Cách tránh bị hack bởi phương thức giả mạo Google Calendar

www.tuoitre.vn -   09/01/2025 12:00:00 42

Google Calendar đang bị tin tặc tấn công bằng cách giả mạo tiêu đề email để truy cập thông tin riêng tư của người dùng. Chiến dịch lừa đảo này có thể ảnh hưởng đến 500 triệu người dùng, với thông tin cá nhân và thông tin doanh nghiệp nhạy cảm có thể bị đánh cắp - nhưng bạn có thể giữ an toàn bằng cách thay đổi một cài đặt duy nhất.

Cách tránh bị hack bởi phương thức giả mạo Google Calendar

Cách thức hoạt động của cuộc tấn công giả mạo Google Calendar

Chiến dịch lừa đảo Google Calendar lần đầu tiên được phát hiện bởi các chuyên gia an ninh mạng tại Check Point Software.

Kẻ tấn công gửi lời mời trông giống như lời mời thông thường từ Google Calendar. Để khiến lời mời trở nên đáng tin, chúng sửa đổi tiêu đề email của lời mời, khiến nó trông giống như được gửi bởi một công ty hợp pháp hoặc một người mà mục tiêu biết. Hầu hết các lời mời trông giống hệt lời mời Google Calendar thông thường, trong khi một số lời mời khác sử dụng định dạng tùy chỉnh.

Liên kết trong lời mời đưa mục tiêu đến một trang lừa đảo, nơi nạn nhân được yêu cầu hoàn tất quy trình xác thực giả mạo, chia sẻ thông tin nhận dạng cá nhân (PII) hoặc thông tin doanh nghiệp và trong một số trường hợp, thậm chí chia sẻ thông tin thanh toán chi tiết. Thông tin bị đánh cắp được sử dụng cho các vụ lừa đảo tài chính, gian lận thẻ tín dụng, trộm cắp danh tính và những hoạt động gian lận khác.

Sau khi nhận ra rằng tính năng quét email của Google đã đánh dấu những lời mời lịch độc hại này, kẻ tấn công đã sửa đổi chiến dịch và bắt đầu sử dụng Google Forms và Google Drawings. Việc gửi file lời mời lịch (.ics) có liên kết đến Google Forms hoặc Google Drawings cho phép chúng vượt qua các lần quét bảo mật của Google.

Sau khi người dùng mở biểu mẫu Google, họ được yêu cầu nhấp vào một liên kết khác dẫn đến trang lừa đảo, được ngụy trang thành reCAPTCHA hoặc trang hỗ trợ giả mạo.

Cách tránh bị hack bởi phương thức giả mạo Google Calendar

Hãy thay đổi cài đặt Google này để bảo vệ bản thân!

Google khuyên bạn nên thay đổi cài đặt "người gửi đã biết" trong Google Calendar để bảo vệ bản thân khỏi cuộc tấn công giả mạo và lừa đảo này.

Nhấp vào biểu tượng bánh răng ở góc trên bên phải của Google Calendar, sau đó nhấp vào Settings.

Ở bên trái, bạn sẽ thấy menu, nhấp vào Event Settings. Nhấp vào Add Invitations to My Calendar để truy cập menu drop-down.

Bây giờ, hãy nhấp vào Only if the sender is known.

Cách tránh bị hack bởi phương thức giả mạo Google Calendar

Cài đặt sự kiện Google Calendar

Thay đổi cài đặt này sẽ lọc tất cả các lời mời được thêm vào lịch của bạn để chỉ bao gồm lời mời từ những người trong cùng công ty mà bạn làm việc (có cùng domain), những người trong danh sách liên hệ của bạn hoặc những người mà bạn đã từng tương tác trước đây. Bạn cũng sẽ nhận được cảnh báo khi nhận được lời mời từ một người không có trong danh sách hoặc bạn chưa từng liên lạc trước đây.

Cũng như tất cả các cuộc tấn công này, hãy tránh nhấp vào các lần nhấp nếu bạn không biết người gửi. Ngay cả khi người gửi là người bạn biết, tốt nhất bạn nên liên hệ với người đó để kiểm tra lại trước, đặc biệt nếu lời mời là cho một sự kiện hoặc cuộc họp bất ngờ.

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 48
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 163
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 51
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 50
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 48
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 196
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button