Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs

Các dịch vụ phổ biến đang bị tin tặc lợi dụng như một phương pháp lừa đảo cấp độ cao để đánh cắp dữ liệu người dùng.

Theo TechRadar, các tác nhân xấu không xác định đang lợi dụng các dịch vụ như PayPal hoặc Google Workspace để gửi email lừa đảo, điều này khiến chúng có thể vượt qua hầu như tất cả các giải pháp bảo mật email hiện có.

Một báo cáo từ các nhà nghiên cứu an ninh mạng Avanan đã trình bày chi tiết cách tin tặc khiến các dịch vụ này gửi email lừa đảo thay họ, từ đó đánh lừa các giải pháp bảo mật email.

Thông thường các email độc hại do kẻ xấu gửi đều được nhận diện qua tên miền, tiêu đề và nội dung. Các sản phẩm bảo mật email đều cảnh giác và quét các yếu tố đó để các email độc hại không lọt vào được hộp thư của nạn nhân. Tuy nhiên, khi email được gửi từ Google, chương trình bảo mật không có lựa chọn nào khác ngoài việc cho phép nó đi qua.

Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs - 1

Tin tặc đang lợi dụng các dịch vụ nổi tiếng để lừa đảo đánh cắp thông tin.

Cụ thể, các tác nhân xấu sẽ tạo một tài liệu Google Docs độc hại có liên kết đến một trang web lừa đảo và chỉ cần tag nạn nhân vào đó, Google sẽ không đưa ra bất kỳ cảnh báo nào. Tài liệu giả mạo đó có thể là hóa đơn hoặc thông báo gia hạn dịch vụ. Thông thường, tất cả các email này đều có chung nội dung về một việc gấp cần giải quyết ngay, nếu không nạn nhân sẽ bị phạt tiền.

Điều tương tự cũng xảy ra với PayPal. Kẻ tấn công có thể tạo hóa đơn giả 9có liên kết đến trang web lừa đảo trong phần mô tả của hóa đơn và chỉ cần gửi hóa đơn đó qua PayPal cho nạn nhân.

Các nhà nghiên cứu cho biết bên cạnh hai công ty này, các tác nhân xấu cũng đã mạo danh SharePoint, FedEx, Intuit, iCloud và những công ty lớn khác trong ngành.

Trong hầu hết trường hợp, tin tặc đều nhắm đến thông tin đăng nhập của các hệ thống nhạy cảm, mà sau này chúng có thể sử dụng để phân phối phần mềm độc hại nguy hiểm hơn (ví dụ: vận hành ransomware để tống tiền).

Ngoài ra, chúng cũng sẽ đánh cắp thông tin thanh toán để bán trên thị trường chợ đen hoặc sử dụng nó để tài trợ cho các hoạt động bất hợp pháp (chẳng hạn như dịch vụ DDoS).

Thanh Phong

Tin liên quan

Tin mới nhất

Triển lãm ảnh, tư liệu “Vang mãi khúc quân hành” nhân Kỷ niệm 81 năm ngày thành lập Quân đội nhân dân Việt Nam và 36 năm ngày Quốc phòng toàn dân

Triển lãm ảnh, tư liệu “Vang mãi khúc quân hành” nhân Kỷ niệm 81 năm ngày thành lập Quân đội nhân dân Việt Nam và 36 năm ngày Quốc phòng toàn dân

Tại Nhà trưng bày Triển lãm - Trung tâm Văn hóa, Điện ảnh và Triển lãm thành phố (Số 1 Nguyễn Đức Cảnh, phường Lê Chân), chiều ngày 19/12 Sở Văn hóa Thể thao và Du lịch Hải Phòng khai mạc Triển lãm ảnh, tư liệu “Vang mãi khúc quân hành” nhân Kỷ niệm 81 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944-22/12/2025) và 36 năm ngày Quốc phòng toàn dân (22/12/1989-22/12/2025).

Hải Phòng chuyển mình mạnh mẽ - Đột phá trong phát triển Nhà ở xã hội

Hải Phòng chuyển mình mạnh mẽ - Đột phá trong phát triển Nhà ở xã hội

Hòa chung với không khí cả nước, sáng 19/12/2025, đúng dịp kỷ niệm 79 năm ngày Toàn quốc kháng chiến (19/12/1946-19/12/2025) và tiến tới chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, đã diễn ra lễ khởi công, khánh thành, thông xe kỹ thuật đồng loạt 234 công trình hạ tầng tiêu biểu trên cả nước. Trong đó thành phố Hải Phòng có 13 công trình khánh thành và khởi công, đều l

“Ông chủ” đứng sau ChatGPT đắt giá cỡ nào?

“Ông chủ” đứng sau ChatGPT đắt giá cỡ nào?

OpenAI – công ty đứng sau ChatGPT được cho là đang thảo luận sơ bộ với các nhà đầu tư về một vòng gọi vốn khổng lồ, với mức định giá khoảng 750 tỷ USD. Nếu thành hiện thực, đây sẽ là một trong những thương vụ gây chú ý nhất lịch sử ngành công nghệ và phản ánh cơn khát vốn chưa từng có của cuộc đua trí tuệ nhân tạo (AI).

Dù ế vẫn không hạ tiêu chuẩn chọn chồng

Dù ế vẫn không hạ tiêu chuẩn chọn chồng

Tôi bước sang tuổi 35 với đầy đủ áp lực từ gia đình, xã hội và chính nỗi sợ của bản thân, nhưng vẫn chọn không hạ thấp tiêu chuẩn chọn chồng, dù quyết định ấy khiến tôi trở thành “vấn đề” trong mắt nhiều người.

Pop Mart “bốc hơi” 40% vốn hóa: Người tiêu dùng đã chán Labubu?

Pop Mart “bốc hơi” 40% vốn hóa: Người tiêu dùng đã chán Labubu?

Sau giai đoạn tăng trưởng bùng nổ, cổ phiếu Pop Mart bất ngờ rơi mạnh, phản ánh nỗi lo ngày càng lớn của giới đầu tư về tương lai của Labubu – nhân vật từng đưa hãng đồ chơi Trung Quốc này trở thành hiện tượng toàn cầu. Liệu đây chỉ là một trào lưu thời trang ngắn hạn hay Pop Mart đang đứng trước một bước ngoặt chiến lược khó tránh?