Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs

Các dịch vụ phổ biến đang bị tin tặc lợi dụng như một phương pháp lừa đảo cấp độ cao để đánh cắp dữ liệu người dùng.

Theo TechRadar, các tác nhân xấu không xác định đang lợi dụng các dịch vụ như PayPal hoặc Google Workspace để gửi email lừa đảo, điều này khiến chúng có thể vượt qua hầu như tất cả các giải pháp bảo mật email hiện có.

Một báo cáo từ các nhà nghiên cứu an ninh mạng Avanan đã trình bày chi tiết cách tin tặc khiến các dịch vụ này gửi email lừa đảo thay họ, từ đó đánh lừa các giải pháp bảo mật email.

Thông thường các email độc hại do kẻ xấu gửi đều được nhận diện qua tên miền, tiêu đề và nội dung. Các sản phẩm bảo mật email đều cảnh giác và quét các yếu tố đó để các email độc hại không lọt vào được hộp thư của nạn nhân. Tuy nhiên, khi email được gửi từ Google, chương trình bảo mật không có lựa chọn nào khác ngoài việc cho phép nó đi qua.

Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs - 1

Tin tặc đang lợi dụng các dịch vụ nổi tiếng để lừa đảo đánh cắp thông tin.

Cụ thể, các tác nhân xấu sẽ tạo một tài liệu Google Docs độc hại có liên kết đến một trang web lừa đảo và chỉ cần tag nạn nhân vào đó, Google sẽ không đưa ra bất kỳ cảnh báo nào. Tài liệu giả mạo đó có thể là hóa đơn hoặc thông báo gia hạn dịch vụ. Thông thường, tất cả các email này đều có chung nội dung về một việc gấp cần giải quyết ngay, nếu không nạn nhân sẽ bị phạt tiền.

Điều tương tự cũng xảy ra với PayPal. Kẻ tấn công có thể tạo hóa đơn giả 9có liên kết đến trang web lừa đảo trong phần mô tả của hóa đơn và chỉ cần gửi hóa đơn đó qua PayPal cho nạn nhân.

Các nhà nghiên cứu cho biết bên cạnh hai công ty này, các tác nhân xấu cũng đã mạo danh SharePoint, FedEx, Intuit, iCloud và những công ty lớn khác trong ngành.

Trong hầu hết trường hợp, tin tặc đều nhắm đến thông tin đăng nhập của các hệ thống nhạy cảm, mà sau này chúng có thể sử dụng để phân phối phần mềm độc hại nguy hiểm hơn (ví dụ: vận hành ransomware để tống tiền).

Ngoài ra, chúng cũng sẽ đánh cắp thông tin thanh toán để bán trên thị trường chợ đen hoặc sử dụng nó để tài trợ cho các hoạt động bất hợp pháp (chẳng hạn như dịch vụ DDoS).

Thanh Phong

Tin liên quan

Tin mới nhất

CLB kỳ lạ nhất V-League: Thanh Hóa không đủ người đá, nợ lương vẫn liên tiếp gây sốc

CLB kỳ lạ nhất V-League: Thanh Hóa không đủ người đá, nợ lương vẫn liên tiếp gây sốc

Giữa muôn vàn khó khăn về tài chính và lực lượng, CLB Thanh Hóa đang trở thành đội bóng đặc biệt nhất V-League khi liên tiếp tạo địa chấn trước các đối thủ “đại gia”. Trong nghịch cảnh tưởng chừng không lối thoát, đội bóng xứ Thanh lại chiến đấu bằng tinh thần vượt xa mọi toan tính chiến thuật.

Cảm nhận về thơ Đặng Quốc Việt

Cảm nhận về thơ Đặng Quốc Việt

Nhà thơ Đặng Quốc Việt tuổi Đinh Hợi, là hội viên Hội Nhà văn Hà Nội. Tôi quen biết anh năm 2018, ngày cùng nhau học lớp Bồi dưỡng viết văn Nguyễn Du khóa 12. Hai anh em sêm sêm tuổi nhau, cùng lớn lên gần hai bờ sông Ninh quê hương. Anh sống chất phác, hiền lành, dễ hòa đồng nên được nhiều bạn bè quý trọng. Anh phát lộ năng khiếu thơ khá sớm.

Đọc thơ tuyển Nguyễn Đắc Lập

Đọc thơ tuyển Nguyễn Đắc Lập

Nhiều năm nay, nghĩ đến đời sống văn chương thơ phú, tôi hay nghĩ đến những số phận dường như do cuộc sống trên quê hương xứ sở đầy gian khổ đau thương và thật nhiều sóng gió đã đưa đến với thơ, trở thành nhà thơ. Nguyễn Đắc Lập là một phận thơ như vậy.

Ra mắt bộ tem “Tết Bính Ngọ” và đồng xu sưu tầm “Nhật Mã Phi Vân”

Ra mắt bộ tem “Tết Bính Ngọ” và đồng xu sưu tầm “Nhật Mã Phi Vân”

Chào đón Xuân Bính Ngọ 2026, Bộ Khoa học và Công nghệ phối hợp Tổng công ty Bưu điện Việt Nam phát hành đặc biệt bộ tem “Tết Bính Ngọ” và đồng xu sưu tầm “Nhật Mã Phi Vân”. Đây là hai sản phẩm văn hóa giàu giá trị thẩm mỹ, mang dấu ấn mỹ thuật dân gian đương đại, gửi gắm thông điệp “Mã đáo thành công” và tinh thần “Vạn dặm quang minh”, hướng tới năm mới an khang, hanh