VNReport»Công nghệ»Thế giới số»Cẩn thận chiêu trò lừa đảo Gmail mới

Cẩn thận chiêu trò lừa đảo Gmail mới

16:26 - 24/04/2025

Gần đây, người dùng Gmail đã trở thành mục tiêu của một chiến dịch lừa đảo tinh vi. Những email giả mạo có tiêu đề “Cảnh báo bảo mật” được gửi đi với vẻ ngoài giống như từ chính Google.

Theo thông tin từ Android Authority, kẻ lừa đảo đã khai thác một lỗ hổng trong hệ thống xác thực của Google, cho phép họ gửi những tin nhắn trông như thể được ủy quyền bởi Google. Do đó, người dùng Gmail mới nhận được những email giả mạo có tiêu đề “cảnh báo bảo mật”, mục tiêu của chúng là dụ người dùng đăng nhập để đánh cắp thông tin tài khoản Gmail.

Theo nguồn tin từ Báo Thanh Niên, Google phát hiện ra hình thức lừa đảo này sau khi nhận được thông báo từ người dùng Gmail và nhà phát triển Nick Johnson. Theo đó, Johnson cho biết anh đã nhận được email yêu cầu cung cấp thông tin tài khoản từ một địa chỉ lừa đảo, và những email này ngày càng khó phân biệt với email hợp pháp.

Email mà Johnson nhận được có địa chỉ gửi từ no-reply@accounts.google.com và đã vượt qua kiểm tra chữ ký DKIM (DomainKeys Identified Mail). Tuy nhiên, liên kết trong email dẫn đến một trang web giả mạo được tạo trên nền tảng Google Sites.

Đáng nói là trang web này yêu cầu người dùng “tải lên các tài liệu bổ sung” với lý do bảo mật. Khi người dùng làm theo, họ sẽ được chuyển hướng đến một giao diện đăng nhập giả mạo, nơi thông tin tài khoản Gmail của họ sẽ bị thu thập.

Người dùng Gmail mới nhận được những email giả mạo có tiêu đề “cảnh báo bảo mật”

Johnson phân tích rằng lỗ hổng chính mà kẻ tấn công khai thác là việc Google cho phép người dùng tạo trang web trên tên miền phụ google.com thông qua dịch vụ Google Sites. Điều này tạo điều kiện cho kẻ lừa đảo tạo ra một trang web giả mạo có địa chỉ URL đáng tin cậy hơn, làm tăng khả năng nạn nhân bị lừa.

Trên thực tế, đây không phải lần đầu tiên người dùng trở thành nạn nhân của các email lừa đảo có địa chỉ trông giống như email uy tín. Vào hồi đầu năm nay, một chiêu trò tương tự đã lợi dụng cài đặt của PayPal để gửi thông báo mua hàng giả mạo từ địa chỉ service[at]paypal.com, gây hoang mang cho người nhận.

Trước tình trạng này, để bảo vệ bản thân khỏi nguy cơ trở thành nạn nhân của các email lừa đảo ngày càng tinh vi, người dùng Gmail cần đặc biệt cẩn trọng và trang bị kiến thức phòng ngừa.

Thông thường, những email lừa đảo thường rất khó phát hiện, đặc biệt khi chúng được gửi từ các địa chỉ email có vẻ hợp lệ. Do đó, khi nhận được email từ một công ty hoặc dịch vụ quen thuộc, hãy giữ thái độ hoài nghi và tránh nhấp vào bất kỳ liên kết nào hoặc tải xuống tệp đính kèm vội vàng.

Thay vào đó, hãy truy cập trực tiếp vào trang web chính thức của công ty bằng cách tự tay nhập URL vào trình duyệt. Sau đó, kiểm tra các kênh truyền thông chính thức của họ, như trang mạng xã hội hoặc dịch vụ khách hàng, để xác nhận tính xác thực của thông điệp.

Để tự bảo vệ mình trước các chiêu thức lừa đảo qua email, người dùng cần luôn duy trì thái độ cảnh giác cao độ, đặc biệt khi nhận được các email liên quan đến bảo mật tài khoản hoặc yêu cầu cung cấp thông tin cá nhân nhạy cảm. Một nguyên tắc quan trọng là không bao giờ nên tin tưởng tuyệt đối vào địa chỉ email hiển thị, vì tin tặc có thể dễ dàng giả mạo thông tin này.

Trước khi thực hiện bất kỳ hành động nào theo yêu cầu trong email, bạn nên kiểm tra kỹ lưỡng nội dung email, ngữ pháp và cách diễn đạt cũng như các liên kết đính kèm.

Một mẹo kiểm tra đơn giản nhưng cực kỳ hiệu quả là di chuột qua các liên kết (không nhấp vào) để xem địa chỉ web thực tế. Nếu địa chỉ này không khớp với trang web chính thức của tổ chức/công ty mà email tự nhận là đại diện, hoặc có dấu hiệu bất thường (như sai chính tả, sử dụng tên miền phụ lạ), rất có thể đó là email lừa đảo. Trong trường hợp nghi ngờ, hãy liên hệ trực tiếp với tổ chức phát hành qua kênh chính thức để xác minh thông tin.

https://thanhnien.vn/can-than-bay-chieu-tro-lua-dao-gmail-moi-185250421130758541.htm?utm_source=coccoc&utm_medium=ccnews