Chiêu lừa đảo mới khiến người "nhẹ dạ, cả tin" dễ mất tài khoản Google

Hình thức lừa đảo mới lợi dụng tính năng thông báo của Google Tasks, đánh lừa người dùng tiết lộ thông tin tài khoản đăng nhập.

Hãng bảo mật Kaspersky vừa phát hiện một hình thức lừa đảo (phishing) mới lợi dụng tính năng thông báo của Google Tasks, nhằm đánh lừa người dùng tiết lộ thông tin tài khoản đăng nhập.

Theo đó, bằng cách lợi dụng sự tin tưởng của người dùng đối với các dịch vụ quen thuộc cùng tên miền @google.com, các đối tượng tấn công có thể vượt qua các lớp bảo mật email truyền thống của hệ thống, từ đó gia tăng hiệu quả cho chiến dịch lừa đảo.

Chiêu lừa đảo mới khiến người "nhẹ dạ, cả tin" dễ mất tài khoản Google - 1

Thông báo giả mạo được gửi thông qua Google Tasks

Đáng chú ý, trong chiến dịch này, dưới vỏ bọc một thông báo có giao diện hoàn toàn hợp lệ từ Google Tasks với tiêu đề “Bạn có một nhiệm vụ mới” (You have a new task), nạn nhân dễ dàng tin đây là yêu cầu công việc chính thức. Để tăng tính thuyết phục, thông báo thường được gắn mức độ ưu tiên cao cùng thời hạn xử lý gấp, nhằm đánh vào tâm lý gấp gáp của người nhận và khiến họ nhanh chóng phản hồi mà không kịp kiểm chứng.

Ngay khi nhấp vào đường dẫn được đính kèm, nạn nhân sẽ bị chuyển hướng tới một biểu mẫu giả được ngụy trang dưới dạng trang “xác minh nhân viên”. Tại đây, dưới danh nghĩa xác nhận danh tính, nạn nhân được yêu cầu cung cấp thông tin đăng nhập tài khoản doanh nghiệp. Một khi rơi vào tay kẻ tấn công, những thông tin đăng nhập này có thể bị khai thác để truy cập trái phép vào hệ thống nội bộ, đánh cấp dữ liệu.

Ông Roman Dedenok - chuyên gia phân tích và chống thư rác tại Kaspersky nhận định: Hệ sinh thái dịch vụ rộng lớn của Google đang bị các đối tượng lừa đảo lợi dụng cho nhiều mục đích xấu. Thủ đoạn lợi dụng Google Tasks chỉ là một phần trong xu hướng đã được ghi nhận từ trước và dự kiến tiếp tục kéo dài đến năm 2026.

"Dưới vỏ bọc của những tên miền chính thống, các thông báo này thường dễ dàng vượt qua nhiều lớp bộ lọc thư rác và chống lừa đảo. Đồng thời, yếu tố kỹ thuật xã hội - khi mọi thứ được dàn dựng như một quy trình nội bộ của doanh nghiệp - càng khiến nạn nhân mất cảnh giác”, ông cảnh báo.

Để ứng phó với hình thức tấn công này, các chuyên gia khuyến nghị:

- Thận trọng với các lời mời hoặc thông báo không rõ nguồn gốc từ bất kỳ nền tảng nào, kể cả khi chúng hiển thị là được gửi từ nguồn đáng tin cậy.

- Kiểm tra kỹ địa chỉ URL trước khi nhấp vào đường dẫn.

- Không gọi theo các số điện thoại được cung cấp trong email đáng ngờ. Trong trường hợp cần liên hệ bộ phận hỗ trợ, người dùng nên tìm số điện thoại chính thức trên trang chủ của dịch vụ tương ứng.

- Báo cáo các email đáng ngờ cho nhà cung cấp nền tảng và kích hoạt xác thực đa yếu tố (MFA) cho tất cả tài khoản.

Ngọc Phạm

Tin liên quan

Tin mới nhất

Malaysia nhận án phạt tàn khốc, fan đòi đuổi 7 sao nhập tịch

Malaysia nhận án phạt tàn khốc, fan đòi đuổi 7 sao nhập tịch "chui"

Tòa án Trọng tài thể thao (CAS) ra phán quyết bác đơn kháng cáo của LĐBĐ Malaysia (FAM) đã làm dậy sóng quốc gia này. Nhóm cổ động viên Ultras Malaya lập tức lên tiếng, yêu cầu thừa nhận hành vi làm giả hồ sơ và tước quốc tịch của bảy cầu thủ nhập tịch bị cho là liên quan đến vụ bê bối.

Lịch sử triều Nguyễn qua những trang văn nữ giới

Lịch sử triều Nguyễn qua những trang văn nữ giới

Có thể nói, chưa bao giờ các nhà văn “đổ xô” viết về lịch sử như trong thời đại kỹ thuật số hiện nay. Trong thành tựu đa dạng của văn học đương đại có sự đóng góp của tiểu thuyết lịch sử như một khuynh hướng. Từ độ lùi thời gian, từ quan niệm mới, từ cái nhìn đa chiều, lịch sử trở thành mảnh đất dễ khai thác; dẫu không phải cách viết về lịch sử nào cũng thành công.

Lịch thi đấu tennis đơn nữ Indian Wells 2026 mới nhất

Lịch thi đấu tennis đơn nữ Indian Wells 2026 mới nhất

(Tin thể thao, tin tennis) Nội dung đơn nữ Indian Wells Open (BNP Paribas Open) diễn ra từ 5-16/3 tại Indian Wells Tennis Garden, quy tụ 96 tay vợt tranh tài ở hạng mục WTA 1000. 32 hạt giống được miễn vòng một, trong đó nhánh đấu hứa hẹn hấp dẫn với Aryna Sabalenka, Iga Swiatek, Coco Gauff và đương kim vô địch Mirra Andreeva, tạo nên cuộc đua nóng bỏng.

Kết quả thi đấu tennis đơn nam Indian Wells 2026 mới nhất

Kết quả thi đấu tennis đơn nam Indian Wells 2026 mới nhất

(Tin thể thao, tin tennis) Indian Wells 2026 khởi tranh sôi động với loạt trận đơn nam hấp dẫn. Các hạt giống hàng đầu như Alcaraz, Sinner, Djokovic đồng loạt ra sân, tạo nên những diễn biến đáng chú ý tại ATP Masters 1000 đầu tiên mùa giải.