Gần triệu người dùng bị lấy tài khoản khi mở Google Docs đính kèm trong Gmail

Ryankog

Administrator
Tham gia
6/4/16
Bài viết
4,237
Được thích
4,574
2451 #1

Trong thời gian gần đây, khá nhiều người dùng nhận được email với file Google Doc đính kèm, nếu bạn thấy một email tương tự thì đừng mở file này ra.


Đây là một dạng tấn công lừa đảo (phishing attack) đang lan truyền trên Internet với cách hoạt động vô cùng rắc rồi, người dùng Gmail rất dễ dính bẫy. Để dễ hình dung hơn, một người dùng Reddit đã giải thích như sau:

1. Như trên ảnh, bạn sẽ nhận được một email cho biết vừa có file Google Doc được chia sẻ, đa phần là từ một ai đó trong danh bạ.

2. Khi bạn nhấn vào nút Open in Docs thì sẽ được chuyển đến màn hình chọn tài khoản Google “chính chủ" nếu đang có nhiều tài khoản.​


3. Sau khi chọn được tài khoản, một màn hình tương tự như Google Docs sẽ hiện ra và đòi bạn cấp quyền truy cập tài khoản, trang này được thiết kế rất giống thật và nhiều người sẽ không nhận ra.

4. Ngay sau khi bạn đưa quyền truy cập tài khoản thì malware này sẽ tự gửi mail đến tất cả những người trong danh bạ của bạn.​

Hình thức tấn công này đã vượt khỏi bảo mật hai lớp và cảnh báo đăng nhập của Google vì chính bạn là người trao quyền hoàn toàn cho Google Docs giả truy cập vào email, nhiều khả năng kẻ xấu sẽ lấy thông tin trong tin nhắn của những người bị tấn công, đồng thời, cả mật khẩu cũng có thể bị lấy nếu người kia gửi email yêu cầu reset password mà bạn không biết.

Google điều tra và cho biết lần tấn công này ảnh hưởng đến 0.1% người dùng Gmail, nghe có vẻ nhỏ nhưng quy đổi ra số người dùng thực tế thì có thể lên đến gần 1 triệu người.

Ngay sau đó, Google đã bắt đầu cập nhật ứng dụng Gmail cho Android để giảm thiểu tác động của đợt tấn công này. Người dùng Android sẽ được hệ thống cảnh báo khi nhấn vào đường link đáng ngờ trong email, thông tin những site nguy hiểm được trích xuất từ dữ liệu Safe Browsing mà Google đã thu thập trong thời gian qua. Hãng cũng cho biết đã vô hiệu hoá những tài khoản bị ảnh hưởng và triệt hạ những trang giả mạo.


Google đã cập nhật Gmail cho Android

Google sẽ tự update ứng dụng Gmail trên Android, nhưng tốt nhất là bạn cứ thử vào kiểm tra xem có bản cập nhật mới không nhé.
Theo: TNW
 
Top Bottom