Hacker dùng thủ đoạn mới cướp quyền Gmail
Một thủ đoạn tấn công phishing mới đang lừa người dùng Internet trao cho các hacker quyền truy cập tài khoản Gmail của họ.
Theo Reuters, phishing là phương thức lừa đảo tinh vi, dựa vào việc mạo danh sự tin cậy nhằm đánh cắp các thông tin nhạy cảm như tên truy cập, mật khẩu và các thông tin ngân hàng, tín dụng … của người dùng. Phishing thường xuất hiện dưới dạng mạo danh các email, các trang web phổ biến như Facebook, Paypal, eBay, Amazon, website ngân hàng … chứa các biểu mẫu (form) hoặc đường dẫn của một trang mạo danh y như thật.
Hãng bảo mật Wordfence cho biết, với thủ thuật tấn công phishing mới, các hacker đã gửi email chứa tệp tin đính kèm có vẻ vô hại tới các bạn bè trong danh sách liên lạc của những tài khoản Google bị chiếm quyền kiểm soát. Khi người dùng kích vào các tệp đính kèm này, một tab mới sẽ mở ra trên trình duyệt với dáng vẻ gần giống hệt trang đăng nhập của Google. Nếu người dùng điền các thông tin đăng nhập vào trang, chúng sẽ được chuyển thẳng tới kẻ tấn công.
Trên trang Hacker News, một ý kiến bình luận đã kể lại sự cố phising xảy ra ở trường học của anh hồi năm ngoái. Trong đó, nhiều nhân viên của trường và học sinh đã bị lừa khai báo thông tin tài khoản cho hacker sau khi nhận được email giả mạo có gắn tệp đính kèm.
"Đây là vụ tấn công phức tạp nhất tôi từng biết. Bọn tội phạm truy cập vào tài khoản của bạn ngay sau khi chúng đã có trong tay các thông tin đăng nhập. Chúng sử dụng một trong các tài liệu đính kèm thực sự của bạn cùng với một trong các chủ đề thực sự đang được quan tâm, ví dụ như lịch tập luyện của đội thể thao và gửi email phising cho những người trong danh sách liên lạc của bạn, chẳng hạn như các thành viên khác thuộc đội thể thao", độc giả Hacker News giải thích.
Các chuyên gia cảnh báo, nếu các hacker chiếm quyền điều khiển tài khoản Gmail của bạn, chúng sẽ có khả năng xem và đánh cắp mọi email riêng tư của bạn cũng như tiếp cận các thông tin khác liên quan đến tài khoản Google (hay bất kỳ tài khoản dịch vụ nào bị tấn công) của bạn. Chúng thậm chí có thể lợi dụng tài khoản Gmail của bạn để tiếp tục gửi email tấn công phising nhắm vào nhiều nạn nhân khác.
Để phòng ngừa nguy cơ trên, các chuyên gia khuyến nghị bạn cần đề cao cảnh giác trước những bất thường xuất hiện trên thanh địa chỉ của trình duyệt web như sau:
Như bạn thấy, không chỉ phần đầu của chuỗi ký tự mà phần mã ẩn giấu phía sau một khoảng trắng dài đều khá kỳ lạ. Bạn sẽ không thể thấy đoạn mã này trên thanh địa chỉ nếu không chạm vào nó và kéo sang phía bên phải. Tuy nhiên, vẫn còn một số dấu hiệu bất thường khác bạn có thể phát hiện được.
Ví dụ, trên thanh địa chỉ đăng nhập chính thức vào Gmail trên trình duyệt Chrome, bạn sẽ thấy nhãn "Secure" và các ký tự màu xanh lục ở phía trước. Điều đó báo hiệu người dùng đã truy cập vào một trang web an toàn. Tất nhiên, không phải mọi trang đều được chứng thực bảo mật như vậy, nhưng nếu vào trang đăng nhập của Google và bạn không thấy đặc điểm trên, tốt nhất bạn nên thoát ra ngoài.
