--> -->

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day DolphinGemma - AI đầu tiên giúp con người “hiểu” được tiếng cá heo

Hình thức lừa đảo mới được phát hiện bởi Nick Johnson - một lập trình viên đồng thời là người dùng gmail lâu năm. Anh cho biết đã nhận được một email gửi từ địa chỉ [email protected], với nội dung cảnh báo rằng Google đã nhận được một trát hầu tòa yêu cầu cung cấp bản sao tài khoản của anh.

Tưởng chừng đây là email chính thức, Johnson phát hiện rằng liên kết trong email dẫn đến một trang hỗ trợ giả mạo được lưu trữ trên nền tảng sites.google.com. Đây là một tên miền phụ chính chủ của Google, làm cho người dùng gần như không có lý do để nghi ngờ.

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail
Ảnh minh họa.

Điều đáng nói, email lừa đảo đã vượt qua hệ thống xác thực DKIM (DomainKeys Identified Mail) - vốn được dùng để xác minh email đến từ một nguồn đáng tin cậy. Gmail thậm chí không hiển thị bất kỳ cảnh báo nguy hiểm nào và còn gộp email này chung vào chuỗi trò chuyện với các thông báo bảo mật hợp pháp khác từ Google.

Theo Johnson, cuộc tấn công tận dụng hai lỗ hổng bảo mật nghiêm trọng trong hệ sinh thái của Google: Sites.google.com cho phép người dùng tạo trang web trên tên miền phụ của Google và nhúng mã tùy ý (custom scripts), điều này bị lợi dụng để tạo ra các trang giả mạo “hợp pháp”. Gmail không kiểm soát đủ chặt việc hiển thị cảnh báo đối với các email nội bộ vượt qua DKIM - dẫn đến việc người dùng dễ bị đánh lừa bởi các địa chỉ đáng tin.

Phát ngôn viên của Google cho biết: “Chúng tôi nhận thức được loại hình tấn công có mục tiêu này và đã triển khai các biện pháp bảo vệ bổ sung trong tuần qua. Những biện pháp này sẽ được phổ biến rộng rãi trong thời gian tới để chấm dứt hành vi lạm dụng”.

Trong thời gian chờ đợi bản vá chính thức, Google khuyến cáo người dùng Gmail nên: Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Sử dụng mã khóa bảo mật vật lý (security key) nếu có thể. Không nhấp vào liên kết lạ, ngay cả khi email đến từ địa chỉ tưởng chừng như đáng tin cậy. Kiểm tra kỹ URL trước khi nhập thông tin đăng nhập, đặc biệt với các trang có tên miền phụ như sites.google.com.

Sự việc cho thấy kẻ tấn công ngày càng tinh vi và có thể khai thác những lỗ hổng ít ai ngờ tới. Dù hệ thống có thông minh đến đâu, yếu tố quan trọng nhất trong bảo mật vẫn là sự tỉnh táo và cẩn trọng của người dùng. Hy vọng rằng bản vá của Google sẽ sớm được triển khai trên diện rộng, đồng thời người dùng cũng cần chủ động hơn trong việc bảo vệ dữ liệu cá nhân.

Quốc Nam (th)

Có thể bạn quan tâm

Nên xem

Gia đình nữ sinh suýt mất 370 triệu vì chiêu lừa "bắt cóc online" tinh vi

Gia đình nữ sinh suýt mất 370 triệu vì chiêu lừa "bắt cóc online" tinh vi

Công an phường Ô Chợ Dừa, Hà Nội đã kịp thời giải cứu một nữ sinh viên đại học thoát khỏi bẫy lừa đảo "bắt cóc online" tinh vi. Các đối tượng "ép" nạn nhân tự dàn cảnh thương tích, giả bị bắt cóc để tống tiền gia đình 370 triệu đồng.
Giao bổ sung hơn 33.680 tỷ đồng vốn đầu tư công cho bộ, ngành và địa phương

