Xuất hiện chiêu lừa đảo mới bạn nên biết để tránh mất tài khoản

(PLO)- Các chuyên gia bảo mật vừa phát hiện một chiến dịch lừa đảo kiểu mới, lợi dụng hệ thống thông báo của Google Tasks để đánh cắp thông tin đăng nhập.

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

Theo Kaspersky, thủ đoạn lừa đảo này tận dụng chính các dịch vụ quen thuộc của Google nhằm tạo cảm giác tin cậy đối với người nhận. Nhờ sử dụng tên miền hợp lệ của Google, các thông báo giả mạo có thể dễ dàng vượt qua nhiều lớp lọc thư rác và hệ thống bảo mật email truyền thống.

Cụ thể, đầu tiên nạn nhân sẽ nhận được thông báo từ Google Tasks với tiêu đề “Bạn có một nhiệm vụ mới”. Hình thức hiển thị của thông báo gần như giống hoàn toàn với thông báo thật từ hệ thống, khiến người dùng dễ nhầm đây là yêu cầu công việc chính thức.

chieu-lua-dao-gia-mao-google-tasks.jpeg
Một thông báo giả mạo, lợi dụng Google Task để đánh cắp thông tin đăng nhập. Ảnh: Kaspersky

Nội dung thông báo thường được thiết kế theo hướng tạo áp lực xử lý nhanh. Tin nhắn có thể gắn mức độ ưu tiên cao hoặc kèm thời hạn hoàn thành gấp, khiến người nhận tin rằng đây là nhiệm vụ khẩn từ nội bộ doanh nghiệp.

Chính yếu tố này khiến nhiều người nhanh chóng nhấp vào liên kết đính kèm mà không kiểm tra kỹ.

Khi truy cập vào liên kết trong thông báo, nạn nhân sẽ được chuyển đến một biểu mẫu giả mạo. Trang này được ngụy trang dưới dạng hệ thống xác minh nhân viên của doanh nghiệp và yêu cầu người dùng nhập thông tin đăng nhập tài khoản công việc.

Nếu làm theo hướng dẫn, toàn bộ thông tin xác thực sẽ bị gửi trực tiếp tới kẻ tấn công. Với dữ liệu này, tin tặc có thể truy cập trái phép vào hệ thống nội bộ của doanh nghiệp, đánh cắp dữ liệu hoặc tiếp tục mở rộng các cuộc tấn công khác.

Người dùng không nên đăng nhập tài khoản trong các liên kết lạ. Ảnh minh họa
Người dùng không nên đăng nhập tài khoản trong các liên kết lạ. Ảnh minh họa

Ông Roman Dedenok, chuyên gia phân tích và chống thư rác tại Kaspersky, cho biết tội phạm mạng liên tục tận dụng các nền tảng hợp pháp để che giấu hoạt động lừa đảo.

Các thông báo được gửi từ tên miền chính thống thường dễ dàng vượt qua nhiều lớp kiểm tra bảo mật. Khi kết hợp với các kỹ thuật thao túng tâm lý, chẳng hạn tạo cảm giác đây là quy trình công việc nội bộ, người dùng rất dễ mất cảnh giác và làm theo hướng dẫn.

Để giảm nguy cơ trở thành nạn nhân, các chuyên gia khuyến cáo người dùng cần thận trọng với mọi lời mời hoặc thông báo bất thường, kể cả khi chúng hiển thị là được gửi từ các dịch vụ quen thuộc.

Trước khi nhấp vào bất kỳ liên kết nào, người dùng nên kiểm tra kỹ địa chỉ trang web và nội dung thông báo. Nếu nhận được yêu cầu xác minh tài khoản hoặc cung cấp thông tin đăng nhập, bạn cần phải cảnh giác.

Đọc thêm

Một sai lầm khiến tài khoản Zalo có nguy cơ rơi vào tay người khác

Một sai lầm khiến tài khoản Zalo có nguy cơ rơi vào tay người khác

(PLO)- Nhiều người sau khi đổi số điện thoại vẫn tiếp tục sử dụng tài khoản Zalo mà không cập nhật thông tin mới. Thói quen này tưởng chừng vô hại nhưng có thể gây ra không ít phiền phức nếu số điện thoại cũ bị nhà mạng thu hồi và cấp lại cho người khác.

Cách ghi âm tốt nhất trên iPhone

Cách ghi âm tốt nhất trên iPhone

(PLO)- Nhiều người sử dụng iPhone để ghi âm cuộc họp, phỏng vấn hoặc lưu lại ý tưởng bất chợt. Tuy nhiên, không phải ai cũng biết rằng ứng dụng Ghi âm (Voice Memos) trên iPhone có sẵn một tính năng giúp cải thiện chất lượng âm thanh chỉ với vài thao tác đơn giản.

20 năm Intel tại Việt Nam: Từ vài trăm nhân sự đến nhà máy xuất khẩu hơn 110 tỉ USD

20 năm Intel tại Việt Nam: Từ vài trăm nhân sự đến nhà máy xuất khẩu hơn 110 tỉ USD

(PLO)- Hai mươi năm sau khi đặt nền móng tại Khu Công nghệ cao TP.HCM, Intel không chỉ vận hành cơ sở lắp ráp và kiểm định chip lớn nhất trong mạng lưới toàn cầu của mình, mà còn trở thành một trong những doanh nghiệp công nghệ có đóng góp lớn nhất cho hoạt động xuất khẩu và đào tạo nhân lực bán dẫn tại Việt Nam.

VNG lần đầu đặt mục tiêu có lãi sau khi lên sàn

VNG lần đầu đặt mục tiêu có lãi sau khi lên sàn

(PLO)- Sau nhiều năm theo đuổi chiến lược tăng trưởng và liên tục mở rộng hệ sinh thái công nghệ, VNG đang bước vào giai đoạn mới khi lần đầu tiên đặt mục tiêu có lãi kể từ khi cổ phiếu VNZ giao dịch trên UPCoM.