--> -->

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day DolphinGemma - AI đầu tiên giúp con người “hiểu” được tiếng cá heo

Hình thức lừa đảo mới được phát hiện bởi Nick Johnson - một lập trình viên đồng thời là người dùng gmail lâu năm. Anh cho biết đã nhận được một email gửi từ địa chỉ no-reply@accounts.google.com, với nội dung cảnh báo rằng Google đã nhận được một trát hầu tòa yêu cầu cung cấp bản sao tài khoản của anh.

Tưởng chừng đây là email chính thức, Johnson phát hiện rằng liên kết trong email dẫn đến một trang hỗ trợ giả mạo được lưu trữ trên nền tảng sites.google.com. Đây là một tên miền phụ chính chủ của Google, làm cho người dùng gần như không có lý do để nghi ngờ.

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail
Ảnh minh họa.

Điều đáng nói, email lừa đảo đã vượt qua hệ thống xác thực DKIM (DomainKeys Identified Mail) - vốn được dùng để xác minh email đến từ một nguồn đáng tin cậy. Gmail thậm chí không hiển thị bất kỳ cảnh báo nguy hiểm nào và còn gộp email này chung vào chuỗi trò chuyện với các thông báo bảo mật hợp pháp khác từ Google.

Theo Johnson, cuộc tấn công tận dụng hai lỗ hổng bảo mật nghiêm trọng trong hệ sinh thái của Google: Sites.google.com cho phép người dùng tạo trang web trên tên miền phụ của Google và nhúng mã tùy ý (custom scripts), điều này bị lợi dụng để tạo ra các trang giả mạo “hợp pháp”. Gmail không kiểm soát đủ chặt việc hiển thị cảnh báo đối với các email nội bộ vượt qua DKIM - dẫn đến việc người dùng dễ bị đánh lừa bởi các địa chỉ đáng tin.

Phát ngôn viên của Google cho biết: “Chúng tôi nhận thức được loại hình tấn công có mục tiêu này và đã triển khai các biện pháp bảo vệ bổ sung trong tuần qua. Những biện pháp này sẽ được phổ biến rộng rãi trong thời gian tới để chấm dứt hành vi lạm dụng”.

Trong thời gian chờ đợi bản vá chính thức, Google khuyến cáo người dùng Gmail nên: Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Sử dụng mã khóa bảo mật vật lý (security key) nếu có thể. Không nhấp vào liên kết lạ, ngay cả khi email đến từ địa chỉ tưởng chừng như đáng tin cậy. Kiểm tra kỹ URL trước khi nhập thông tin đăng nhập, đặc biệt với các trang có tên miền phụ như sites.google.com.

Sự việc cho thấy kẻ tấn công ngày càng tinh vi và có thể khai thác những lỗ hổng ít ai ngờ tới. Dù hệ thống có thông minh đến đâu, yếu tố quan trọng nhất trong bảo mật vẫn là sự tỉnh táo và cẩn trọng của người dùng. Hy vọng rằng bản vá của Google sẽ sớm được triển khai trên diện rộng, đồng thời người dùng cũng cần chủ động hơn trong việc bảo vệ dữ liệu cá nhân.

Quốc Nam (th)

Có thể bạn quan tâm

Nên xem

"Cà phê Công đoàn": Điểm hẹn giao lưu, chia sẻ kinh nghiệm của cán bộ công đoàn

"Cà phê Công đoàn": Điểm hẹn giao lưu, chia sẻ kinh nghiệm của cán bộ công đoàn

Trong một không gian nhẹ nhàng, khoáng đạt, gần gũi và thân tình, không có văn bản, giấy tờ hay báo cáo, tham luận, chỉ có những câu chuyện từ thực tiễn, các cán bộ Công đoàn cơ sở khối doanh nghiệp huyện Gia Lâm đã cùng nhau trao đổi, chia sẻ những kinh nghiệm, giải pháp, bài học quý báu về hoạt động công đoàn.
Chuyện những người chở nghĩa tình nơi phố thị

