--> -->

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day DolphinGemma - AI đầu tiên giúp con người “hiểu” được tiếng cá heo

Hình thức lừa đảo mới được phát hiện bởi Nick Johnson - một lập trình viên đồng thời là người dùng gmail lâu năm. Anh cho biết đã nhận được một email gửi từ địa chỉ no-reply@accounts.google.com, với nội dung cảnh báo rằng Google đã nhận được một trát hầu tòa yêu cầu cung cấp bản sao tài khoản của anh.

Tưởng chừng đây là email chính thức, Johnson phát hiện rằng liên kết trong email dẫn đến một trang hỗ trợ giả mạo được lưu trữ trên nền tảng sites.google.com. Đây là một tên miền phụ chính chủ của Google, làm cho người dùng gần như không có lý do để nghi ngờ.

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail
Ảnh minh họa.

Điều đáng nói, email lừa đảo đã vượt qua hệ thống xác thực DKIM (DomainKeys Identified Mail) - vốn được dùng để xác minh email đến từ một nguồn đáng tin cậy. Gmail thậm chí không hiển thị bất kỳ cảnh báo nguy hiểm nào và còn gộp email này chung vào chuỗi trò chuyện với các thông báo bảo mật hợp pháp khác từ Google.

Theo Johnson, cuộc tấn công tận dụng hai lỗ hổng bảo mật nghiêm trọng trong hệ sinh thái của Google: Sites.google.com cho phép người dùng tạo trang web trên tên miền phụ của Google và nhúng mã tùy ý (custom scripts), điều này bị lợi dụng để tạo ra các trang giả mạo “hợp pháp”. Gmail không kiểm soát đủ chặt việc hiển thị cảnh báo đối với các email nội bộ vượt qua DKIM - dẫn đến việc người dùng dễ bị đánh lừa bởi các địa chỉ đáng tin.

Phát ngôn viên của Google cho biết: “Chúng tôi nhận thức được loại hình tấn công có mục tiêu này và đã triển khai các biện pháp bảo vệ bổ sung trong tuần qua. Những biện pháp này sẽ được phổ biến rộng rãi trong thời gian tới để chấm dứt hành vi lạm dụng”.

Trong thời gian chờ đợi bản vá chính thức, Google khuyến cáo người dùng Gmail nên: Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Sử dụng mã khóa bảo mật vật lý (security key) nếu có thể. Không nhấp vào liên kết lạ, ngay cả khi email đến từ địa chỉ tưởng chừng như đáng tin cậy. Kiểm tra kỹ URL trước khi nhập thông tin đăng nhập, đặc biệt với các trang có tên miền phụ như sites.google.com.

Sự việc cho thấy kẻ tấn công ngày càng tinh vi và có thể khai thác những lỗ hổng ít ai ngờ tới. Dù hệ thống có thông minh đến đâu, yếu tố quan trọng nhất trong bảo mật vẫn là sự tỉnh táo và cẩn trọng của người dùng. Hy vọng rằng bản vá của Google sẽ sớm được triển khai trên diện rộng, đồng thời người dùng cũng cần chủ động hơn trong việc bảo vệ dữ liệu cá nhân.

Quốc Nam (th)

Có thể bạn quan tâm

Nên xem

Argentina nhọc nhằn thắng Chile 1-0: Julian Alvarez lên tiếng, Messi mờ nhạt

Argentina nhọc nhằn thắng Chile 1-0: Julian Alvarez lên tiếng, Messi mờ nhạt

Trong trận đấu với Chile, dù Lionel Messi vào sân từ băng ghế dự bị nhưng không thể tạo ra dấu ấn đáng kể, Argentina vẫn giành chiến thắng tối thiểu 1-0 nhờ pha lập công duy nhất của Julian Alvarez. Với chiến thắng này, Argentina tiếp tục duy trì vị trí dẫn đầu vòng loại World Cup 2026 khu vực Nam Mỹ.
Cơ quan thuế sẽ truy vết dòng tiền để tránh "né" thuế

