Gần triệu người dùng bị lấy tài khoản khi mở Google Docs đính kèm trong Gmail


Trong thời gian gần đây, khá nhiều người dùng nhận được email với file Google Doc đính kèm, nếu bạn thấy một email tương tự thì đừng mở file này ra.


Đây là một dạng tấn công lừa đảo (phishing attack) đang lan truyền trên Internet với cách hoạt động vô cùng rắc rồi, người dùng Gmail rất dễ dính bẫy. Để dễ hình dung hơn, một người dùng Reddit đã giải thích như sau:
1. Như trên ảnh, bạn sẽ nhận được một email cho biết vừa có file Google Doc được chia sẻ, đa phần là từ một ai đó trong danh bạ.
2. Khi bạn nhấn vào nút Open in Docs thì sẽ được chuyển đến màn hình chọn tài khoản Google “chính chủ' nếu đang có nhiều tài khoản.


3. Sau khi chọn được tài khoản, một màn hình tương tự như Google Docs sẽ hiện ra và đòi bạn cấp quyền truy cập tài khoản, trang này được thiết kế rất giống thật và nhiều người sẽ không nhận ra.
4. Ngay sau khi bạn đưa quyền truy cập tài khoản thì malware này sẽ tự gửi mail đến tất cả những người trong danh bạ của bạn.

Hình thức tấn công này đã vượt khỏi bảo mật hai lớp và cảnh báo đăng nhập của Google vì chính bạn là người trao quyền hoàn toàn cho Google Docs giả truy cập vào email, nhiều khả năng kẻ xấu sẽ lấy thông tin trong tin nhắn của những người bị tấn công, đồng thời, cả mật khẩu cũng có thể bị lấy nếu người kia gửi email yêu cầu reset password mà bạn không biết.
Google điều tra và cho biết lần tấn công này ảnh hưởng đến 0.1% người dùng Gmail, nghe có vẻ nhỏ nhưng quy đổi ra số người dùng thực tế thì có thể lên đến gần 1 triệu người.
Ngay sau đó, Google đã bắt đầu cập nhật ứng dụng Gmail cho Android để giảm thiểu tác động của đợt tấn công này. Người dùng Android sẽ được hệ thống cảnh báo khi nhấn vào đường link đáng ngờ trong email, thông tin những site nguy hiểm được trích xuất từ dữ liệu Safe Browsing mà Google đã thu thập trong thời gian qua. Hãng cũng cho biết đã vô hiệu hoá những tài khoản bị ảnh hưởng và triệt hạ những trang giả mạo.


Google đã cập nhật Gmail cho Android
Google sẽ tự update ứng dụng Gmail trên Android, nhưng tốt nhất là bạn cứ thử vào kiểm tra xem có bản cập nhật mới không nhé.

Theo: TNW

TIN LIÊN QUAN

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

Ủy quyền truy cập Gmail cho bất cứ ai mà không cần phải tiết lộ mật khẩu

Với 1 tài khoản Google, người dùng có thể thoải mái sử dụng hàng tá các dịch vụ miễn phí, cũng như trả phí được cung cấp bởi chính gã khổng lồ công nghệ này như Google Drive, Google Docs, Google Photos,… Tuy nhiên, có thể vì lý do nào đó mà bạn cần

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết Nếu muốn xóa tài khoản Gmail nhưng không muốn những vẫn có thể sử dụng các ứng dụng khác của Google như YouTube hoặc Tài liệu, đây sẽ là cách làm dành cho bạn. Nếu bạn có một tài

Google đang thử nghiệm cho phép thêm dịch vụ email bên thứ ba vào Gmail trên iOS

Ứng dụng Gmail trên iOS trước giờ chỉ cho phép người dùng thêm tài khoản Google Gmail, và sắp tới thì nó có thể sẽ linh hoạt hơn với việc hỗ trợ các dịch vụ email bên thứ ba. Hiện tại thì Google đã mở trang thử nghiệm tính năng này và những ai nhận

