-
Sự thật đằng sau "câu chuyện đầy nước mắt" ở Hải Phòng: Cụ ông hơn 70 tuổi bị con riêng của vợ đuổi ra đường?
-
Đường dây mang thai hộ xuyên quốc gia: 2 bà trùm người Việt nhận lương bao nhiêu?
-
Nghịch lý shophouse ế ẩm nhưng giá "trên trời"
-
Cuộc chiến game show giữa các "ông lớn" căng thẳng chưa từng thấy
-
Xe biển xanh thản nhiên vượt đèn đỏ trên quốc lộ 13 ở TPHCM
-
Thi công tường chắn chống sạt lở ở Quảng Ngãi, 1 người bị vùi lấp tử vong
-
Hai du khách Việt tử vong ở bãi biển Hy Lạp trong ngày gió bão
-
Ô tô Mercedes bốc cháy trên đường ở Hà Nội
-
Vụ ép dân nộp 20 triệu tiền "quỹ xóm" ở Hà Nội: Thủ quỹ trả lại tiền, trưởng xóm "biến mất"
-
Dẫn du khách lên bán đảo Sơn Trà hái thức ăn của khỉ, người đàn ông lĩnh phạt
-
Cặp đôi bất ngờ bị tạt dung môi, thiêu sống ngay trước trung tâm thương mại khi đi du lịch tại Thái Lan
-
Trung tướng Mai Hoàng: Đến nay đã có 28 người trở thành nạn nhân bị "bắt cóc online"
-
Nghỉ hưu 7 năm vẫn bị con cái "hành" đủ đường, bà lão bỏ đi làm bảo mẫu: 'Có tiền mới là điểm tựa cuối đời'
-
Thú nhận từng sống thử, cô gái tan nát nghe chồng sắp cưới nói câu "sắc hơn dao"
-
Philippines dừng nhập khẩu gạo, Việt Nam ảnh hưởng thế nào?
-
Ô tô 16 chỗ cháy ngùn ngụt sau tai nạn liên hoàn ở TPHCM
-
3 cuộc tình éo le của tỷ phú Hoàng Kiều: Bị vợ, người yêu phản bội, tình địch tìm đến tận cửa
-
Hà Nội: Cháy cửa hàng trên phố, người dân livestream gây tắc đường
-
Tranh cãi không dứt về cái kết của phim Mang Mẹ Đi Bỏ: Nam chính đang hy sinh cho gia đình hay quá ích kỷ?
-
Bị lừa đảo "hỏi thăm", người đàn ông lừa ngược lại 1,8 tỷ đồng, đóng băng luôn tài khoản của kẻ lừa đảo
Công nghệ
25/06/2025 14:45Người dùng Gmail cẩn thận, hacker có chiêu nguy hiểm khiến bạn tự nộp mật khẩu
Một chiến dịch tấn công có chủ đích tinh vi được cho là do nhóm tin tặc Nga thực hiện đang nhắm vào các tài khoản Gmail của học giả, nhà báo và những nhà hoạt động quốc tế. Thay vì sử dụng phần mềm độc hại, chúng khai thác tâm lý người dùng để lừa họ tự nguyện cung cấp mật khẩu.
Theo cảnh báo mới nhất từ Nhóm Tình báo Mối đe dọa của Google (TAG), một nhóm tin tặc có liên kết với chính phủ Nga, được theo dõi dưới tên gọi UNC6293 (có thể liên quan đến nhóm APT29 hay Cozy Bear), đang triển khai một chiến dịch lừa đảo nguy hiểm. Mục tiêu của chúng là chiếm đoạt quyền truy cập vào tài khoản Gmail của các cá nhân có tầm ảnh hưởng.
Khác với các phương thức tấn công truyền thống dựa vào mã độc, chiến dịch này hoàn toàn dựa vào kỹ thuật tấn công phi kỹ thuật (social engineering). Kẻ tấn công tiếp cận mục tiêu một cách bài bản và kiên nhẫn để xây dựng lòng tin.
