-
Đề thi và gợi ý đáp án môn Tiếng Anh vào lớp 10 tại Hà Nội: Thí sinh "khóc ròng" vì dính bẫy phân hóa -
Đề Ngữ văn vào lớp 10 tại Hà Nội: Mang đậm tính nhân văn, dự báo "cơn mưa" điểm khá giỏi -
Tổng thống Putin hé lộ: Chiến dịch quân sự tại Ukraine sắp đi đến hồi kết -
Nắng gắt thiêu đốt và dông lốc dị thường: Lời giải cho mùa hè ngày càng khốc liệt tại Việt Nam -
Hà Nội thắp sáng kinh tế đêm: Đề xuất mở cửa đến 6 giờ sáng để hút khách du lịch -
Tử vi thứ 7 ngày 30/5/2026 của 12 con giáp: Thìn giàu có, Tý cuốn hút -
Ai sẽ bồi thường nếu xe hỏng do xăng sinh học E10? -
Báo động đỏ vì dịch Ebola, Bộ Y tế khuyến cáo hạn chế đi lại -
6 giờ kinh hoàng dưới đáy giếng sâu 30m của người phụ nữ nhặt phế liệu -
Phía sau cuộc hôn nhân hai thập kỷ gây bão mạng của cặp đôi "vợ trẻ không tưởng, chồng yêu vợ hơn chính mình"
Công nghệ
04/05/2017 17:26Hàng loạt người dùng Google Docs bị tấn công lừa đảo chiếm đoạt tài khoản
Nếu đang sử dụng Google Docs và nhận được lời mời chỉnh sửa một file tài liệu nào đó, bạn đừng mở nó ra. Đó là bởi đó có thể là một file giả mạo được hacker sử dụng để thực hiện việc lừa đảo của chúng.
Sự khác biệt giữa cách tấn công này với tấn công phishing qua email thông thường đó là nó không dẫn bạn tới một trang Google giả mạo và thu thập mật khẩu của bạn (cách tấn công mà bạn có thể nhận diện qua việc kiểm tra URL của trang). Thay vào đó, nó hoạt động ngay trong hệ thống của Google, lợi dụng việc tạo ra các ứng dụng web với tên gọi trùng với tên sản phẩm của Google để gây nhầm lẫn. Như bạn có thể thấy ở ảnh dưới, ứng dụng Google Docs giả này đòi các quyền truy cập vào tài khoản như: đọc, gửi, xóa, quản lý email, và quản lý danh bạ.
|
|
Nếu kiểm tra phần title, bạn có thể xem các thông tin về nhà phát triển ứng dụng này:
|
|
Nếu click vào link, tài khoản của bạn có thể sẽ bị lợi dụng để gửi tin nhắn spam tới những người khác có trong danh bạn. Để thu hồi các quyền vừa cấp, bạn có thể vào trang “Connected Apps and Sites” của Google; trang mà ứng dụng giả mạo xuất hiện với cái tên “Google Docs.”
|
|
Dưới đây là đoạn video toàn bộ quá trình lừa đảo, từ khi bắt đầu cho tới khi kết thúc:
|
|
Hiện chưa rõ có bao nhiêu người dùng bị ảnh hưởng bởi cuộc tấn công này, tuy nhiên, rất may là Google đã có phản ứng kịp thời để ngăn chặn. "Chúng tôi đã ra tay để bảo vệ người dùng khỏi các email giả mạo Google Docs và đã vô hiệu hóa các tài khoản vi phạm. Chúng tôi đã gỡ bỏ các trang giả mạo, push các update qua tính năng Safe Browsing, và yêu cầu đội ngũ phát triển tìm cách ngăn chặn loại lừa đảo này xảy ra trong tương lai" - Google cho biết.
Theo MT (Ictnews.vn)
- Hồ điều hòa 744 tỷ đồng ở Hà Nội bất ngờ nổi trắng xác cá, bốc mùi hôi thối nồng nặc (53 phút trước)
- Chân dung phú bà Douyin "tóm sống" chồng ngoại tình với bạn thân: Góc khuất sau cuộc sống hoàn hảo (1 giờ trước)
- Iran nã tên lửa vào căn cứ Mỹ ở Kuwait, phá hủy UAV triệu đô (2 giờ trước)
- TP.HCM: Shipper và xe ôm công nghệ tại trung tâm dự kiến phải dùng xe điện từ năm 2028 (2 giờ trước)
- Miền Bắc và miền Trung sắp tăng nhiệt mạnh, chuyển nắng nóng diện rộng (2 giờ trước)
- Cháy kho xe điện ở Quy Nhơn, hàng loạt phương tiện bị thiêu rụi trơ khung sắt (2 giờ trước)
- Hà Nội đề xuất chi hơn 6.400 tỷ đồng hỗ trợ người dân đổi xe xăng sang xe điện (3 giờ trước)
- Mỹ điều tra về vấn đề sở hữu trí tuệ của Việt Nam: Bộ Ngoại giao chính thức lên tiếng (4 giờ trước)
- Liverpool chính thức sa thải HLV Arne Slot (4 giờ trước)
- Xăng E10 áp dụng từ 1/6: Có nên đổ xăng E5 để ô tô "làm quen" trước? (4 giờ trước)