Gửi email qua Google và cách chặn email từ Google+

Google vừa công bố một tính năng mới hoạt động như một cầu nối giữa các mạng xã hội và email cá nhân. Bất cứ ai trên Google+ đều có thể gửi email trực tiếp tới địa chỉ email của bạn.Tuy nhiên điều này lại làm bạn khó chịu. Vậy làm thế nào để không

Google bổ sung thêm shortcut cho Gmail

Trong nỗ lực không ngừng để đơn giản hóa việc quản lý hộp thư đến của Gmail, Google đã cập nhật nhiều phím chức năng hơn để giúp người dùng không cần mở tin nhắn mà vẫn thực hiện được các thao tác thông thường.

Nhiều dịch vụ của Google sập trên toàn cầu

Vào khoảng 7h tối nay (14/12), nhiều người dùng đã gặp vấn để với YouTube khi họ không thể vào được trang chia sẻ video này. Hiện tại, lỗi trên vẫn đang tiếp diễn và xảy ra trên toàn cầu. Vấn đề không chỉ dừng lại với YouTube mà xảy ra trên rất

Hướng dẫn đăng ký Gmail mới với email bên "ngoại"

Khi duyệt trên ứng dụng Gmail thì các tài khoản email khác cũng sẽ được áp dụng những tiện ích của Google như cơ chế ngăn chặn spam, tự động sắp xếp email...

THỦ THUẬT HAY

Cách sửa lỗi Corrupted Content Error trên Firefox

Ngay sau khi cập nhật Firefox lên phiên bản 63 để đăng nhập vào Gmail, Outlook.com sẽ thấy xuất hiện lỗi “Corrupted Content Error”.

Hướng dẫn tạo tài khoản Zalo trên tất cả các thiết bị

Cách lập tài khoản Zalo khá đơn giản và chỉ cần một tài khoản duy nhất, người dùng có thể đăng nhập và chat với bạn bè, người thân của mình trên mọi thiết bị có cài đặt ứng dụng chat Zalo này.

Những điều cần biết về Stock Android - hệ điều hành Android thuần

Stock Android (vanilla Android) - là version cơ bản nhất của hệ điều hành Android sẵn có. Hãy cùng xem hệ điều hành này có gì đặc biệt nhé!

Jitter - Tinh chỉnh giúp làm nổi bật biểu tượng ứng dụng có thông báo chưa được xem

Jitter là một tinh chỉnh mới phát hành bởi lập trình viên @SecondEight1, cho phép người dùng thiết lập hiệu ứng động trên các ứng dụng có thông báo gửi đến nhưng chưa được đọc như rung lên, xoay vòng, nhấp nháy hoặc

Những tính năng nổi bật và vài thao tác cơ bản cần biết khi sử dụng Spotify

Spotify có khoảng 30 triệu người dùng trả phí và gần 90 triệu người dùng miễn phí, với con số này đã giúp ch Spotify trở thành ứng dụng nghe nhạc có số lượng người dùng đông đảo nhất so với nền tảng ứng dụng khác.

ĐÁNH GIÁ NHANH

Những tính năng chụp ảnh đáng chú ý trên Vivo X70 Pro dành cho các fan sống ảo

Vivo X70 Pro đã chính thức có mặt tại Việt Nam và trở thành flagship ấn tượng nhờ khả năng chụp ảnh đỉnh cao. Nếu bạn là người có niềm đam mê với nhiếp ảnh, thích sống ảo trên mạng xã hội thì các tính năng chụp ảnh

Bose SoundLink Micro: Loa di động nhỏ gọn, âm thanh ấn tượng

Cái mà mình thích nhất chính là chất lượng âm thanh ấn tượng, đầy đặn, bass chắc khỏe và âm lượng lớn, hứa hẹn đánh được nhiều thể loại nhạc khác nhau với chất lượng khá, từ EDM, Rock, trữ tình cho tới hòa tấu ru ngủ,…