Giao bổ sung hơn 33.680 tỷ đồng vốn đầu tư công cho bộ, ngành và địa phương

Phó Thủ tướng Chính phủ Hồ Đức Phớc vừa ký quyết định bổ sung 33.680 tỷ đồng vào dự toán chi đầu tư phát triển và kế hoạch đầu tư công trung hạn. Số vốn này được phân bổ cho 5 bộ, cơ quan trung ương và 16 địa phương nhằm thúc đẩy giải ngân, đẩy nhanh tiến độ các dự án trọng điểm, góp phần phát triển kinh tế - xã hội trong giai đoạn 2021 - 2025.
Gia tăng nhu cầu nhân sự trong lĩnh vực thương mại dịch vụ

Gia tăng nhu cầu nhân sự trong lĩnh vực thương mại dịch vụ

Trong số 26 doanh nghiệp tham gia tuyển dụng tại Phiên giao dịch việc làm do Trung tâm Dịch vụ việc làm Hà Nội tổ chức ngày 21/7 có 18 doanh nghiệp thuộc lĩnh vực thương mại dịch vụ, chiếm tỷ lệ cao nhất: 69,2%.
Trong các khâu đột phá, cần có nội dung về nâng cao chất lượng môi trường sống của Thủ đô

Trong các khâu đột phá, cần có nội dung về nâng cao chất lượng môi trường sống của Thủ đô

Nâng cao chất lượng môi trường sống của Thủ đô với mục tiêu tạo ra một Thủ đô bền vững, trong đó không chỉ có trách nhiệm tạo ra một môi trường sống tốt mà còn có một nền kinh tế sôi động và một xã hội thân thiện và hội nhập.
MB bị yêu cầu siết kiểm soát nội bộ tại Chi nhánh Điện Biên

MB bị yêu cầu siết kiểm soát nội bộ tại Chi nhánh Điện Biên

Thanh tra Ngân hàng Nhà nước (NHNN) Khu vực 3 vừa có chỉ đạo “nóng”, yêu cầu Ngân hàng TMCP Quân đội (MB) chấn chỉnh các tồn tại trong hoạt động của Chi nhánh Điện Biên. MB phải tăng cường công tác kiểm soát nội bộ và thực hiện đầy đủ trách nhiệm theo quy định của Luật Thanh tra. Đây là động thái nhằm đảm bảo hoạt động tuân thủ, minh bạch và an toàn tại chi nhánh.
Không để gián đoạn việc chi trả quyền lợi của người tham gia bảo hiểm xã hội

Không để gián đoạn việc chi trả quyền lợi của người tham gia bảo hiểm xã hội

Ngày 21/7, Bảo hiểm xã hội (BHXH) Việt Nam đã chỉ đạo toàn hệ thống khẩn trương triển khai ứng phó với cơn bão số 3 (Wipha), trên tinh thần sẵn sàng hỗ trợ người dân, tổ chức, giao dịch, làm việc với cơ quan BHXH, không để gián đoạn trong việc chi trả quyền lợi của người tham gia.
Thương mại điện tử xuyên biên giới: Tạo đà tăng trưởng bền vững cho xuất khẩu

Thương mại điện tử xuyên biên giới: Tạo đà tăng trưởng bền vững cho xuất khẩu

Trong bối cảnh kinh tế số toàn cầu, chuyển đổi số và thúc đẩy thương mại điện tử (TMĐT) đang là một trong những động lực then chốt giúp Việt Nam hội nhập, nâng cao năng lực cạnh tranh, mở rộng thị trường xuất khẩu và tạo đà tăng trưởng bền vững cho xuất khẩu.

