Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs

Các dịch vụ phổ biến đang bị tin tặc lợi dụng như một phương pháp lừa đảo cấp độ cao để đánh cắp dữ liệu người dùng.

Theo TechRadar, các tác nhân xấu không xác định đang lợi dụng các dịch vụ như PayPal hoặc Google Workspace để gửi email lừa đảo, điều này khiến chúng có thể vượt qua hầu như tất cả các giải pháp bảo mật email hiện có.

Một báo cáo từ các nhà nghiên cứu an ninh mạng Avanan đã trình bày chi tiết cách tin tặc khiến các dịch vụ này gửi email lừa đảo thay họ, từ đó đánh lừa các giải pháp bảo mật email.

Thông thường các email độc hại do kẻ xấu gửi đều được nhận diện qua tên miền, tiêu đề và nội dung. Các sản phẩm bảo mật email đều cảnh giác và quét các yếu tố đó để các email độc hại không lọt vào được hộp thư của nạn nhân. Tuy nhiên, khi email được gửi từ Google, chương trình bảo mật không có lựa chọn nào khác ngoài việc cho phép nó đi qua.

Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs - 1

Tin tặc đang lợi dụng các dịch vụ nổi tiếng để lừa đảo đánh cắp thông tin.

Cụ thể, các tác nhân xấu sẽ tạo một tài liệu Google Docs độc hại có liên kết đến một trang web lừa đảo và chỉ cần tag nạn nhân vào đó, Google sẽ không đưa ra bất kỳ cảnh báo nào. Tài liệu giả mạo đó có thể là hóa đơn hoặc thông báo gia hạn dịch vụ. Thông thường, tất cả các email này đều có chung nội dung về một việc gấp cần giải quyết ngay, nếu không nạn nhân sẽ bị phạt tiền.

Điều tương tự cũng xảy ra với PayPal. Kẻ tấn công có thể tạo hóa đơn giả 9có liên kết đến trang web lừa đảo trong phần mô tả của hóa đơn và chỉ cần gửi hóa đơn đó qua PayPal cho nạn nhân.

Các nhà nghiên cứu cho biết bên cạnh hai công ty này, các tác nhân xấu cũng đã mạo danh SharePoint, FedEx, Intuit, iCloud và những công ty lớn khác trong ngành.

Trong hầu hết trường hợp, tin tặc đều nhắm đến thông tin đăng nhập của các hệ thống nhạy cảm, mà sau này chúng có thể sử dụng để phân phối phần mềm độc hại nguy hiểm hơn (ví dụ: vận hành ransomware để tống tiền).

Ngoài ra, chúng cũng sẽ đánh cắp thông tin thanh toán để bán trên thị trường chợ đen hoặc sử dụng nó để tài trợ cho các hoạt động bất hợp pháp (chẳng hạn như dịch vụ DDoS).

Thanh Phong

Tin liên quan

Tin mới nhất

Từ những ngả nào, thơ đến?

Từ những ngả nào, thơ đến?

Cách nay cũng lâu lâu, nhà thơ, nhà phê bình Nguyễn Đức Tùng (sinh sống tại Canada) đã xuất bản một cuốn sách khá thú vị, về thơ: “Thơ đến từ đâu”. “Thơ đến từ đâu?”, về bản chất, là một câu hỏi truy nguyên, và nó khiến tôi, trên cùng một ý hướng, phải hỏi cách khác đi: “Từ những ngả nào, thơ đến?”. Đây là câu hỏi mà tôi tự đặt ra cho mình như một nghi án cần hóa gi

Quốc hội khóa XVI có 6 Phó Chủ tịch, kiện toàn loạt chức danh

Quốc hội khóa XVI có 6 Phó Chủ tịch, kiện toàn loạt chức danh

(Chinhphu.vn) - Chiều 6/4, Quốc hội khóa XVI đã bầu ra 6 Phó Chủ tịch Quốc hội khóa XVI gồm: Ông Đỗ Văn Chiến; ông Nguyễn Khắc Định; bà Nguyễn Thị Thanh; ông Nguyễn Hồng Diên; ông Nguyễn Doãn Anh; và bà Nguyễn Thị Hồng. Quốc hội cũng đã bầu Chủ tịch Hội đồng Dân tộc, Chủ nhiệm các Ủy ban của Quốc hội.

Tổng Bí thư Tô Lâm: Quốc hội phải thích ứng nhanh hơn, phản ứng chính sách kịp thời hơn

Tổng Bí thư Tô Lâm: Quốc hội phải thích ứng nhanh hơn, phản ứng chính sách kịp thời hơn

(Chinhphu.vn) - Phát biểu tại phiên khai mạc Kỳ họp thứ Nhất, Quốc hội khóa XVI, Tổng Bí thư Tô Lâm nhấn mạnh yêu cầu đổi mới mạnh mẽ tổ chức và phương thức hoạt động của Quốc hội, trong đó phải nâng cao năng lực thích ứng, phản ứng chính sách nhanh hơn, kịp thời hơn trước bối cảnh thế giới biến động nhanh chóng.

Khẩn trương hoàn thiện hồ sơ dự thảo Nghị quyết của Quốc hội về một số cơ chế, chính sách đột phá phát triển văn hóa Việt Nam

Khẩn trương hoàn thiện hồ sơ dự thảo Nghị quyết của Quốc hội về một số cơ chế, chính sách đột phá phát triển văn hóa Việt Nam

Thủ tướng giao Bộ Văn hóa, Thể thao và Du lịch khẩn trương hoàn thiện hồ sơ dự thảo Nghị quyết của Quốc hội về một số cơ chế, chính sách đột phá phát triển văn hóa Việt Nam, trình Quốc hội tại kỳ họp thứ nhất; xây dựng Đề án phát triển 5-10 thương hiệu quốc gia về công nghiệp văn hóa, theo Cổng thông tin Bộ VHTTDL.

Phê duyệt Đề án “Chuyển đổi số trong lĩnh vực văn hóa đến năm 2030, tầm nhìn đến năm 2045”

Phê duyệt Đề án “Chuyển đổi số trong lĩnh vực văn hóa đến năm 2030, tầm nhìn đến năm 2045”

Đề án “Chuyển đổi số trong lĩnh vực văn hóa đến năm 2030, tầm nhìn đến năm 2045” đặt ra mục tiêu hiện đại hóa toàn diện hệ sinh thái văn hóa số quốc gia nhằm bảo tồn và phát huy giá trị văn hóa Việt Nam tiên tiến, đậm đà bản sắc dân tộc, giàu sáng tạo và chủ động hội nhập quốc tế. Đồng thời, đưa văn hóa số trở thành nguồn lực mới cho phát triển bền vững; thúc đẩy

Cuộc dịch chuyển của ngành sữa sang “sữa tươi thật”

Cuộc dịch chuyển của ngành sữa sang “sữa tươi thật”

Trước khi Chiến lược phát triển ngành sữa Việt Nam đặt mục tiêu hoàn thiện chuỗi giá trị từ đồng cỏ đến bàn ăn, thì  thị trường sữa dạng lỏng đã diễn ra một chuyển động đáng chú ý khi  nghiêng hẳn về hướng sử dụng “sữa tươi thật”. Đây không chỉ là thay đổi về khẩu vị tiêu dùng mà – với sự thúc đẩy mạnh mẽ của Chiến lược ngành sữa- có thể trở thành bước n