Tên miền mới của Google gây bối rối cho người dùng

Yếu tố “.zip” trong địa chỉ trang web thường biểu thị cho đường link tải về tệp tin nén, nhưng giờ đây nó cũng là một tên miền tương tự như .com hoặc .net.

Theo PC Gamer, Google mới đây đã thông báo cung cấp một tên miền mới khá “độc lạ” có tên .zip. Vì tên miền này trùng với một loại định dạng tệp tin nén, nên nhiều người đã lo ngại rằng nó có thể bị lợi dụng để lừa đảo những người nhẹ dạ trong trường hợp họ muốn tải về dữ liệu từ internet.

Ví dụ, bạn đang tìm cách tải xuống phần mềm CPU-Z, bạn sẽ truy cập trang web CPUID tại địa chỉ: www.cpuid.com/downloads/cpu-z/cpu-z.2.05-en.zip. Nhưng tên miền .zip mới của Google sẽ khiến các đường dẫn trở nên rất giống nhau, nhưng thực chất chúng là những chiêu trò lừa đảo cực kỳ nguy hiểm. Chẳng hạn, kẻ xấu có thể sử dụng đường dẫn giả mạo dạng như www.cpuid.com/downloads/cpu-z∕@cpu-z.2.05-en.zip để lừa người dùng truy cập.

Cụ thể, hầu hết những người dùng am hiểu về web có thể sẽ nhận thấy ký tự giả mạo “@” trong đường dẫn ở trên, tuy nhiên, đa phần mọi người sẽ không thể phân biệt được ký tự Unicode U+2215 nằm trước ký tự “@” nếu chúng được dán vào thanh địa chỉ của trình duyệt, ký tự này được dùng để ngụy trang hoàn hảo cho dấu gạch chéo “/” thường thấy trong địa chỉ trang web. Và nếu nó được kết hợp với tên miền .zip của Google, mọi thứ trở nên rất khó phát hiện.

Tên miền mới của Google gây bối rối cho người dùng - 1

Google đang cung cấp tên miền mới có tên .zip.

Nhà nghiên cứu bảo mật “bobbyr” đã chỉ ra trong bài đăng trên blog Medium rằng hầu hết các trình duyệt hiện nay sẽ bỏ qua thông tin trước ký tự “@” và chỉ truy vấn tên máy chủ theo sau nó. Có nghĩa là nếu bạn nhập https://google.com@bing.com, hầu hết các trình duyệt sẽ điều hướng bạn đến địa chỉ bing.com. Nhưng nếu bạn thêm dấu gạch chéo vào đường dẫn và nằm trước ký tự “@”, bạn sẽ thấy điều ngược lại xảy ra: https://google.com/search@bing.com sẽ đưa bạn đến Google.

Đó là lúc các ký tự Unicode U+2215 và U+2044 được đưa vào mánh khóe lừa đảo. Những ký tự này trông rất giống dấu gạch chéo “/”. Kẻ lừa đảo có thể tạo một URL giả với ký tự “nhái” đứng trước “@”, sau đó đính kèm chúng với một tên miền .zip giả mạo để tạo thành một đường dẫn trông rất bình thường, vì thế, người dùng có thể bị sập bẫy bất cứ lúc nào.

Để bảo vệ bản thân, người dùng nên chú ý đến các ký tự bất thường trong một địa chỉ trang web, đặc biệt là những đường dẫn có ký tự “@” và có hậu tố .zip nằm sau cùng. Và hãy cẩn thận khi tải xuống những tệp tin do những người không rõ danh tính gửi cho bạn.

Thanh Phong

Tin liên quan

Tin mới nhất

VIFOLAC và Exciting Republic ký hợp tác thúc đẩy chuyển đổi số văn hóa nghệ thuật

VIFOLAC và Exciting Republic ký hợp tác thúc đẩy chuyển đổi số văn hóa nghệ thuật

Sáng ngày 15/04/2026 tại Hà Nội, Quỹ Hỗ trợ sáng tạo Văn học nghệ thuật Việt Nam (VIFOLAC) đã chính thức ký kết Biên bản ghi nhớ (MOU) toàn diện với Exciting Republic - doanh nghiệp hàng đầu Hàn Quốc về công nghệ Thực tế mở rộng (XR). Sự kiện đánh dấu bước tiến quan trọng trong việc đưa công nghệ tiên tiến vào bảo tồn và phát triển văn hóa nghệ thuật tại Việt Nam.

Ký ức tương lai (Trích tiểu thuyết

Ký ức tương lai (Trích tiểu thuyết "Thương ngàn" của nhà văn Vĩnh Quyền)

Chuyến khảo sát hai tuần trong rừng khộp kết thúc với cuộc họp đoàn bên lửa trại. Nói đoàn theo thói quen chứ lúc đó nếu không tính con chó luôn theo sát chân tôi thì chỉ có tôi và Katy, cô tiến sĩ người Úc say mê nghiên cứu động vật hoang dã. Hai hôm trước ông trưởng đoàn phía Việt Nam đã ra Hà Nội cho kịp chuyến bay Nam Phi dự hội thảo chống buôn lậu sừng tê giác. Còn nài Y Bham thì t

Phát động Giải thưởng toàn quốc về Thông tin đối ngoại Lần thứ 12

Phát động Giải thưởng toàn quốc về Thông tin đối ngoại Lần thứ 12

Ngày 17/4/2026, Hội nghị Báo cáo viên Trung ương Toàn quốc tháng 4 (diễn ra tại TP.Hồ Chí Minh) do Ban Tuyên giáo và Dân vận Trung ương phối hợp với Đảng ủy Công an Trung ương tổ chức đã thực hiện nghi thức “Lễ phát động Giải thưởng toàn quốc về Thông tin đối ngoại lần thứ 12 năm 2026”.