Chuyện những người chở nghĩa tình nơi phố thị

Giữa nhịp sống hối hả của Thủ đô, vẫn có những điều bình dị mà tử tế lặng lẽ diễn ra mỗi ngày. Đó là những nhân viên phục vụ, lái xe buýt âm thầm gieo những mầm thiện lành giữa dòng xe xuôi ngược, góp phần tô điểm cho bức tranh đẹp đẽ của Hà Nội mỗi ngày.
Hà Nội ra quân tuyên truyền, vận động người dân tham gia BHXH, BHYT tự nguyện

Hà Nội ra quân tuyên truyền, vận động người dân tham gia BHXH, BHYT tự nguyện

Ngày 17/5, tại Hà Nội, Bảo hiểm xã hội (BHXH) Khu vực I phối hợp với các tổ chức dịch vụ thu tổ chức Lễ ra quân hưởng ứng Tháng vận động triển khai BHXH toàn dân năm 2025 với chủ đề: “Tuyên truyền, vận động, phát triển người tham gia BHXH tự nguyện, bảo hiểm y tế (BHYT) hộ gia đình trên địa bàn thành phố Hà Nội”.
Nhận định chung kết Roma Masters 2025: Alcaraz và Sinner cùng viết nên sử thi trên đấu trường La Mã

Nhận định chung kết Roma Masters 2025: Alcaraz và Sinner cùng viết nên sử thi trên đấu trường La Mã

Alcaraz và Sinner - không còn là một trận đấu, mà là một biểu tượng. Một cuộc chiến giữa hai sắc thái đối lập nhất của thế hệ Gen Z quần vợt đương đại: một bên là Carlos Alcaraz, chàng trai Tây Ban Nha thi đấu bằng bản năng, tốc độ và cảm xúc bùng nổ; bên kia là Jannik Sinner, niềm kiêu hãnh lạnh lùng của nước Ý, người điều khiển trận đấu bằng sự chính xác, kỷ luật và cỗ máy thể lực vô song.
Chính phủ trình dự án một luật sửa 7 luật về đầu tư, tài chính

Chính phủ trình dự án một luật sửa 7 luật về đầu tư, tài chính

Chính phủ đã khẩn trương rà soát, tổng kết, đánh giá tình hình thực hiện các Luật trong lĩnh vực đầu tư, tài chính, ngân sách và đã xác định 7 Luật cần sửa đổi, bổ sung cho phù hợp để thực hiện sắp xếp, tổ chức bộ máy chính quyền địa phương, tạo động lực góp phần thúc đẩy phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số quốc gia, thúc đẩy tăng trưởng kinh tế…
Giá vàng đang “hạ nhiệt”: Có nên mua vào?

Giá vàng đang “hạ nhiệt”: Có nên mua vào?

Trong khoảng 1 tuần trở lại đây, giá vàng trong nước đã giảm hơn 3 triệu đồng/lượng. Việc giá vàng liên tục giảm sâu đang khiến nhiều nhà đầu tư và người dân băn khoăn: “Liệu có nên mua vào ở thời điểm này?”.
Cầu nối hiệu quả giữa doanh nghiệp và người lao động, mở ra cơ hội an sinh xã hội

Cầu nối hiệu quả giữa doanh nghiệp và người lao động, mở ra cơ hội an sinh xã hội

Ngày 17/5, Sở Nội vụ thành phố Hà Nội phối hợp với UBND huyện Ba Vì chỉ đạo Trung tâm Dịch vụ việc làm Hà Nội và Phòng Nội vụ huyện Ba Vì tổ chức “Phiên giao dịch và tư vấn việc làm huyện Ba Vì năm 2025”.

