Lừa đảo Google Drive làm ngập các hộp thư có thể bẫy bạn, đây là cách tránh nó

theanh

Administrator
Nhân viên
Các vụ lừa đảo trực tuyến ngày càng tinh vi và khó phát hiện hơn. Nhờ những kỹ thuật mới, tin tặc có thể vượt qua bộ lọc thư rác và bẫy người dùng Internet. Một vụ lừa đảo khai thác Google Drive hiện đang lan truyền và đe dọa hàng nghìn người dùng.

Hacker-1.jpg


Lừa đảo trực tuyến đã phát triển rất nhiều trong những năm gần đây, đặc biệt là với sự phát triển của trí tuệ nhân tạo, cho phép tội phạm mạng tự động hóa các cuộc tấn công của chúng và khiến chúng trở nên thuyết phục hơn. Hiện nay, tin tặc có thể tạo ra nhiều trang web giả mạo đáng tin cậy hơn chỉ trong vài giây, cá nhân hóa thông điệp của chúng và thích ứng với các biện pháp phòng thủ của công ty. Các cuộc tấn công cũng diễn ra nhanh hơn nhiều: một nghiên cứu cho thấy một tin tặc chỉ mất trung bình chưa đến một giờ kể từ lần truy cập đầu tiên cho đến khi kiểm soát được hệ thống. Đối mặt với những mối đe dọa ngày càng gia tăng này, các nền tảng như Google đang trở thành mục tiêu chính để vượt qua các biện pháp bảo vệ hộp thư.

Một vụ lừa đảo hiện đang lan truyền trên Google Drive. Tin tặc đang khai thác hệ thống cộng tác của dịch vụ để gửi lời mời gian lận. Những thông báo này, có vẻ như đến trực tiếp từ Google, khuyến khích người dùng mở một tài liệu có chứa liên kết độc hại. Không giống như thư rác truyền thống được Gmail lọc, những tin nhắn này sẽ đến trực tiếp vào hộp thư đến hoặc dưới dạng thông báo trên thiết bị di động.

Một vụ lừa đảo trên Google Drive sẽ gửi các liên kết lừa đảo trực tiếp đến hộp thư​

Nạn nhân sẽ nhận được yêu cầu cộng tác trên một tài liệu, thường được viết bằng tiếng Anh hoặc tiếng Nga không chuẩn. Sau khi mở, tệp tin sẽ chứa liên kết chuyển hướng đến một trang web đáng ngờ hứa hẹn thu nhập, yêu cầu cung cấp thông tin ngân hàng hoặc ép nhấp vào các liên kết bị bẫy khác. Những kẻ lừa đảo sử dụng các tài khoản Gmail được tạo hàng loạt và thường xuyên chỉnh sửa tài liệu của họ để tránh bị chặn. Kỹ thuật này gợi nhớ đến một vụ lừa đảo cũ khi các liên kết lừa đảo được đưa vào Google Calendar.

Google cho biết họ đang nghiên cứu các biện pháp bảo vệ mới để hạn chế loại thư rác này. Tuy nhiên, người dùng vẫn nên cảnh giác. Bạn nên không bao giờ nhấp vào liên kết từ tài liệu lạ và bỏ qua các thông báo đáng ngờ. Nếu có nghi ngờ, bạn có thể báo cáo những hành vi lừa đảo này thông qua trung tâm trợ giúp của công ty. Với sự gia tăng của các cuộc tấn công nhắm vào thiết bị di động, các chuyên gia an ninh mạng nhắc nhở chúng ta rằng biện pháp phòng thủ tốt nhất là thận trọng: nếu một thông báo có vẻ lạ, đừng nhấp vào.

Nguồn: Wired
 
Back
Bên trên