Tin tặc tấn công người dùng qua đường dịch vụ phổ biến của Google

Với việc cung cấp nhiều dịch vụ tích hợp, được sử dụng bởi hàng tỷ người mỗi ngày, chỉ cần một lần đăng ký tài khoản trên Google là người dùng có thể sử dụng tất cả dịch vụ trong hệ thống. Những kẻ lừa đảo trực tuyến đã lợi dụng chính sự tiện lợi này để gửi thư rác lừa tiền hoặc thực hiện những cuộc tấn công mạng nguy hiểm.

Tin tặc tấn công người dùng qua đường dịch vụ phổ biến của Google - spam through google services featured 1

Mục tiêu của spammer là gửi thẳng e-mail vào hộp thư đến của người dùng mà không bị nhận diện bởi bộ lọc thư rác. Các dịch vụ của Google thường gửi thông báo vào hộp thư đến của Gmail, và mô-đun chống thư rác của hệ thống sẽ không gắn cờ cho những e-mail từ chính Google. Hiểu được điều này, các spammer đã lợi dụng để tấn công vào các dịch vụ của Google với những con đường sau đây:

: Spammer đã spam qua Google Calendar bằng cách sử dụng vị trí của người dùng và tạo chủ đề để gửi thư mời. Thông thường, thư rác gồm một đoạn văn bản ngắn nói rằng nạn nhân sẽ được nhận một khoản tiền mặt vì một lý do nào đó, cùng với một liên kết để nhận được số tiền. Tuy nhiên, đó có thể là liên kết lừa đảo để tội phạm mạng lấy thông tin tài khoản ngân hàng của nạn nhân hoặc yêu cầu trả phí trước nếu muốn nhận tiền.

Những kẻ tấn công mạng cũng thường sử dụng Google Calendar để tự tạo các cuộc khảo sát giả với phần thưởng nhất định. Chúng cũng hoàn toàn có thể dùng cách tương tự để phát tán thư rác hoặc lừa đảo, các phần mềm độc hại.

Kẻ lừa đảo sử dụng Google Photos để chia sẻ các bức ảnh với thông tin về khoản tiền lớn có thể nhận được chỉ bằng cách trả lời e-mail có sẵn. Đối với người nhận, nó dường như là một e-mail vô hại từ Google Photos với tiêu đề “Ai đó đã chia sẻ một bức ảnh với bạn”. Sau khi nạn nhân trả tiền, kẻ lừa đảo đơn giản là biến mất không một dấu vết. Tội phạm mạng đã lợi dụng tính năng cho phép hiển thị hình ảnh và nội dung lên phần thông báo của Google Photos, cùng tiêu đề những tưởng là vô hại đến mức nạn nhân sẽ mở để xem nội dung bên trong.

Kẻ lừa đảo có thể sử dụng Google Forms tạo biểu mẫu và thăm dò ý kiến​, từ đó thu thập dữ liệu người dùng. Nạn nhân sẽ tự điền vào biểu mẫu với thông tin cá nhân, thẻ ngân hàng…  Kẻ lừa đảo sau đó gửi đề nghị chào hàng chủ động nhằm kiếm lợi với các thông tin khai thác được. Các biểu mẫu thu thập dữ liệu trông có vẻ rất thuyết phục đã khiến Google Forms trở thành công cụ hữu ích cho những kẻ lừa đảo. 

: Báo cáo spam và phishing hàng quý của hãng bảo mật Kaspersky liên tục cảnh báo người dùng về việc tội phạm mạng từ lâu đã sử dụng công cụ lưu trữ đám mây để che giấu nội dung bất hợp pháp. Thông thường, các bộ lọc thư rác rất khó xác định liệu e-mail có lừa đảo hay không nếu chỉ dựa trên một liên kết duy nhất được ẩn bên trong thư với các ký tự ngẫu nhiên. Bằng cách này, hầu như mọi nội dung đều có thể được gửi đến người nhận, bao gồm phần mềm độc hại, trang lừa đảo với các biểu mẫu thu thập dữ liệu và quảng cáo quấy rầy người dùng.

Analytics cho phép tệp được chứa văn bản và liên kết, và tội phạm mạng đã khai thác đặc điểm này. Chúng có thể nhắm mục tiêu đến người dùng doanh nghiệp, vì các dịch vụ này được chủ sở hữu trang web tích cực sử dụng.

