Gần triệu người dùng bị lấy tài khoản khi mở Google Docs đính kèm trong Gmail


Trong thời gian gần đây, khá nhiều người dùng nhận được email với file Google Doc đính kèm, nếu bạn thấy một email tương tự thì đừng mở file này ra.


Đây là một dạng tấn công lừa đảo (phishing attack) đang lan truyền trên Internet với cách hoạt động vô cùng rắc rồi, người dùng Gmail rất dễ dính bẫy. Để dễ hình dung hơn, một người dùng Reddit đã giải thích như sau:
1. Như trên ảnh, bạn sẽ nhận được một email cho biết vừa có file Google Doc được chia sẻ, đa phần là từ một ai đó trong danh bạ.
2. Khi bạn nhấn vào nút Open in Docs thì sẽ được chuyển đến màn hình chọn tài khoản Google “chính chủ' nếu đang có nhiều tài khoản.


3. Sau khi chọn được tài khoản, một màn hình tương tự như Google Docs sẽ hiện ra và đòi bạn cấp quyền truy cập tài khoản, trang này được thiết kế rất giống thật và nhiều người sẽ không nhận ra.
4. Ngay sau khi bạn đưa quyền truy cập tài khoản thì malware này sẽ tự gửi mail đến tất cả những người trong danh bạ của bạn.

Hình thức tấn công này đã vượt khỏi bảo mật hai lớp và cảnh báo đăng nhập của Google vì chính bạn là người trao quyền hoàn toàn cho Google Docs giả truy cập vào email, nhiều khả năng kẻ xấu sẽ lấy thông tin trong tin nhắn của những người bị tấn công, đồng thời, cả mật khẩu cũng có thể bị lấy nếu người kia gửi email yêu cầu reset password mà bạn không biết.
Google điều tra và cho biết lần tấn công này ảnh hưởng đến 0.1% người dùng Gmail, nghe có vẻ nhỏ nhưng quy đổi ra số người dùng thực tế thì có thể lên đến gần 1 triệu người.
Ngay sau đó, Google đã bắt đầu cập nhật ứng dụng Gmail cho Android để giảm thiểu tác động của đợt tấn công này. Người dùng Android sẽ được hệ thống cảnh báo khi nhấn vào đường link đáng ngờ trong email, thông tin những site nguy hiểm được trích xuất từ dữ liệu Safe Browsing mà Google đã thu thập trong thời gian qua. Hãng cũng cho biết đã vô hiệu hoá những tài khoản bị ảnh hưởng và triệt hạ những trang giả mạo.


Google đã cập nhật Gmail cho Android
Google sẽ tự update ứng dụng Gmail trên Android, nhưng tốt nhất là bạn cứ thử vào kiểm tra xem có bản cập nhật mới không nhé.

Theo: TNW

TIN LIÊN QUAN

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

Ủy quyền truy cập Gmail cho bất cứ ai mà không cần phải tiết lộ mật khẩu

Với 1 tài khoản Google, người dùng có thể thoải mái sử dụng hàng tá các dịch vụ miễn phí, cũng như trả phí được cung cấp bởi chính gã khổng lồ công nghệ này như Google Drive, Google Docs, Google Photos,… Tuy nhiên, có thể vì lý do nào đó mà bạn cần

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết

Cách xóa tài khoản Gmail của bạn mà không làm mất dữ liệu liên kết Nếu muốn xóa tài khoản Gmail nhưng không muốn những vẫn có thể sử dụng các ứng dụng khác của Google như YouTube hoặc Tài liệu, đây sẽ là cách làm dành cho bạn. Nếu bạn có một tài

Google đang thử nghiệm cho phép thêm dịch vụ email bên thứ ba vào Gmail trên iOS

Ứng dụng Gmail trên iOS trước giờ chỉ cho phép người dùng thêm tài khoản Google Gmail, và sắp tới thì nó có thể sẽ linh hoạt hơn với việc hỗ trợ các dịch vụ email bên thứ ba. Hiện tại thì Google đã mở trang thử nghiệm tính năng này và những ai nhận

