Trong thời gian gần đây, một hình thức tấn công mới nhắm vào người dùng Google Calendar đã xuất hiện, khiến không ít người dùng bị lừa cung cấp thông tin cá nhân hoặc tài chính.
Hình thức này lợi dụng việc giả mạo tiêu đề email (header spoofing) để tạo ra các lời mời Google Calendar trông như được gửi từ các nguồn đáng tin cậy, như công ty hoặc người quen của nạn nhân.
Lời mời giả và mục tiêu đánh cắp thông tin
Những email giả mạo này chứa lời mời Google Calendar với đường dẫn dẫn đến các trang web được thiết kế để thu thập thông tin cá nhân của nạn nhân. Các trang web này có thể yêu cầu người dùng nhập thông tin đăng nhập, dữ liệu cá nhân hoặc thậm chí là thông tin tài chính. Điểm chung của các cuộc tấn công là sử dụng lời mời lịch Google làm mồi nhử, tạo cảm giác đáng tin cậy để người dùng vô tình cung cấp thông tin quan trọng.
Các cuộc tấn công này đã tăng mạnh trong vài tuần gần đây. Theo báo cáo từ các nhà nghiên cứu, hơn 4.000 email lừa đảo đã được gửi đi trong vòng một tháng, giả mạo hơn 300 thương hiệu khác nhau. Để tránh bị các công cụ quét email như Gmail hay Microsoft Outlook phát hiện, kẻ tấn công đã chuyển sang sử dụng các trang web như Google Forms, Google Drawings hoặc thậm chí là màn hình ReCaptcha giả.
Biện pháp phòng tránh từ Google
Google đã đưa ra khuyến nghị người dùng nên tận dụng các bộ lọc email tích hợp sẵn trong Gmail, cũng như bật tính năng “người gửi đã biết” để giảm nguy cơ nhận phải email giả mạo. Ngoài ra, người dùng được khuyên nên cảnh giác, chỉ mở các liên kết từ những nguồn tin cậy hoặc các email mà họ mong đợi.
Làm thế nào để bảo vệ bản thân?
Để tránh trở thành nạn nhân của chiêu thức lừa đảo này, người dùng cần lưu ý:
- Kiểm tra kỹ email: Xác minh địa chỉ email người gửi và nội dung lời mời trước khi nhấp vào bất kỳ liên kết nào.
- Bật các tính năng bảo mật: Sử dụng các tùy chọn bảo mật nâng cao trên Gmail và Outlook để lọc email lừa đảo.
- Cẩn thận với các trang web lạ: Không cung cấp thông tin cá nhân trên các trang web không rõ nguồn gốc, ngay cả khi chúng trông giống các dịch vụ chính thức của Google.
Cảnh giác là chìa khóa
Lời mời giả mạo Google Calendar là một minh chứng rõ ràng cho sự sáng tạo của những kẻ tấn công mạng. Trong khi chờ đợi các biện pháp bảo mật toàn diện hơn từ Google, sự cảnh giác và hiểu biết của người dùng là yếu tố quan trọng nhất để bảo vệ thông tin cá nhân.
Từ khoá:
Tin tài trợ
-
Tài trợQuảng cáo
Anycubic Kobra S1 Combo: Máy in 3D đa sắc chuẩn bị ra mắt
Anycubic, thương hiệu nổi tiếng trong lĩnh vực in 3D, vừa hé lộ kế hoạch ra mắt mẫu máy in 3D mới mang tên Kobra S1 Combo. Mặc dù sản phẩm đã được giới thiệu tại một triển lãm, nhưng phải đến đầu năm sau, cụ thể là ngày 2 tháng 1, máy mới chính […] -
Tài trợQuảng cáo
Vivobook S 14: Laptop AI mỏng nhẹ, liệu có “soán ngôi” các đối thủ?
ASUS vừa chính thức ra mắt Vivobook S 14 (S5406SA), chiếc laptop AI mới nhất với thiết kế siêu mỏng nhẹ, chỉ 1.39cm và 1.3kg. Sản phẩm sở hữu vẻ ngoài thời trang, sang trọng cùng hiệu năng mạnh mẽ đạt chuẩn Intel Evo, mang đến sự cân bằng hoàn hảo giữa tính di động […] -
Tài trợHọc máy
NVIDIA ấn định ngày mở bán RTX 5080 16GB và RTX 5090 32GB, game thủ sẵn sàng “lên đời”?
CES 2025 được dự đoán sẽ là sân khấu bùng nổ cho cuộc đua GPU thế hệ mới, với NVIDIA dẫn đầu bằng việc ra mắt dòng card đồ họa GeForce RTX 50 series “Blackwell” hiệu năng cao. Điều bất ngờ là NVIDIA sẽ “đảo ngược chiến thuật” so với truyền thống, bằng cách mở […] -
Tài trợKhám phá
Godox V100: Đèn flash 100Ws mạnh mẽ cho mọi dòng máy ảnh
Godox vừa ra mắt sản phẩm đèn flash V100, phiên bản nâng cấp với công suất 100Ws của dòng đèn flash V1 nổi tiếng. V100 được thiết kế để sử dụng linh hoạt cả trên và ngoài máy ảnh, mang đến hiệu năng mạnh mẽ và khả năng chụp liên tục vượt trội, đáp ứng […]
Bài viết liên quan
Cẩn trọng với lời mời Google Calendar: Bẫy lừa đảo tinh vi
AI mới trong Chrome sẽ bảo vệ dữ liệu người dùng
Người dùng Pixel lo lắng: Tin nhắn có thể bị cơ quan chức năng đọc được?
Cáp USB-C trông bình thường nhưng có thể là công cụ gián điệp
Vụ rò rỉ dữ liệu y tế lớn nhất lịch sử: Hàng triệu người bị ảnh hưởng
Gmail tăng cường bảo mật với AI để chặn thư rác hiệu quả hơn
YouTube sẽ bảo vệ hình ảnh người nổi tiếng khỏi deepfake
Lỗ hổng bảo mật nghiêm trọng trên biển số kỹ thuật số Reviver
Hacker tấn công ConnectOnCall, đánh cắp dữ liệu y tế của hàng triệu người dùng
Kết nối Windows – Android gặp lỗi với thông báo nhạy cảm trên Android 15
Làm thế nào để bảo vệ thông tin nhạy cảm khi sử dụng Microsoft Recall?
Tạm biệt ‘Không theo dõi’: Firefox cập nhật chính sách bảo mật
Người dùng Windows đối mặt với nguy cơ tấn công từ lỗ hổng zero-day mới
Tại sao FBI khuyến cáo người Mỹ dùng ứng dụng nhắn tin mã hóa?
Báo động đỏ: 28% cuộc tấn công phần mềm độc hại di động toàn cầu nhắm vào Ấn Độ
Tấn công mạng vào Blue Yonder gây tê liệt hệ thống bán lẻ tuần thứ hai
Phát hiện mã độc khai thác LogoFAIL, cài đặt backdoor Bootkitty
Hacker tấn công máy chủ VPN, người dùng có nguy cơ nhiễm mã độc
IPVanish có an toàn không? Đánh giá chi tiết cho người dùng
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)