Tin khác

Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hoalac Techconnect & Innovation 2025 có chủ đề xuyên suốt là kết nối - sáng tạo - phát triển không chỉ nhằm tôn vinh những thành tựu, sản phẩm khoa học công nghệ nổi bật mà còn là không gian gặp gỡ, chia sẻ và hợp tác giữa những lực lượng tiên phong trong khoa học và công nghệ của đất nước.
Những điều cần biết khi chọn Smart TV giá rẻ

Những điều cần biết khi chọn Smart TV giá rẻ

Trong thời đại công nghệ số, TV thông minh (Smart TV) trở thành thiết bị giải trí trung tâm của nhiều gia đình. Tuy nhiên, không phải chiếc TV nào cũng đáng mua, đặc biệt là ở phân khúc giá rẻ. Vì vậy, để chọn được một chiếc TV phù hợp, người dùng cần cân nhắc kỹ lưỡng nhiều yếu tố chứ không chỉ chạy theo mức giá hấp dẫn.
Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Mới đây, Apple đã chính thức phát hành bản cập nhật iOS 18.5 với hơn 30 bản sửa lỗi bảo mật quan trọng dành cho người dùng iPhone. Dù không mang đến nhiều tính năng mới như các bản cập nhật trước, nhưng iOS 18.5 lại đặc biệt quan trọng đối với việc bảo vệ thiết bị của người dùng trước các mối đe dọa bảo mật.
“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

Nghị quyết số 57-NQ/TW đã vạch ra con đường và tạo động lực mạnh mẽ trên hành trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Khẳng định vai trò như một trung tâm nghiên cứu, phát triển và ứng dụng công nghệ cao hàng đầu cả nước, Ban Quản lý các Khu Công nghệ cao và Khu Công nghiệp thành phố Hà Nội phối hợp các đơn vị tổ chức sự kiện “Hoalac Techconnect and Innovation 2025”.
Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Với hơn 660.000 tên miền ".vn" đang hoạt động, Việt Nam hiện giữ vị trí thứ hai trong khu vực Đông Nam Á về số lượng tên miền quốc gia, khẳng định sự phát triển mạnh mẽ của hạ tầng internet và chuyển đổi số quốc gia.
Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Mới đây, tàu hai thân chạy điện lớn nhất thế giới Hull 096 với tên gọi China Zorrilla chính thức hạ thủy tại Hobart, Tasmania, đánh dấu một cột mốc lịch sử trong nỗ lực điện khí hóa ngành vận tải biển. Với bộ pin nặng hơn 250 tấn và sức chứa ấn tượng, con tàu đại diện cho một bước tiến mới hướng đến vận tải phát thải thấp.
Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Sau hơn 20 năm gắn bó với hàng trăm triệu người dùng trên toàn thế giới, Skype - ứng dụng gọi video và nhắn tin từng “làm mưa làm gió” một thời - sẽ chính thức đóng cửa vào ngày 5/5/2025. Microsoft xác nhận, toàn bộ người dùng sẽ được chuyển đổi sang nền tảng Microsoft Teams - giải pháp truyền thông mới được định hướng cho tương lai.
Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple vừa đưa ra một cảnh báo an ninh quy mô toàn cầu, cảnh báo hàng loạt người dùng iPhone tại hơn 100 quốc gia rằng thiết bị của họ có thể đã bị nhắm mục tiêu bởi phần mềm gián điệp tinh vi. Đây là hồi chuông cảnh tỉnh đối với những rủi ro ngày càng lớn từ các cuộc tấn công mạng mang tính chính trị, nhà nước và cá nhân hóa cao.
Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta - công ty mẹ của Facebook, Instagram và WhatsApp - vừa chính thức phát hành ứng dụng trí tuệ nhân tạo (AI) độc lập đầu tiên của mình, đánh dấu bước đi chiến lược nhằm cạnh tranh trực tiếp với ChatGPT của OpenAI trong cuộc đua AI tạo sinh toàn cầu.
Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Trong bối cảnh công nghệ 4.0 phát triển mạnh mẽ, trí tuệ nhân tạo (AI) đang ngày càng đóng vai trò quan trọng trong mọi lĩnh vực của đời sống, trong đó có thương mại điện tử. Bên cạnh các nền tảng quen thuộc như Shopee, Lazada, Amazon…, ChatGPT đang từng bước mở rộng chức năng, mang đến cho người dùng trải nghiệm mua sắm trực tuyến thông minh và tiện lợi.
Xem thêm
Phiên bản di động