Cơ quan thuế sẽ truy vết dòng tiền để tránh "né" thuế

Cục thuế (Bộ Tài chính) cho biết, cơ quan thuế sẽ đối chiếu dữ liệu từ ngân hàng, Bộ Công an, Bộ Công Thương, các sàn thương mại điện tử và đơn vị vận chuyển... để kiểm tra các trường hợp cố tình "né" thuế.
Chú trọng xây dựng tổ chức Công đoàn vững mạnh

Chú trọng xây dựng tổ chức Công đoàn vững mạnh

Thời gian qua, phong trào công nhân, viên chức, lao động và hoạt động Công đoàn của Liên đoàn Lao động (LĐLĐ) huyện Chương Mỹ đã bám sát nhiệm vụ chính trị, kinh tế - xã hội của huyện và Thủ đô. Trong đó, công tác phát triển đoàn viên, thành lập Công đoàn cơ sở, xây dựng tổ chức Công đoàn vững mạnh; nâng cao chất lượng và hiệu quả hoạt động của đội ngũ cán bộ Công đoàn được chú trọng triển khai và đạt nhiều kết quả đáng ghi nhận.
Sẵn sàng công tác y tế đáp ứng cho kỳ thi vào lớp 10 và thi tốt nghiệp THPT

Sẵn sàng công tác y tế đáp ứng cho kỳ thi vào lớp 10 và thi tốt nghiệp THPT

Đoàn công tác Trung tâm kiểm soát bệnh tật Hà Nội phối hợp với Trung tâm Y tế quận Tây Hồ vừa tổ chức kiểm tra công tác đảm bảo y tế cho kỳ thi vào lớp 10 và thi tốt nghiệp trung học phổ thông (THPT) quốc gia năm 2025 tại Trường THPT chuyên Chu Văn An, Trường Trung học cơ sở (THCS) Chu Văn An, Trường THCS Đông Thái (quận Tây Hồ).
Nhiều trường đại học đột ngột bỏ tổ hợp C00: Bộ Giáo dục yêu cầu điều chỉnh để đảm bảo quyền lợi thí sinh

Nhiều trường đại học đột ngột bỏ tổ hợp C00: Bộ Giáo dục yêu cầu điều chỉnh để đảm bảo quyền lợi thí sinh

Bộ Giáo dục và Đào tạo ( GD&ĐT) yêu cầu các trường đại học từng thông báo bỏ xét tuyển tổ hợp khối C00, khẩn trương điều chỉnh lại, tránh ảnh hưởng tới thí sinh.
Cô giáo thể chất và hơn 100 lần sẻ chia sự sống

Cô giáo thể chất và hơn 100 lần sẻ chia sự sống

Với 102 lần tình nguyện hiến máu và hiến tiểu cầu, cô Phạm Thị Thùy Trang, giáo viên Trường Trung học cơ sở (THCS) Thanh Quan (quận Hoàn Kiếm, Hà Nội) không chỉ là một người thầy tận tâm, mà còn là biểu tượng sống động của lòng nhân ái giữa đời thường. Năm 2025, cô vinh dự trở thành một trong 100 người hiến máu tiêu biểu toàn quốc.
99,75% ý kiến góp ý tán thành nội dung dự thảo Nghị quyết sửa đổi, bổ sung Hiến pháp năm 2013

99,75% ý kiến góp ý tán thành nội dung dự thảo Nghị quyết sửa đổi, bổ sung Hiến pháp năm 2013

Bộ Tư pháp vừa hoàn thiện Báo cáo của Chính phủ về tổng hợp lấy ý kiến Nhân dân, các ngành, các cấp về dự thảo Nghị quyết sửa đổi, bổ sung một số điều của Hiến pháp năm 2013. Tổng hợp theo cơ quan, tổ chức, cá nhân góp ý, tổng số lượt ý kiến góp ý của cơ quan, tổ chức, cá nhân đối với tất cả các nội dung sửa đổi của dự thảo Nghị quyết là 280.226.909 lượt ý kiến.

