bằng (GPMB) được xác định là khâu then chốt và được Ủy ban nhân dân (UBND) Thành phố chỉ đạo sát sao, được sự đồng thuận cao từ người dân.
Minh Châu có thiết chế văn hóa - thể thao đầu tiên phục vụ cộng đồng

Minh Châu có thiết chế văn hóa - thể thao đầu tiên phục vụ cộng đồng

Chiều 31/12, xã đảo Minh Châu (Hà Nội) long trọng tổ chức Lễ khánh thành công trình “Trụ sở Trung tâm Dịch vụ Tổng hợp và Khu Văn hóa - Thể thao xã Minh Châu”, đánh dấu bước hoàn thiện quan trọng về hệ thống thiết chế văn hóa, thể thao phục vụ cộng đồng. Đây được xem là dấu mốc văn hóa thể thao đầu tiên, mang ý nghĩa đặc biệt đối với xã đảo duy nhất của Thủ đô.
Ngành Tư pháp sẵn sàng đưa Hệ thống thông tin giải quyết TTHC dùng chung vào vận hành chính thức

Ngành Tư pháp sẵn sàng đưa Hệ thống thông tin giải quyết TTHC dùng chung vào vận hành chính thức

Ngày 31/12, Bộ Tư pháp có Báo cáo số 859/BC-BTP về tình hình xây dựng và triển khai Hệ thống thông tin giải quyết thủ tục hành chính (TTHC) dùng chung ngành Tư pháp, gửi Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số (Ban Chỉ đạo 57).

Tin khác

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Vừa qua, Công ty NTQ Solution chính thức công bố ra mắt NTQ Factory - đơn vị giải pháp và dịch vụ chuyên trách trong tư vấn, triển khai mô hình nhà máy thông minh. Đây được xem là dấu mốc quan trọng, kế thừa sức mạnh công nghệ của NTQ cùng năng lực thực thi từ đội ngũ chuyên gia đã có nhiều năm kinh nghiệm triển khai tại hàng loạt nhà máy quy mô lớn trong và ngoài nước.
Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việc nghiên cứu, thiết kế và chế tạo thành công thiết bị Fronthaul Gateway (FHG) theo chuẩn O-RAN đánh dấu bước tiến quan trọng của ngành viễn thông Việt Nam, đưa chúng ta tiến gần hơn tới mục tiêu tự chủ hạ tầng mạng 5G.
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
Xem thêm
Phiên bản di động