Công nghệ

Cảnh báo chiêu lừa đảo mới lợi dụng Google Tasks để đánh cắp tài khoản

Theo Kaspersky - hãng bảo mật phát hiện ra chiến dịch tấn công - bằng cách tận dụng sự tin tưởng đối với các dịch vụ quen thuộc của Google và tên miền @google.com, kẻ tấn công có thể vượt qua nhiều lớp lọc thư rác và bảo mật email truyền thống. Nạn nhân sẽ nhận được thông báo có giao diện giống hệt thông báo hợp lệ từ Google Tasks với tiêu đề "You have a new task" (Bạn có một nhiệm vụ mới) khiến người nhận tin rằng đây là yêu cầu công việc chính thức được giao thông qua công cụ của Google.

Nội dung thường được thiết kế để tạo cảm giác khẩn cấp, ví dụ gắn mức độ ưu tiên cao hoặc yêu cầu xử lý gấp nên người nhận dễ rơi vào trạng thái vội vàng, thực hiện theo hướng dẫn mà không kiểm tra kỹ nguồn gốc thông tin.

Cảnh báo chiêu lừa đảo mới lợi dụng Google Tasks để đánh cắp tài khoản - Ảnh 1.

Một thông báo giả mạo Google Tasks để đánh lừa nạn nhân nhằm đánh cắp thông tin đăng nhập

Ảnh: Chụp màn hình

Khi nhấp vào liên kết trong thông báo, nạn nhân sẽ bị chuyển hướng tới một biểu mẫu giả mạo được ngụy trang dưới dạng trang "xác minh nhân viên". Tại đây, người dùng được yêu cầu nhập thông tin đăng nhập tài khoản doanh nghiệp để xác nhận danh tính. Nếu làm theo hướng dẫn, dữ liệu đăng nhập có thể bị kẻ tấn công thu thập và sử dụng để truy cập trái phép vào hệ thống nội bộ của doanh nghiệp, đánh cắp dữ liệu hoặc triển khai các cuộc tấn công tiếp theo.

Ông Roman Dedenok, chuyên gia phân tích và chống thư rác tại Kaspersky cho biết các nền tảng hợp pháp ngày càng bị tội phạm mạng lợi dụng để phát tán nội dung lừa đảo. Theo ông, thủ đoạn sử dụng Google Tasks chỉ là một phần của xu hướng này và có thể tiếp tục gia tăng trong thời gian tới.

"Những thông báo giả mạo được gửi từ các tên miền chính thống thường dễ vượt qua các bộ lọc chống spam. Đồng thời, việc ngụy trang thành quy trình nội bộ của doanh nghiệp khiến nạn nhân mất cảnh giác và dễ tin tưởng hơn", ông Dedenok nhận định.

Trước nguy cơ của các chiến dịch tấn công mới, các chuyên gia bảo mật khuyến nghị người dùng cần thận trọng với những thông báo hoặc lời mời bất thường từ bất kỳ nền tảng nào. Người dùng nên kiểm tra kỹ địa chỉ URL (đường dẫn) trước khi nhấp vào liên kết, đồng thời tránh gọi vào số điện thoại được cung cấp trong email đáng ngờ.

Trong trường hợp cần liên hệ hỗ trợ, người dùng nên tìm thông tin liên hệ chính thức trên website của dịch vụ. Ngoài ra, chuyên gia cũng khuyến cáo kích hoạt xác thực đa yếu tố (MFA) cho tất cả tài khoản và báo cáo email nghi ngờ cho nhà cung cấp nền tảng.

"Đối với doanh nghiệp, việc triển khai giải pháp bảo mật email có cơ chế phòng vệ nhiều lớp, kết hợp công nghệ máy học... có thể giúp phát hiện và ngăn chặn chiến dịch lừa đảo ngày càng tinh vi. Với người dùng cá nhân, các giải pháp bảo mật tích hợp tính năng chống phishing và phân tích bằng AI cũng có thể hỗ trợ giảm thiểu rủi ro khi sử dụng dịch vụ trực tuyến", một chuyên gia bảo mật tư vấn.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

Cách lấy lại tin nhắn SMS đã xóa

Cách lấy lại tin nhắn SMS đã xóa

Vô tình xóa mất tin nhắn quan trọng trên điện thoại? Bài viết này hướng dẫn cách khôi phục dữ liệu hiệu quả từ bản sao lưu hoặc phần mềm hỗ trợ giúp bạn lấy lại thông tin nhanh nhất.
Cách ẩn ứng dụng trên điện thoại

Cách ẩn ứng dụng trên điện thoại

Việc ẩn ứng dụng trên điện thoại không chỉ giúp bảo vệ quyền riêng tư mà còn tối ưu hóa trải nghiệm sử dụng thiết bị của bạn.
Lộ trình vận hành Cổng dịch vụ công quốc gia

Lộ trình vận hành Cổng dịch vụ công quốc gia

Cổng Dịch vụ công quốc gia đang được xây dựng tại Trung tâm dữ liệu quốc gia, dự kiến vận hành từ 1/4/2026 nhằm thống nhất hệ thống giải quyết thủ tục hành chính.
Panasonic: Giá trị đổi mới sáng tạo không dừng lại ở cải tiến công nghệ

Panasonic: Giá trị đổi mới sáng tạo không dừng lại ở cải tiến công nghệ

Panasonic kế thừa trọn vẹn tinh thần Nhật Bản - tỉ mỉ, tinh giản và tận tâm - để kiến tạo công nghệ vì con người. Với Panasonic, đổi mới sáng tạo không chỉ là bước tiến công nghệ, mà còn là hành trình bền bỉ bảo vệ sức khỏe và nâng tầm chất lượng sống cho hàng triệu gia đình Việt.