Gửi email qua Google và cách chặn email từ Google+

Google vừa công bố một tính năng mới hoạt động như một cầu nối giữa các mạng xã hội và email cá nhân. Bất cứ ai trên Google+ đều có thể gửi email trực tiếp tới địa chỉ email của bạn.Tuy nhiên điều này lại làm bạn khó chịu. Vậy làm thế nào để không

Google bổ sung thêm shortcut cho Gmail

Trong nỗ lực không ngừng để đơn giản hóa việc quản lý hộp thư đến của Gmail, Google đã cập nhật nhiều phím chức năng hơn để giúp người dùng không cần mở tin nhắn mà vẫn thực hiện được các thao tác thông thường.

Nhiều dịch vụ của Google sập trên toàn cầu

Vào khoảng 7h tối nay (14/12), nhiều người dùng đã gặp vấn để với YouTube khi họ không thể vào được trang chia sẻ video này. Hiện tại, lỗi trên vẫn đang tiếp diễn và xảy ra trên toàn cầu. Vấn đề không chỉ dừng lại với YouTube mà xảy ra trên rất

Hướng dẫn đăng ký Gmail mới với email bên "ngoại"

Khi duyệt trên ứng dụng Gmail thì các tài khoản email khác cũng sẽ được áp dụng những tiện ích của Google như cơ chế ngăn chặn spam, tự động sắp xếp email...

THỦ THUẬT HAY

Sẽ có bản Windows RT chạy trên chip ARM 64-bit

Tuy nhiên, thời gian phát hành cụ thể cho phiên bản mới này của Windows RT vẫn chưa được công bố.

Tổng hợp những mẹo để làm sạch vết cháy trên mặt đế bàn ủi

Những lúc bàn ủi bị cháy thường sẽ để lại vệt đen trên mặt đế, gây mất thẩm mỹ và đôi khi là ảnh hưởng đến cả quá trình ủi nếu bạn không biết cách để làm sạch chúng.

Hướng dẫn chụp màn hình chứa con trỏ chuột trong Windows

Trong các phiên bản khác nhau của Microsoft Windows, bạn có thể chụp màn hình sử dụng nút prt sc từ bàn phím máy tính. Tuy nhiên, việc chụp màn hình bằng phím này sẽ không hiển thị được con trỏ chuột trong ảnh. Trong

Cách đăng ký Apple Music miễn phí 6 tháng để nghe nhạc chất lượng cao

Apple hiện đang tặng 6 tháng dùng thử Apple Music miễn phí cho các bạn đang sở hữu các sản phẩm AirPods và Beats đủ điều kiện. Sau đây là cách đăng ký Apple Music miễn phí 6 tháng...

7 cách khắc phục vấn đề smartphone bị đơ cảm ứng

Smartphone đang trở thành thiết bị không thể thiếu trong cuộc sống hiện nay. Sẽ thế nào nếu bỗng dưng chiếc smartphone Android của bạn hoạt động không ổn định.

ĐÁNH GIÁ NHANH

Thời lượng pin Mate 20 Pro: Đủ để đồng hành cùng người dùng xuyên suốt cả ngày

Thử thách đầu tiên, mình sẽ xem Youtube độ phân giải cao liên tục, để xem tốc độ tiêu thụ pin trên Huawei Mate 20 Pro như thế nào? Chiếc điện thoại này mất 1 giờ 10 phút để tiêu thụ 10% pin (từ 100% xuống 90%).

Đánh giá chi tiết TOP 10 Smartwatch đáng mua nhất 2023: Ngon - Bổ - Rẻ

Trong thời đại hiện nay, với sự phát triển ngày càng mạnh mẽ của công nghệ số, nhu cầu sử dụng các thiết bị hiện đại của con người càng tăng cao. Đồng hồ giờ đây không chỉ đơn thuần là một công cụ đo thời gian, mà nó