Ban đầu, chúng gửi các email được cá nhân hóa cao, đôi khi giả mạo các tổ chức uy tín như Bộ Ngoại giao Hoa Kỳ để tăng tính hợp pháp. Sau nhiều lần trao đổi nhằm tạo dựng mối quan hệ tin cậy, tin tặc sẽ gửi một tệp tin PDF có vẻ ngoài vô hại, ví dụ như thư mời tham dự một sự kiện hoặc hội thảo.
Khi người dùng mở tệp PDF, họ sẽ được dẫn đến một trang web giả mạo được thiết kế chuyên nghiệp. Đây là bước quan trọng nhất trong kịch bản lừa đảo.
Tại trang web giả mạo, nạn nhân sẽ nhận được hướng dẫn truy cập vào trang quản lý tài khoản chính thức của Google (myaccount.google.com) và tạo một "Mật khẩu ứng dụng" (App Password).
Mật khẩu ứng dụng là một mã gồm 16 ký tự do Google cung cấp, cho phép các ứng dụng hoặc thiết bị của bên thứ ba truy cập vào tài khoản Google mà không cần thông qua xác minh hai bước. Đây là một tính năng hợp pháp nhưng lại bị tin tặc lợi dụng.
Sau khi nạn nhân hoàn tất việc tạo mật khẩu ứng dụng trên trang web hợp pháp của Google, họ sẽ được yêu cầu quay lại trang web giả mạo và dán mã 16 ký tự này vào một biểu mẫu. Ngay khi nạn nhân thực hiện hành động này, tin tặc đã thành công chiếm được quyền truy cập vào tài khoản Gmail và các dữ liệu liên quan của họ.
Chiến dịch này một lần nữa cho thấy mức độ nguy hiểm của các cuộc tấn công tâm lý, nơi tin tặc không nhắm vào lỗ hổng hệ thống mà vào chính sự cả tin của người dùng.
Google khuyến cáo người dùng cần nâng cao cảnh giác, tuyệt đối không chia sẻ thông tin đăng nhập, mật khẩu, hoặc các mã truy cập đặc biệt như Mật khẩu ứng dụng cho bất kỳ ai, dù yêu cầu có vẻ hợp lý và tinh vi đến đâu. Việc kiểm tra kỹ lưỡng địa chỉ người gửi và đường dẫn trang web trước khi thực hiện bất kỳ hành động nào là biện pháp bảo vệ cần thiết trước các mối đe dọa ngày càng phức tạp.
Theo KV (Nguoiduatin.vn)








- Mẹ rưng rưng vì con học hành chăm chỉ, dân mạng nhìn một chi tiết đã phán: "Đây là ảo tưởng" (14 phút trước)
- Đi concert, khối trưởng Khối Sỹ quan Phòng không - Không quân khoe luôn chuyện tình 3 năm: Bạn gái thắng đời vô cực (15 phút trước)
- Đấu Thái Lan, HLV Mai Đức Chung có khó xử? (25 phút trước)
- Xe máy điện giả, kém chất lượng tái xuất: Cẩn trọng trước cơn sốt chuyển đổi xe xăng (29 phút trước)
- Nữ kế toán chỉ còn "da bọc xương" vì ăn chay chữa đái tháo đường (33 phút trước)
- Phim dùng AI thay Thùy Tiên doanh thu ảm đạm (44 phút trước)
- Vụ người phụ nữ bị đánh dã man ở chung cư Hà Nội: Xuất phát từ mâu thuẫn trẻ nhỏ (47 phút trước)
- Hàng loạt chính trị gia bị tố khai man bằng cấp để "leo cao" (52 phút trước)
- Nam ca sĩ top 5 The Voice đột tử không rõ nguyên nhân (53 phút trước)
- Vợ con của nam tài tử đình đám đi du lịch, nhìn chi tiết này nhiều người nhắc khéo: Anh nên bớt chút thời gian! (58 phút trước)




