Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs

Các dịch vụ phổ biến đang bị tin tặc lợi dụng như một phương pháp lừa đảo cấp độ cao để đánh cắp dữ liệu người dùng.

Theo TechRadar, các tác nhân xấu không xác định đang lợi dụng các dịch vụ như PayPal hoặc Google Workspace để gửi email lừa đảo, điều này khiến chúng có thể vượt qua hầu như tất cả các giải pháp bảo mật email hiện có.

Một báo cáo từ các nhà nghiên cứu an ninh mạng Avanan đã trình bày chi tiết cách tin tặc khiến các dịch vụ này gửi email lừa đảo thay họ, từ đó đánh lừa các giải pháp bảo mật email.

Thông thường các email độc hại do kẻ xấu gửi đều được nhận diện qua tên miền, tiêu đề và nội dung. Các sản phẩm bảo mật email đều cảnh giác và quét các yếu tố đó để các email độc hại không lọt vào được hộp thư của nạn nhân. Tuy nhiên, khi email được gửi từ Google, chương trình bảo mật không có lựa chọn nào khác ngoài việc cho phép nó đi qua.

Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs - 1

Tin tặc đang lợi dụng các dịch vụ nổi tiếng để lừa đảo đánh cắp thông tin.

Cụ thể, các tác nhân xấu sẽ tạo một tài liệu Google Docs độc hại có liên kết đến một trang web lừa đảo và chỉ cần tag nạn nhân vào đó, Google sẽ không đưa ra bất kỳ cảnh báo nào. Tài liệu giả mạo đó có thể là hóa đơn hoặc thông báo gia hạn dịch vụ. Thông thường, tất cả các email này đều có chung nội dung về một việc gấp cần giải quyết ngay, nếu không nạn nhân sẽ bị phạt tiền.

Điều tương tự cũng xảy ra với PayPal. Kẻ tấn công có thể tạo hóa đơn giả 9có liên kết đến trang web lừa đảo trong phần mô tả của hóa đơn và chỉ cần gửi hóa đơn đó qua PayPal cho nạn nhân.

Các nhà nghiên cứu cho biết bên cạnh hai công ty này, các tác nhân xấu cũng đã mạo danh SharePoint, FedEx, Intuit, iCloud và những công ty lớn khác trong ngành.

Trong hầu hết trường hợp, tin tặc đều nhắm đến thông tin đăng nhập của các hệ thống nhạy cảm, mà sau này chúng có thể sử dụng để phân phối phần mềm độc hại nguy hiểm hơn (ví dụ: vận hành ransomware để tống tiền).

Ngoài ra, chúng cũng sẽ đánh cắp thông tin thanh toán để bán trên thị trường chợ đen hoặc sử dụng nó để tài trợ cho các hoạt động bất hợp pháp (chẳng hạn như dịch vụ DDoS).

Thanh Phong

Tin liên quan

Tin mới nhất

Nhà thơ thương binh viết về thương binh liệt sĩ Trường hợp Hoàng Cát

Nhà thơ thương binh viết về thương binh liệt sĩ Trường hợp Hoàng Cát

Sau nhiều năm lâm bệnh ung thư, khi thì qua, khi thì nặng trở lại, nhà thơ thương binh Hoàng Cát đã về cõi vĩnh hằng vào ngày 1 tháng 7 năm 2024, đúng vào đầu tháng có kỉ niệm Ngày Thương binh - Liệt sĩ, hưởng thọ 83 tuổi. Nhà thơ sinh năm 1942 tại quê nhà Nghệ An, nhưng đã cư trú liên tục tại Hà Nội từ năm 1960.

Phát huy giá trị đa văn hóa trong nếp sống  văn hóa, văn minh đô thị

Phát huy giá trị đa văn hóa trong nếp sống văn hóa, văn minh đô thị

Hội thảo khoa học diễn ra ngày 25/07/2024 tại TP.HCM do Trung tâm Nghiên cứu Việt Nam và Đông Nam Á (Trường đại học Khoa học Xã hội và Nhân văn) phối hợp với Hội hữu nghị Việt Nam – Asean TP.HCM tổ chức mang chủ đề "Giải pháp phát huy giá trị đa văn hóa và tiềm năng của các gia đình có yếu tố nước ngoài tại TP.HCM góp phần xây dựng nếp sống văn hoá, văn minh đô thị” đã đặt ra nhi

Toàn văn Lời điếu tại Lễ truy điệu Tổng Bí thư Nguyễn Phú Trọng

Toàn văn Lời điếu tại Lễ truy điệu Tổng Bí thư Nguyễn Phú Trọng

Ngày 26/7, Lễ truy điệu đồng chí Nguyễn Phú Trọng, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam được cử hành trọng thể theo nghi thức Quốc tang tại Nhà tang lễ Quốc gia, số 5 Trần Thánh Tông (Hà Nội), đồng thời Lễ truy điệu cũng được tổ chức tại Hội trường Thống Nhất (Thành phố Hồ Chí Minh) và quê nhà Tổng Bí thư tại xã Đông Hội, huyện Đông Anh (Hà Nội). Ủy vi

Khởi nguyên của vũ trụ: Lịch sử 14 tỉ năm tiến hóa

Khởi nguyên của vũ trụ: Lịch sử 14 tỉ năm tiến hóa

Từ ngàn xưa, con người vẫn thường tự đặt câu hỏi về nguồn gốc của mình trong vũ trụ: "Ta đến từ đâu?" hay "Ta là ai trong vũ trụ này?". Bởi chủ đề khởi nguyên vẫn luôn mê hoặc con người bởi nhiều lý do, cả lý trí và cảm xúc. Chúng ta khó có thể hiểu được bản chất của bất kỳ điều gì nếu không biết nó đến từ đâu. Trong tất cả những câu chuyện được nghe, câu chuyện về