-
Cứu sống người phụ nữ ở Hà Nội định nhảy cầu tự tử vì một lý do đau lòng -
Từ năm 2026, bán hàng online trên sàn thay đổi lớn về thuế, ai được khấu trừ, ai phải quyết toán cuối năm? -
Tìm thấy 2 cây vàng trị giá hơn 300 triệu đồng người dân đánh rơi xuống sông Hương -
Hà Nội sẽ tổ chức câu lạc bộ làm quen giúp thanh niên kết hôn -
Sự thật về tin đồn "cán bộ công an bị đâm tử vong" gây xôn xao, công an cảnh báo khẩn -
Từ năm 2026, xe máy rẽ không xi nhan có thể bị phạt tới 14 triệu đồng, nhiều người bất ngờ vì mức xử phạt mới -
Bi kịch "ở rể": Thu nhập 25 triệu/tháng, nộp vợ gần hết vẫn không được quyền biếu Tết bố mẹ đẻ bằng nhà ngoại -
Đỉnh cao "Công ty nhà người ta": Hủy tăng ca cho nhân viên về xem U23 Việt Nam, tặng thêm suất thịt kho tàu gây bão MXH -
Phạt nguội "dồn dập" 24 giờ qua, camera AI ghi nhận loạt vi phạm giao thông khiến nhiều tài xế giật mình -
Thực hư quy định giáo viên phải vận động 95% phụ huynh đóng tiền mới được xếp loại xuất sắc
Công nghệ
04/05/2017 17:26Hàng loạt người dùng Google Docs bị tấn công lừa đảo chiếm đoạt tài khoản
Nếu đang sử dụng Google Docs và nhận được lời mời chỉnh sửa một file tài liệu nào đó, bạn đừng mở nó ra. Đó là bởi đó có thể là một file giả mạo được hacker sử dụng để thực hiện việc lừa đảo của chúng.
Sự khác biệt giữa cách tấn công này với tấn công phishing qua email thông thường đó là nó không dẫn bạn tới một trang Google giả mạo và thu thập mật khẩu của bạn (cách tấn công mà bạn có thể nhận diện qua việc kiểm tra URL của trang). Thay vào đó, nó hoạt động ngay trong hệ thống của Google, lợi dụng việc tạo ra các ứng dụng web với tên gọi trùng với tên sản phẩm của Google để gây nhầm lẫn. Như bạn có thể thấy ở ảnh dưới, ứng dụng Google Docs giả này đòi các quyền truy cập vào tài khoản như: đọc, gửi, xóa, quản lý email, và quản lý danh bạ.
|
|
Nếu kiểm tra phần title, bạn có thể xem các thông tin về nhà phát triển ứng dụng này:
|
|
Nếu click vào link, tài khoản của bạn có thể sẽ bị lợi dụng để gửi tin nhắn spam tới những người khác có trong danh bạn. Để thu hồi các quyền vừa cấp, bạn có thể vào trang “Connected Apps and Sites” của Google; trang mà ứng dụng giả mạo xuất hiện với cái tên “Google Docs.”
|
|
Dưới đây là đoạn video toàn bộ quá trình lừa đảo, từ khi bắt đầu cho tới khi kết thúc:
|
|
Hiện chưa rõ có bao nhiêu người dùng bị ảnh hưởng bởi cuộc tấn công này, tuy nhiên, rất may là Google đã có phản ứng kịp thời để ngăn chặn. "Chúng tôi đã ra tay để bảo vệ người dùng khỏi các email giả mạo Google Docs và đã vô hiệu hóa các tài khoản vi phạm. Chúng tôi đã gỡ bỏ các trang giả mạo, push các update qua tính năng Safe Browsing, và yêu cầu đội ngũ phát triển tìm cách ngăn chặn loại lừa đảo này xảy ra trong tương lai" - Google cho biết.
Theo MT (Ictnews.vn)
- Bố Xuân Bắc nấu cháo gà tiếp lửa cho con trai: "Nếu U23 Việt Nam vô địch, tôi sẽ làm 80 mâm cỗ mời cả làng" (16 phút trước)
- Cô gái yêu hai anh em sinh đôi cùng một lúc, thuê phòng sống chung và được gia đình ủng hộ (33 phút trước)
- Sự thật sốc về đội trưởng U23 Khuất Văn Khang: Từng bỏ ăn 3 ngày vì bị bố cấm theo nghiệp cầu thủ (39 phút trước)
- Mẹ của Thùy Tiên thông báo bất ngờ trên livestream, lần đầu nhắc đến con gái sau khi bị phạt 2 năm tù (1 giờ trước)
- Người yêu đe dọa tung clip riêng tư để "tống tiền", cô gái có pha xử lý khiến nhiều người ngỡ ngàng (1 giờ trước)
- Bảng giá xe Honda LEAD 2026 giữa tháng 1/2026: Giảm không phanh, lấn át Vision và SH Mode vì quá rẻ (1 giờ trước)
- Cứu sống người phụ nữ ở Hà Nội định nhảy cầu tự tử vì một lý do đau lòng (1 giờ trước)
- Từ năm 2026, bán hàng online trên sàn thay đổi lớn về thuế, ai được khấu trừ, ai phải quyết toán cuối năm? (2 giờ trước)
- Từ tranh cãi đời thường đến rơi vào cảnh tù tội, 2 anh em ruột ở Hà Tĩnh bị khởi tố chỉ vì 1 con bò (2 giờ trước)
- Đây là chiếc Galaxy S cao cấp full tính năng giá rẻ nhất Việt Nam, AI toàn diện áp đảo iPhone 17 (2 giờ trước)