Tin khác

Veo 3: “Cơn sốt” đang khuấy đảo cộng đồng sáng tạo

Veo 3: “Cơn sốt” đang khuấy đảo cộng đồng sáng tạo

Ngay sau khi ra mắt tại hội nghị Google I/O 2025, Veo 3 AI đã nhanh chóng trở thành tâm điểm chú ý trong cộng đồng sáng tạo nội dung toàn cầu. Đây không chỉ là một công cụ AI mới, mà là một bước tiến vượt bậc đang định hình lại cách chúng ta sản xuất và tiếp cận video - mở ra một kỷ nguyên nội dung số sống động, chân thực và đầy cảm xúc.
Google ra mắt ứng dụng AI Edge Gallery

Google ra mắt ứng dụng AI Edge Gallery

Google vừa ra mắt một ứng dụng mới cho phép người dùng tải về và chạy các mô hình trí tuệ nhân tạo (AI) trực tiếp trên điện thoại.
Telegram, ứng dụng bảo mật hay “vùng tối” trên không gian mạng?

Telegram, ứng dụng bảo mật hay “vùng tối” trên không gian mạng?

Ra đời vào năm 2013, Telegram từng được ca ngợi là biểu tượng của tự do số. Ứng dụng nhắn tin này nhanh chóng trở nên phổ biến toàn cầu nhờ cam kết bảo mật tối đa, không thu thập dữ liệu người dùng, và cho phép giao tiếp ẩn danh.
Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết

Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết

Nhân dịp Ngày nhận thức toàn cầu về trợ năng (15/5), Apple đã công bố loạt tính năng mới trên iPhone và iPad nhằm hỗ trợ người khiếm thị, khiếm thính và người dùng có nhu cầu đặc biệt. Các tính năng này sẽ được phát hành miễn phí vào cuối năm 2025.
Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao

Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao

Hiện nay, chúng ta được nghe rất nhiều về trí tuệ nhân tạo (AI) có khả năng phi thường và cả những lo ngại liệu máy móc thông minh có cướp đi công việc của con người. Nhưng giữa vòng xoáy biến động ấy, một bức tranh khác đang dần hiện rõ: AI không chỉ thách thức mà còn mở ra nhiều cơ hội mới.
Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hoalac Techconnect & Innovation 2025 có chủ đề xuyên suốt là kết nối - sáng tạo - phát triển không chỉ nhằm tôn vinh những thành tựu, sản phẩm khoa học công nghệ nổi bật mà còn là không gian gặp gỡ, chia sẻ và hợp tác giữa những lực lượng tiên phong trong khoa học và công nghệ của đất nước.
Những điều cần biết khi chọn Smart TV giá rẻ

Những điều cần biết khi chọn Smart TV giá rẻ

Trong thời đại công nghệ số, TV thông minh (Smart TV) trở thành thiết bị giải trí trung tâm của nhiều gia đình. Tuy nhiên, không phải chiếc TV nào cũng đáng mua, đặc biệt là ở phân khúc giá rẻ. Vì vậy, để chọn được một chiếc TV phù hợp, người dùng cần cân nhắc kỹ lưỡng nhiều yếu tố chứ không chỉ chạy theo mức giá hấp dẫn.
Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Mới đây, Apple đã chính thức phát hành bản cập nhật iOS 18.5 với hơn 30 bản sửa lỗi bảo mật quan trọng dành cho người dùng iPhone. Dù không mang đến nhiều tính năng mới như các bản cập nhật trước, nhưng iOS 18.5 lại đặc biệt quan trọng đối với việc bảo vệ thiết bị của người dùng trước các mối đe dọa bảo mật.
“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

Nghị quyết số 57-NQ/TW đã vạch ra con đường và tạo động lực mạnh mẽ trên hành trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Khẳng định vai trò như một trung tâm nghiên cứu, phát triển và ứng dụng công nghệ cao hàng đầu cả nước, Ban Quản lý các Khu Công nghệ cao và Khu Công nghiệp thành phố Hà Nội phối hợp các đơn vị tổ chức sự kiện “Hoalac Techconnect and Innovation 2025”.
Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Với hơn 660.000 tên miền ".vn" đang hoạt động, Việt Nam hiện giữ vị trí thứ hai trong khu vực Đông Nam Á về số lượng tên miền quốc gia, khẳng định sự phát triển mạnh mẽ của hạ tầng internet và chuyển đổi số quốc gia.
Xem thêm
Phiên bản di động