Trên thực tế, Google đã nỗ lực rất nhiều để chống spam và hoạt động lừa đảo trực tuyến. Nhưng như chính Google cũng nhận thấy, cuộc đấu tranh chống spam là không bao giờ kết thúc. Nghĩa là ngay khi hoạt động spam qua dịch vụ này của Google bị chặn đứng (chắc chắn sẽ xảy ra), tội phạm mạng cũng sẽ tìm thấy sơ hở để tấn công dịch vụ khác.

với mô-đun chống thư rác để nhận diện được thư rác chưa bị bộ lọc Google phát hiện.

Ô Lâu

Nghe nhạc trên Spotify Lite – phiên bản nhỏ gọn, ít tốn dung lượng

Ngày 9/7, Spotify chính thức ra mắt Spotify Lite, phiên bản ứng dụng nhỏ gọn, tối ưu tốc độ xử lý và thiết kế, giúp người dùng kiểm soát dữ liệu di động.

Facebook đang dùng tiền để lôi kéo người làm nội dung YouTube

Facebook đang cố gắng thu hút các nhà sáng tạo nội dung video từ các đối thủ cạnh tranh như YouTube và Patreon bằng cách bổ sung các tính năng kiếm tiền cũng như được tham gia vào các nhóm kín.

Quạt điều hoà: hại nhiều hơn lợi

Quạt điều hoà được cho là sản phẩm thay thế hoàn hảo của quạt phổ thông và máy điều hoà. Tuy nhiên thực tế, quạt điều hoà vẫn rất hạn chế về công năng sử dụng, đặc biệt là có nguy cơ ảnh hưởng đến sức khoẻ, làm hư hỏng thiết bị điện tử trong nhà.

Lừa đảo qua điện thoại – bẫy cũ, nạn nhân mới

Các vụ lừa đảo qua điện thoại với rất nhiều hình thức đã xảy ra nhiều năm qua, và dù đã được các cơ quan truyền thông cảnh báo, thế nhưng vẫn luôn có người bị mắc bẫy với những chiêu trò rất cũ này.

Thị trường quạt điều hoà tháng 7 giảm nhiệt

Đỉnh điểm nắng nóng hồi tháng 6 là thời gian những thiết bị làm mát bán chạy nhất, đến nay mặt hàng này chậm lại đặc biệt là quạt điều hoà.

Vaio kiên quyết “nói không với jack chuyển”

Vaio SX12 vừa ra mắt là dòng laptop có nhiều cổng kết nối nhất so với bất kỳ chiếc laptop mỏng nhẹ nào khác trên thị trường hiện tại.

Facebook đang “tiếp tay” cho các trang bán hàng lừa đảo?

Trong mấy ngày gần đây, mục quảng cáo của Facebook theo gợi ý tại Việt Nam đã hiển thị khá nhiều quảng cáo có dấu hiệu lừa đảo với nội dung hiển thị quảng cáo là rao bán một số dòng smartphone cao cấp có giá bán chỉ bằng 30% so với giá bán niêm yết trên thị trường.

ASUS ra mắt loạt bo mạch chủ AMD X570

Loạt bo mạch chủ AMD X570 được ASUS mang về Việt Nam với nhiều dòng sản phẩm phủ khắp mọi phân khúc người dùng, từ phổ thông với giá bán 5,98 triệu đồng, đến cao cấp với giá hơn 21 triệu đồng.

HTC đã có doanh thu tốt nhất trong 6 tháng qua

HTC hẳn rất vui mừng vì công ty đang có tháng kinh doanh tốt nhất trong vòng 6 tháng trở lại đây. Mức tăng trưởng này liệu có tiếp tục lên hay lại lao dốc như hồi tháng 4 vừa qua.

Làm sao để tránh nổ điện thoại khi sử dụng?

Một thanh niên ở Lạng Sơn vừa tử vong khi cùng lúc vừa sạc pin vừa sử dụng điện thoại nhắn tin cho người thân hồi cuối tuần qua. Thông tin gây bất an cho người sử dụng điện thoai. Vậy làm sao để an toàn khi sử dụng các thiết bị công nghệ đặc biệt là điện thoại?