Một bước bảo mật cần thiết nữa được khuyến nghị là, bạn nên kích hoạt chế độ xác thực 2 lớp (2 factors) đối với tài khoản Google và mọi tài khoản khác chứa các thông tin mật của bản thân.
Hiếu Trọng - Phạm Thị Việt - Phạm Văn Thường (Theo BGR)
下一篇:Nhận định, soi kèo Johor Darul Ta'zim vs PDRM, 19h15 ngày 5/2: Đối thủ yêu thích
相关文章:
- Nhận định, soi kèo Persis Solo vs Persebaya Surabaya, 19h00 ngày 7/2: Khó tin chủ nhà
- Cuộc đua chip AI giữa chú cháu Jensen Huang và Lisa Su
- Chủ thẻ Napas nhận ưu đãi bắp, nước tại CGV
- Sinh tử' tập cuối: Án tử hình cho Bạt, Vũ, tất cả đều 'vào lò'
- Nhận định, soi kèo Tekstilac Odzaci vs Cukaricki, 22h59 ngày 7/2: Đặt niềm tin vào cửa dưới
- Á hậu Việt duy nhất có vòng eo 56: 'Sau sinh mọi số đo của tôi bị đảo ngược hết'
- FPT Telecom cung cấp wifi tại giải vô địch quốc gia MLBB 2024
- Ngày 10/6: Lịch cắt điện Quảng Ninh, Hải Phòng, Bắc Ninh, Hà Tĩnh, Nghệ An
- Nhận định, soi kèo Wellington Phoenix vs Brisbane Roar, 11h00 ngày 6/2: Lịch sử gọi tên
- Cưới tập hai: Phải hoành tráng cho người cũ... 'biết mặt'
相关推荐:
- Nhận định, soi kèo Nữ Melbourne City vs Nữ Western United, 13h00 ngày 5/2: Sáng kèo dưới
- Bạn trai tố cáo bố mẹ 'Cô dâu 8 tuổi' từng tra tấn con gái
- Siêu máy tính dự đoán Dinamo Zagreb vs Celtic, 00h45 ngày 11/12
- Ai là triệu phú: Thầy giáo điển trai rớt ngôi vị triệu phú vì câu hỏi cuối
- Nhận định, soi kèo Al Batin vs Al Najma, 19h45 ngày 5/2: Vị thế lung lay
- Bi kịch của những cụ ông tuổi cao hám 'của lạ'
- Ảnh gia đình Angelina Jolie dạo biển Côn Đảo
- Bước ra từ phòng tắm, người phụ nữ bàng hoàng thấy kẻ lạ mặt đi lại trong nhà
- Siêu máy tính dự đoán Valencia vs Barcelona, 3h30 ngày 7/2
- Về miền Tây săn người tình
- Nhận định, soi kèo Al Duhail vs Al
- Nhận định, soi kèo Tekstilac Odzaci vs Cukaricki, 22h59 ngày 7/2: Đặt niềm tin vào cửa dưới
- Nhận định, soi kèo Guanacasteca vs Deportivo Saprissa, 09h00 ngày 5/2: Lợi thế sân nhà
- Nhận định, soi kèo Santos vs Botafogo, 7h35 ngày 6/2: Khó cản chủ nhà
- Nhận định, soi kèo Real Hope vs Cruz Azul, 08h00 ngày 5/2: Châu chấu đá xe
- Nhận định, soi kèo Cluj vs Hermannstadt, 22h59 ngày 5/2: Đặt niềm tin chiếu dưới
- Nhận định, soi kèo Al Orobah vs Al Wehda, 20h05 ngày 7/2: Khách thắng thế
- Nhận định, soi kèo Ceramica Cleopatra vs Pharco, 21h00 ngày 6/2: Đối thủ khó chịu
- Nhận định, soi kèo Young Boys vs Yverdon
- Nhận định, soi kèo Al Hilal vs Persepolis, 01h00 ngày 5/2: Bệ phóng sân nhà