Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail
| Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day DolphinGemma - AI đầu tiên giúp con người “hiểu” được tiếng cá heo |
Hình thức lừa đảo mới được phát hiện bởi Nick Johnson - một lập trình viên đồng thời là người dùng gmail lâu năm. Anh cho biết đã nhận được một email gửi từ địa chỉ [email protected], với nội dung cảnh báo rằng Google đã nhận được một trát hầu tòa yêu cầu cung cấp bản sao tài khoản của anh.
Tưởng chừng đây là email chính thức, Johnson phát hiện rằng liên kết trong email dẫn đến một trang hỗ trợ giả mạo được lưu trữ trên nền tảng sites.google.com. Đây là một tên miền phụ chính chủ của Google, làm cho người dùng gần như không có lý do để nghi ngờ.
| Ảnh minh họa. |
Điều đáng nói, email lừa đảo đã vượt qua hệ thống xác thực DKIM (DomainKeys Identified Mail) - vốn được dùng để xác minh email đến từ một nguồn đáng tin cậy. Gmail thậm chí không hiển thị bất kỳ cảnh báo nguy hiểm nào và còn gộp email này chung vào chuỗi trò chuyện với các thông báo bảo mật hợp pháp khác từ Google.
Theo Johnson, cuộc tấn công tận dụng hai lỗ hổng bảo mật nghiêm trọng trong hệ sinh thái của Google: Sites.google.com cho phép người dùng tạo trang web trên tên miền phụ của Google và nhúng mã tùy ý (custom scripts), điều này bị lợi dụng để tạo ra các trang giả mạo “hợp pháp”. Gmail không kiểm soát đủ chặt việc hiển thị cảnh báo đối với các email nội bộ vượt qua DKIM - dẫn đến việc người dùng dễ bị đánh lừa bởi các địa chỉ đáng tin.
Phát ngôn viên của Google cho biết: “Chúng tôi nhận thức được loại hình tấn công có mục tiêu này và đã triển khai các biện pháp bảo vệ bổ sung trong tuần qua. Những biện pháp này sẽ được phổ biến rộng rãi trong thời gian tới để chấm dứt hành vi lạm dụng”.
Trong thời gian chờ đợi bản vá chính thức, Google khuyến cáo người dùng Gmail nên: Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Sử dụng mã khóa bảo mật vật lý (security key) nếu có thể. Không nhấp vào liên kết lạ, ngay cả khi email đến từ địa chỉ tưởng chừng như đáng tin cậy. Kiểm tra kỹ URL trước khi nhập thông tin đăng nhập, đặc biệt với các trang có tên miền phụ như sites.google.com.
Sự việc cho thấy kẻ tấn công ngày càng tinh vi và có thể khai thác những lỗ hổng ít ai ngờ tới. Dù hệ thống có thông minh đến đâu, yếu tố quan trọng nhất trong bảo mật vẫn là sự tỉnh táo và cẩn trọng của người dùng. Hy vọng rằng bản vá của Google sẽ sớm được triển khai trên diện rộng, đồng thời người dùng cũng cần chủ động hơn trong việc bảo vệ dữ liệu cá nhân.
Có thể bạn quan tâm
Nên xem
Đảm bảo ngân sách Trung ương giữ vai trò chủ đạo, dẫn dắt
Giá xăng dầu hôm nay (5/12): Giá dầu thế giới tiếp đà tăng
Tỷ giá USD hôm nay (5/12): Giá USD "chợ đen" giảm mạnh
Giá vàng hôm nay (5/12): Vàng miếng, vàng nhẫn ồ ạt giảm
Dự báo thời tiết Hà Nội ngày 5/12: Nhiều mây, có mưa vài nơi, trời rét
Phim "Phù sa ngọt" tái hiện khát vọng đổi thay của cư dân ven sông Hồng
Hà Nội: Khen thưởng HLV, VĐV xuất sắc tại giải Bi sắt vô địch thế giới năm 2025
Tin khác
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số
Công nghệ 25/11/2025 09:10
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới
Công nghệ 11/11/2025 20:59
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1
Công nghệ 05/11/2025 21:31
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy
Công nghệ 05/11/2025 13:03
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững
Công nghệ 31/10/2025 07:18
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số
Công nghệ 30/10/2025 19:32
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ
Công nghệ 24/10/2025 20:57
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực
Công nghệ 24/10/2025 18:52
OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI
Công nghệ 24/10/2025 06:57
Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video
Công nghệ 06/10/2025 21:21
