Email giả mạo Google nhắm đến người dùng Gmail

- Advertisement -

Một hình thức tấn công lừa đảo mới đang nhắm vào người dùng Gmail thông qua email giả mạo từ địa chỉ [email protected]. Các email này thông báo rằng Google nhận được yêu cầu từ cơ quan thực thi pháp luật, đòi cung cấp thông tin tài khoản của người dùng. Điểm nguy hiểm nằm ở khả năng vượt qua các cơ chế bảo mật của Gmail, khiến email xuất hiện như thông báo chính thức từ Google.

Kẻ tấn công lợi dụng Google Sites để tạo các trang web giả mạo, từ đó gửi email thông qua hệ thống của Google. Email này vượt qua kiểm tra xác thực DKIM, giúp chúng không bị gắn cờ cảnh báo và tăng độ tin cậy trong mắt người dùng. Nếu người dùng nhấp vào liên kết hoặc cung cấp thông tin, kẻ lừa đảo có thể truy cập tài khoản Gmail và các dữ liệu nhạy cảm khác, gây rủi ro lớn về quyền riêng tư.

Nick Johnson – một kỹ sư phần mềm đã lên tiếng trên nền tảng X về vụ lừa đảo qua email lợi dụng hạ tầng của Google để tạo vẻ ngoài hợp pháp. Johnson cho biết, anh suýt trở thành nạn nhân của cuộc tấn công này và bày tỏ lo ngại rằng loại tấn công này có thể gia tăng trong tương lai.

Để bảo vệ tài khoản, người dùng cần kích hoạt xác thực hai yếu tố (2FA), giúp tăng lớp bảo mật ngoài mật khẩu. Google cũng khuyến nghị sử dụng Passkeys, một phương thức xác thực hiện đại, an toàn hơn so với mật khẩu truyền thống. Khi nhận email đáng ngờ, người dùng nên kiểm tra kỹ địa chỉ người gửi và nội dung. Thay vì nhấp vào liên kết, hãy truy cập trực tiếp trang web chính thức của Google để xác minh thông tin. Google hiếm khi yêu cầu cung cấp thông tin cá nhân qua email, đặc biệt trong các tình huống khẩn cấp hoặc đe dọa.

Người dùng cần cảnh giác với các email tạo cảm giác cấp bách. Nếu nhận được email nghi ngờ, nên báo cáo ngay cho Google và tránh thực hiện bất kỳ hành động nào được yêu cầu. Theo các chuyên gia bảo mật, việc kiểm tra định kỳ cài đặt bảo mật tài khoản cũng là cách hiệu quả để giảm thiểu rủi ro. Hiện tại, Google chưa công bố thông tin về quy mô của đợt tấn công này, nhưng người dùng tại Việt Nam cần nâng cao nhận thức để tránh trở thành nạn nhân.

Tình trạng lừa đảo qua email ngày càng tinh vi, đặc biệt khi kẻ tấn công khai thác các công cụ hợp pháp như Google Sites. Việc áp dụng các biện pháp bảo mật chủ động và duy trì thói quen kiểm tra thông tin sẽ giúp người dùng bảo vệ dữ liệu cá nhân trước các mối đe dọa trực tuyến.

Xem thêm: Cảnh báo về mối đe dọa từ ransomware Medusa

- Advertisement -

Bài viết liên quan

nubia-Z70S-Ultra

ZTE ra mắt mẫu điện thoại cao cấp Nubia...

Nubia Z70S Ultra ra mắt với màn hình AMOLED 144Hz, camera lớn 50MP và pin silicon-carbon 6.150mAh,...
minh hoa 2 lan tat man hinh

Google Pixel đã có thể thực hiện “chạm hai...

Google đang thử nghiệm tính năng chạm hai lần tắt màn hình trên Pixel trong Android 16...
PTS Phần mềm

Adobe bổ sung công cụ AI mới cho Photoshop

Adobe công bố công cụ AI mới cho Photoshop, cập nhật Firefly hỗ trợ Veo 2 và...
OnePlus minh hoa

Các thiết bị OnePlus dự kiến được cập nhật...

Tổng hợp danh sách thiết bị OnePlus dự kiến nhận bản cập nhật OxygenOS 16, cùng thông...
OnePlus 13T ra mat

OnePlus 13T ra mắt với thiết kế nhỏ gọn,...

OnePlus 13T chính thức ra mắt với thiết kế gọn nhẹ, cấu hình mạnh mẽ và màn...
google pixel loi 425

Google Pixel gặp sự cố thông báo sau cập...

Người dùng Google Pixel gặp lỗi thông báo trễ, không hiển thị sau cập nhật tháng 4/2025....