Tin khác

Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google vừa chính thức phát hành công cụ tạo video bằng trí tuệ nhân tạo (AI) mang tên Flow tại thị trường Việt Nam, đồng thời mở rộng quyền truy cập các tính năng cao cấp thuộc gói Google AI Pro và AI Ultra. Đây là bước tiến đáng chú ý trong chiến lược toàn cầu hóa các ứng dụng AI sáng tạo của Google, đưa người dùng Việt Nam tiếp cận những công cụ tạo nội dung hiện đại hàng đầu thế giới.
An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ trên toàn cầu, an ninh mạng đang trở thành yếu tố sống còn, đặc biệt tại Việt Nam, nơi đang chứng kiến sự tăng tốc mạnh mẽ trong ứng dụng công nghệ số vào sản xuất, tài chính, y tế, năng lượng và quản trị công. Tuy nhiên, sự phát triển này cũng đồng thời làm gia tăng đáng kể quy mô và mức độ tinh vi của các mối đe dọa mạng.
Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Tối 10/7 (giờ Mỹ), tỷ phú Elon Musk cùng công ty xAI đã chính thức công bố Grok 4 - phiên bản mới nhất của chatbot AI đang phát triển trên nền tảng mạng xã hội X.
Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Trong bối cảnh biến đổi khí hậu ngày càng khắc nghiệt và nhu cầu truy cập internet không ngừng mở rộng, một giải pháp công nghệ tiên phong đang thu hút sự chú ý: hệ thống truyền dữ liệu từ tầng bình lưu - hay còn gọi là nền tảng tầm cao (HAPS). Đây được coi là lời đáp mới cho các thách thức về hạ tầng viễn thông trong bối cảnh thiên tai, vùng sâu vùng xa và cả cuộc đua đến kỷ nguyên 6G.
Street View với hành trình “ngược dòng thời gian” trên Google Maps

Street View với hành trình “ngược dòng thời gian” trên Google Maps

Trong cuộc sống hiện đại đầy hối hả, đôi khi chúng ta khao khát được trở về quá khứ, tìm lại những hình ảnh thân quen, những con đường gắn liền với tuổi thơ hay góc phố in dấu bao kỷ niệm. Nỗi nhớ về ngôi nhà cũ, về những khoảnh khắc đã qua bất chợt ùa về, khiến ta chỉ muốn được nhìn lại một lần cho vơi đi nỗi hoài niệm. Và thật kỳ diệu, công nghệ đã biến ước muốn đó thành hiện thực một cách dễ dàng, đặc biệt là với tính năng Street View của Google Maps.
Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Ngày 27/6, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo thường kỳ tháng 6, dưới sự chủ trì của Thứ trưởng Bùi Hoàng Phương.
YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

Từ ngày 22/7/2025, YouTube sẽ áp dụng chính sách mới yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép phát livestream một mình trên nền tảng.
Lạm dụng ChatGPT khiến bộ não “lười biếng”

Lạm dụng ChatGPT khiến bộ não “lười biếng”

Trí tuệ nhân tạo như ChatGPT đang ngày càng phổ biến trong học tập, công việc và cuộc sống. Tuy nhiên, loạt nghiên cứu mới từ Viện Công nghệ Massachusetts (MIT) và OpenAI đã phát đi cảnh báo đáng lo ngại: Việc lạm dụng công cụ AI này có thể gây ra những tác động tiêu cực đến não bộ, tư duy phản biện và sức khỏe tinh thần, đặc biệt ở người trẻ tuổi.
Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Meta vừa thực hiện một trong những thay đổi quan trọng nhất trên Facebook kể từ khi nền tảng này gia nhập cuộc đua video ngắn: mọi định dạng video truyền thống sẽ bị xóa bỏ, tất cả video đăng lên đều sẽ mặc định trở thành Reels. Động thái này không chỉ là thay đổi về mặt giao diện, mà còn là tuyên bố chiến lược rõ ràng trong cuộc cạnh tranh khốc liệt với TikTok và YouTube Shorts.
Meta ra mắt kính thông minh Oakley HSTN tích hợp AI

Meta ra mắt kính thông minh Oakley HSTN tích hợp AI

Tập đoàn công nghệ Meta (Mỹ) đã chính thức trình làng dòng kính thông minh mới mang thương hiệu Oakley, hợp tác cùng EssilorLuxottica (Pháp - Italy). Đây là bước tiến mới trong chiến lược mở rộng thị phần thiết bị đeo thông minh, hướng đến người dùng yêu thích thể thao và phong cách năng động.
Xem thêm
Phiên bản di động