Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs

Các dịch vụ phổ biến đang bị tin tặc lợi dụng như một phương pháp lừa đảo cấp độ cao để đánh cắp dữ liệu người dùng.

Theo TechRadar, các tác nhân xấu không xác định đang lợi dụng các dịch vụ như PayPal hoặc Google Workspace để gửi email lừa đảo, điều này khiến chúng có thể vượt qua hầu như tất cả các giải pháp bảo mật email hiện có.

Một báo cáo từ các nhà nghiên cứu an ninh mạng Avanan đã trình bày chi tiết cách tin tặc khiến các dịch vụ này gửi email lừa đảo thay họ, từ đó đánh lừa các giải pháp bảo mật email.

Thông thường các email độc hại do kẻ xấu gửi đều được nhận diện qua tên miền, tiêu đề và nội dung. Các sản phẩm bảo mật email đều cảnh giác và quét các yếu tố đó để các email độc hại không lọt vào được hộp thư của nạn nhân. Tuy nhiên, khi email được gửi từ Google, chương trình bảo mật không có lựa chọn nào khác ngoài việc cho phép nó đi qua.

Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs - 1

Tin tặc đang lợi dụng các dịch vụ nổi tiếng để lừa đảo đánh cắp thông tin.

Cụ thể, các tác nhân xấu sẽ tạo một tài liệu Google Docs độc hại có liên kết đến một trang web lừa đảo và chỉ cần tag nạn nhân vào đó, Google sẽ không đưa ra bất kỳ cảnh báo nào. Tài liệu giả mạo đó có thể là hóa đơn hoặc thông báo gia hạn dịch vụ. Thông thường, tất cả các email này đều có chung nội dung về một việc gấp cần giải quyết ngay, nếu không nạn nhân sẽ bị phạt tiền.

Điều tương tự cũng xảy ra với PayPal. Kẻ tấn công có thể tạo hóa đơn giả 9có liên kết đến trang web lừa đảo trong phần mô tả của hóa đơn và chỉ cần gửi hóa đơn đó qua PayPal cho nạn nhân.

Các nhà nghiên cứu cho biết bên cạnh hai công ty này, các tác nhân xấu cũng đã mạo danh SharePoint, FedEx, Intuit, iCloud và những công ty lớn khác trong ngành.

Trong hầu hết trường hợp, tin tặc đều nhắm đến thông tin đăng nhập của các hệ thống nhạy cảm, mà sau này chúng có thể sử dụng để phân phối phần mềm độc hại nguy hiểm hơn (ví dụ: vận hành ransomware để tống tiền).

Ngoài ra, chúng cũng sẽ đánh cắp thông tin thanh toán để bán trên thị trường chợ đen hoặc sử dụng nó để tài trợ cho các hoạt động bất hợp pháp (chẳng hạn như dịch vụ DDoS).

Thanh Phong

Tin liên quan

Tin mới nhất

Hành trình nói thật bằng thơ của Đỗ Quảng

Hành trình nói thật bằng thơ của Đỗ Quảng

Chiều 3/2, tại Hà Nội, Thời báo Văn học nghệ thuật tổ chức chương trình giao lưu – tọa đàm “Những lời nói thật” của nhà thơ Đỗ Quảng, nhân dịp tập thơ cùng tên được tái bản lần thứ hai. Sự kiện không chỉ là dịp nhìn lại hành trình thơ tuy muộn mà bền bỉ của một nhà báo lão thành, mà còn mở ra không gian đối thoại về tinh thần nói thật, trách nhiệm xã hội và những giá tr

Checklist đám cưới 2026 chi tiết A đến Z cho cô dâu chú rể

Checklist đám cưới 2026 chi tiết A đến Z cho cô dâu chú rể

Chuẩn bị đám cưới sẽ nhẹ nhàng hơn khi bạn có checklist đám cưới rõ ràng và khoa học. Bài viết dưới đây tổng hợp các đầu việc quan trọng theo từng giai đoạn, giúp hai bạn chủ động sắp xếp và hạn chế thiếu sót trước ngày cưới.

Lễ tuyên dương Bí thư Chi bộ xuất sắc và trao Giải Búa liềm Vàng lần thứ X

Lễ tuyên dương Bí thư Chi bộ xuất sắc và trao Giải Búa liềm Vàng lần thứ X

Tối 3/2, tại Nhà hát Hồ Gươm (Hà Nội), Ban Tổ chức Trung ương chủ trì, phối hợp với Tạp chí Cộng sản, Báo Nhân Dân, Đài Truyền hình Việt Nam, Hội Nhà báo Việt Nam tổ chức Lễ tuyên dương Bí thư Chi bộ xuất sắc và trao Giải báo chí toàn quốc về xây dựng Đảng - giải Búa liềm Vàng lần thứ X. Tổng Bí thư Tô Lâm dự và phát biểu chỉ đạo tại buổi Lễ, theo Cổng thông tin Bộ VHTTDL.

Tối ưu trải nghiệm giao nhận cho shop thương mại điện tử: Yếu tố quyết định lòng trung thành của khách hàng

Tối ưu trải nghiệm giao nhận cho shop thương mại điện tử: Yếu tố quyết định lòng trung thành của khách hàng

Khi cuộc đua giá trong thương mại điện tử dần chạm ngưỡng bão hòa, trải nghiệm giao nhận trở thành thành trì cuối cùng để giữ chân người tiêu dùng. Lúc này, giao nhận không còn đơn thuần là một nghiệp vụ hậu cần (logistics) mà đã vươn mình trở thành "điểm chạm" vật lý quan trọng nhất, quyết định sự thành bại trong việc xây dựng lòng trung thành của khách hàng.