Cảnh giác với chiêu thức chiếm đoạt tài khoản Gmail
Sam Mitrovic - Chuyên gia CNTT đã chia sẻ câu chuyện của bản thân khi suýt trở thành nạn nhân của một vụ lừa đảo tinh vi.
Ban đầu, Sam nhận được thông báo yêu cầu khôi phục tài khoản nhưng từ chối. Khoảng 40 phút sau, một cuộc gọi từ số điện thoại hiển thị là "Google Sydney" đến, nhưng Sam tiếp tục từ chối.
Một tuần sau, kịch bản cũ vẫn được tiếp tục. Nhưng lần này, Sam quyết định nghe máy. Người gọi tự xưng là nhân viên Google với giọng lịch sự và chuyên nghiệp, thông báo rằng Gmail có dấu hiệu đã xâm nhập trái phép trong suốt một tuần. Điều này khiến ông nhớ lại cảnh báo trước đó.
Sau đó, Sam kiểm tra số điện thoại và nhận thấy đấy là số điện thoại chính thức của bộ phận hỗ trợ Google. Tuy nhiên, khi yêu cầu xác nhận qua email, ông phát hiện email không đến từ tên miền Google thật mà từ một tên miền giả, qua trường “To” trong email.
Ông cũng không phát hiện bất kỳ hoạt động đáng ngờ nào trong tài khoản của mình. Cuối cùng, Mitrovic nhận ra giọng nói người gọi là sản phẩm của trí tuệ nhân tạo (AI) do cách phát âm quá hoàn hảo.
Đây là một trong những phương thức lừa đảo phổ biến mà tội phạm mạng thường sử dụng: giả mạo địa chỉ email và số điện thoại để tạo niềm tin.
Sau đó, bạn sẽ được hướng dẫn truy cập vào một cổng đăng nhập giả mạo. Tại đây thông tin truy cập Gmail của bạn sẽ bị đánh cắp. Kẻ gian có thể sử dụng các mã độc hại để đánh cắp cookie để vượt qua Xác thực hai yếu tố.
Sam không phải là người duy nhất gặp phải tình huống này. Khi tìm kiếm trực tuyến, ông phát hiện nhiều người khác cũng đã suýt bị lừa bởi các phương thức tương tự.
Cách phòng tránh:
Người dùng cần kiểm tra kỹ thông tin và hành động thận trọng trước những yêu cầu bất ngờ liên quan đến tài khoản cá nhân. Hãy luôn cảnh giác để tránh trở thành nạn nhân của những trò lừa đảo này!
(Theo PCmag)
Cảnh giác với chiêu thức chiếm đoạt tài khoản Gmail
Sam Mitrovic - Chuyên gia CNTT đã chia sẻ câu chuyện của bản thân khi suýt trở thành nạn nhân của một vụ lừa đảo tinh vi.
Ban đầu, Sam nhận được thông báo yêu cầu khôi phục tài khoản nhưng từ chối. Khoảng 40 phút sau, một cuộc gọi từ số điện thoại hiển thị là "Google Sydney" đến, nhưng Sam tiếp tục từ chối.
Một tuần sau, kịch bản cũ vẫn được tiếp tục. Nhưng lần này, Sam quyết định nghe máy. Người gọi tự xưng là nhân viên Google với giọng lịch sự và chuyên nghiệp, thông báo rằng Gmail có dấu hiệu đã xâm nhập trái phép trong suốt một tuần. Điều này khiến ông nhớ lại cảnh báo trước đó.
Sau đó, Sam kiểm tra số điện thoại và nhận thấy đấy là số điện thoại chính thức của bộ phận hỗ trợ Google. Tuy nhiên, khi yêu cầu xác nhận qua email, ông phát hiện email không đến từ tên miền Google thật mà từ một tên miền giả, qua trường “To” trong email.
Ông cũng không phát hiện bất kỳ hoạt động đáng ngờ nào trong tài khoản của mình. Cuối cùng, Mitrovic nhận ra giọng nói người gọi là sản phẩm của trí tuệ nhân tạo (AI) do cách phát âm quá hoàn hảo.
Đây là một trong những phương thức lừa đảo phổ biến mà tội phạm mạng thường sử dụng: giả mạo địa chỉ email và số điện thoại để tạo niềm tin.
Sau đó, bạn sẽ được hướng dẫn truy cập vào một cổng đăng nhập giả mạo. Tại đây thông tin truy cập Gmail của bạn sẽ bị đánh cắp. Kẻ gian có thể sử dụng các mã độc hại để đánh cắp cookie để vượt qua Xác thực hai yếu tố.
Sam không phải là người duy nhất gặp phải tình huống này. Khi tìm kiếm trực tuyến, ông phát hiện nhiều người khác cũng đã suýt bị lừa bởi các phương thức tương tự.
Cách phòng tránh:
Người dùng cần kiểm tra kỹ thông tin và hành động thận trọng trước những yêu cầu bất ngờ liên quan đến tài khoản cá nhân. Hãy luôn cảnh giác để tránh trở thành nạn nhân của những trò lừa đảo này!
(Theo PCmag)
Tin hot
Đặt lịch