Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs

Các dịch vụ phổ biến đang bị tin tặc lợi dụng như một phương pháp lừa đảo cấp độ cao để đánh cắp dữ liệu người dùng.

Theo TechRadar, các tác nhân xấu không xác định đang lợi dụng các dịch vụ như PayPal hoặc Google Workspace để gửi email lừa đảo, điều này khiến chúng có thể vượt qua hầu như tất cả các giải pháp bảo mật email hiện có.

Một báo cáo từ các nhà nghiên cứu an ninh mạng Avanan đã trình bày chi tiết cách tin tặc khiến các dịch vụ này gửi email lừa đảo thay họ, từ đó đánh lừa các giải pháp bảo mật email.

Thông thường các email độc hại do kẻ xấu gửi đều được nhận diện qua tên miền, tiêu đề và nội dung. Các sản phẩm bảo mật email đều cảnh giác và quét các yếu tố đó để các email độc hại không lọt vào được hộp thư của nạn nhân. Tuy nhiên, khi email được gửi từ Google, chương trình bảo mật không có lựa chọn nào khác ngoài việc cho phép nó đi qua.

Cảnh báo: Công nghệ đánh cắp dữ liệu mới bằng PayPal và Google Docs - 1

Tin tặc đang lợi dụng các dịch vụ nổi tiếng để lừa đảo đánh cắp thông tin.

Cụ thể, các tác nhân xấu sẽ tạo một tài liệu Google Docs độc hại có liên kết đến một trang web lừa đảo và chỉ cần tag nạn nhân vào đó, Google sẽ không đưa ra bất kỳ cảnh báo nào. Tài liệu giả mạo đó có thể là hóa đơn hoặc thông báo gia hạn dịch vụ. Thông thường, tất cả các email này đều có chung nội dung về một việc gấp cần giải quyết ngay, nếu không nạn nhân sẽ bị phạt tiền.

Điều tương tự cũng xảy ra với PayPal. Kẻ tấn công có thể tạo hóa đơn giả 9có liên kết đến trang web lừa đảo trong phần mô tả của hóa đơn và chỉ cần gửi hóa đơn đó qua PayPal cho nạn nhân.

Các nhà nghiên cứu cho biết bên cạnh hai công ty này, các tác nhân xấu cũng đã mạo danh SharePoint, FedEx, Intuit, iCloud và những công ty lớn khác trong ngành.

Trong hầu hết trường hợp, tin tặc đều nhắm đến thông tin đăng nhập của các hệ thống nhạy cảm, mà sau này chúng có thể sử dụng để phân phối phần mềm độc hại nguy hiểm hơn (ví dụ: vận hành ransomware để tống tiền).

Ngoài ra, chúng cũng sẽ đánh cắp thông tin thanh toán để bán trên thị trường chợ đen hoặc sử dụng nó để tài trợ cho các hoạt động bất hợp pháp (chẳng hạn như dịch vụ DDoS).

Thanh Phong

Tin liên quan

Tin mới nhất

Khoa học, tội ác và những tầng sâu bí ẩn trong thế giới trinh thám của Franck Thilliez

Khoa học, tội ác và những tầng sâu bí ẩn trong thế giới trinh thám của Franck Thilliez

Frank Thilliez – một trong những tên tuổi hàng đầu của dòng văn học trinh thám Pháp đương đại đã có buổi giao lưu với độc giả Việt Nam, đây không chỉ là dịp để người yêu sách tiếp cận gần hơn với một “người dẫn đường” tài ba của những vụ án phức tạp, mà còn là cơ hội để nhìn sâu hơn vào cách văn học trinh thám phản chiếu thế giới hiện đại: căng thẳng, ám ảnh và đ

Hội Nghệ sĩ Nhiếp ảnh Việt Nam - 60 năm một chặng đường vẻ vang

Hội Nghệ sĩ Nhiếp ảnh Việt Nam - 60 năm một chặng đường vẻ vang

Tròn 60 năm ghi dấu trên hành trình sáng tạo, từ những khung hình phản chiếu lịch sử đến những tác phẩm giàu tính khám phá đương đại, nhiếp ảnh Việt Nam không chỉ khẳng định vị trí trong đời sống văn hóa – xã hội, mà còn cho thấy tầm vóc và bản lĩnh của các nghệ sĩ nước nhà. Dấu ấn sáu thập kỷ ấy mở ra một chặng đường đầy vinh quang và tự hào, nơi nhiếp ảnh tiếp tục s

Khám phá thánh địa nơi dự kiến là “mỏ vàng” của Việt Nam tại SEA Games 33

Khám phá thánh địa nơi dự kiến là “mỏ vàng” của Việt Nam tại SEA Games 33

Sáng 6/12, chúng tôi có mặt tại sân Suphachalasai, “thánh địa” của điền kinh Thái Lan và cũng là nơi được kỳ vọng trở thành mỏ vàng của thể thao Việt Nam tại SEA Games 33. Không khí tại đây đang nóng dần lên từng giờ khi nước chủ nhà gấp rút hoàn thiện những khâu cuối cùng trước ngày khai màn môn điền kinh (11–16/12).

Giá vàng biến động mạnh: Nhà đầu tư nhỏ lẻ giữ lạc quan về đà tăng

Giá vàng biến động mạnh: Nhà đầu tư nhỏ lẻ giữ lạc quan về đà tăng

Giá vàng tuần qua dao động trong biên độ rộng khi các nhà đầu tư tập trung vào quyết định lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) sắp tới. Trong khi các chuyên gia Wall Street chia đều giữa lạc quan và trung lập, nhà đầu tư nhỏ lẻ vẫn giữ niềm tin vào xu hướng tăng dài hạn của kim loại quý này.

Đồng USD hạ nhiệt trước thềm quyết định lãi suất của Fed

Đồng USD hạ nhiệt trước thềm quyết định lãi suất của Fed

Đồng USD giảm nhẹ trong bối cảnh giới đầu tư hướng mắt vào cuộc họp của Cục Dự trữ Liên bang Mỹ (Fed) tuần tới, nơi khả năng cao Fed sẽ cắt giảm lãi suất. Các dữ liệu kinh tế và dự đoán về lãnh đạo mới của Fed khiến thị trường ngoại hối biến động nhưng vẫn giữ xu hướng ổn định.