Modal title

Copyright ©2021 - 2025 ICTGO Digtal Insights

Modal title

Copyright ©2021 - 2025 ICTGO Digtal Insights

Email giả mạo Google nhắm đến người dùng Gmail

- Advertisement -

Một hình thức tấn công lừa đảo mới đang nhắm vào người dùng Gmail thông qua email giả mạo từ địa chỉ no-reply@google.com. Các email này thông báo rằng Google nhận được yêu cầu từ cơ quan thực thi pháp luật, đòi cung cấp thông tin tài khoản của người dùng. Điểm nguy hiểm nằm ở khả năng vượt qua các cơ chế bảo mật của Gmail, khiến email xuất hiện như thông báo chính thức từ Google.

Kẻ tấn công lợi dụng Google Sites để tạo các trang web giả mạo, từ đó gửi email thông qua hệ thống của Google. Email này vượt qua kiểm tra xác thực DKIM, giúp chúng không bị gắn cờ cảnh báo và tăng độ tin cậy trong mắt người dùng. Nếu người dùng nhấp vào liên kết hoặc cung cấp thông tin, kẻ lừa đảo có thể truy cập tài khoản Gmail và các dữ liệu nhạy cảm khác, gây rủi ro lớn về quyền riêng tư.

Nick Johnson – một kỹ sư phần mềm đã lên tiếng trên nền tảng X về vụ lừa đảo qua email lợi dụng hạ tầng của Google để tạo vẻ ngoài hợp pháp. Johnson cho biết, anh suýt trở thành nạn nhân của cuộc tấn công này và bày tỏ lo ngại rằng loại tấn công này có thể gia tăng trong tương lai.

Để bảo vệ tài khoản, người dùng cần kích hoạt xác thực hai yếu tố (2FA), giúp tăng lớp bảo mật ngoài mật khẩu. Google cũng khuyến nghị sử dụng Passkeys, một phương thức xác thực hiện đại, an toàn hơn so với mật khẩu truyền thống. Khi nhận email đáng ngờ, người dùng nên kiểm tra kỹ địa chỉ người gửi và nội dung. Thay vì nhấp vào liên kết, hãy truy cập trực tiếp trang web chính thức của Google để xác minh thông tin. Google hiếm khi yêu cầu cung cấp thông tin cá nhân qua email, đặc biệt trong các tình huống khẩn cấp hoặc đe dọa.

Người dùng cần cảnh giác với các email tạo cảm giác cấp bách. Nếu nhận được email nghi ngờ, nên báo cáo ngay cho Google và tránh thực hiện bất kỳ hành động nào được yêu cầu. Theo các chuyên gia bảo mật, việc kiểm tra định kỳ cài đặt bảo mật tài khoản cũng là cách hiệu quả để giảm thiểu rủi ro. Hiện tại, Google chưa công bố thông tin về quy mô của đợt tấn công này, nhưng người dùng tại Việt Nam cần nâng cao nhận thức để tránh trở thành nạn nhân.

Tình trạng lừa đảo qua email ngày càng tinh vi, đặc biệt khi kẻ tấn công khai thác các công cụ hợp pháp như Google Sites. Việc áp dụng các biện pháp bảo mật chủ động và duy trì thói quen kiểm tra thông tin sẽ giúp người dùng bảo vệ dữ liệu cá nhân trước các mối đe dọa trực tuyến.

Xem thêm: Cảnh báo về mối đe dọa từ ransomware Medusa

- Advertisement -

Bài viết được thực hiện bởi ICTGO. Vui lòng ghi rõ nguồn khi trích dẫn nguyên văn hoặc sử dụng lại nội dung (ngoại trừ các nội dung thuộc chuyên mục 24 Giờ). Mọi phản hồi hoặc khiếu nại liên quan đến bài viết xin gửi về email: bbt@ictgo.vn.

Bài viết liên quan

Nothing Phone 3

Giá bán dự kiến của Nothing Phone (3) được...

Nothing Phone (3) ra mắt quý III/2025 với giá dự kiến khá cao, máy sẽ sử dụng...
Sony Xperia 1 VII

Sony Xperia 1 VII ra mắt với giá hơn...

Xperia 1 VII ra mắt với thiết kế truyền thống, camera góc rộng 48MP và chip Snapdragon...
S25 Edge Ra mắt

Samsung ra mắt điện thoại “siêu mỏng” Galaxy S25...

Galaxy S25 Edge ra mắt với thiết kế siêu mỏng, chip Snapdragon 8 Elite, camera 200 MP...
Snapdragon X Elite

Qualcomm tung quảng cáo Snapdragon X Elite “đá xoáy”...

Phân tích chiến dịch quảng cáo "mỉa mai" Intel của Qualcomm, làm rõ thực hư tuyên bố...
y300gt

vivo Y300 GT ra mắt với dung lượng pin...

vivo ra mắt Y300 GT với màn hình AMOLED 144Hz, chip Dimensity 8400, pin 7.620 mAh, sạc...
s25 edge

Toàn cảnh về Galaxy S25 Edge trước ngày ra...

Samsung Galaxy S25 Edge sẽ chính thức ra mắt ngày 13/5, nổi bật với thân máy chỉ...