ictnews Chỉ cần một lần đăng ký tài khoản trên Google là
ngư???i dùng có thể sử dụng tất cả dịch vụ trong hệ thống. Tuy nhiên, những kẻ lừa đảo trực tuyến đã lợi dụng sự tiện lợi này để gửi thư rác hoặc thực hiện những cuộc tấn công mạng nguy hiểm.
Spammer tấn công các dịch vụ của Google như thế nào?Google k
hông chỉ là một công cụ tìm kiếm, mà còn cung cấp nhiều dịch vụ tích hợp được sử dụng bởi hàng tỷ
ngư???i mỗi ngày. Chỉ cần một lần đăng ký tài khoản trên Google là
ngư???i dùng có thể sử dụng tất cả dịch vụ trong hệ thống. Tuy nhiên, những kẻ lừa đảo trực tuyến đã lợi dụng sự tiện lợi này để gửi thư rác hoặc thực hiện những cuộc tấn công mạng nguy hiểm.Các chuyên gia an ninh mạng từ Kaspersky cho hay: Mục tiêu của spammer (người gửi thư rác) là gửi thẳng e-mail vào hộp thư đến của
ngư???i dùng mà k
hông bị nhận diện bởi bộ lọc thư rác. Các dịch vụ của Google thường gửi t
hông báo vào hộp thư đến của Gmail - và mô-đun chống thư rác của hệ thống sẽ k
hông gắn cờ cho những email từ chính Google. Hiểu được điều này, spammer có thể lợi dụng để tấn công vào các dịch vụ của Google.Google
CalendarSpammer đã spam qua Google
Calendar bằng cách sử dụng vị trí của
ngư???i dùng và tạo chủ đề để gửi thư mời. T
hông thường, thư rác gồm một đoạn văn bản ngắn nói rằng nạn nhân sẽ được nhận một khoản tiền mặt vì một lý do nào đó, cùng với một liên kết để nhận được số tiền. Tuy nhiên, đó có thể là liên kết lừa đảo để tội phạm mạng lấy t
hông tin tài khoản ngân hàng của nạn nhân hoặc yêu cầu trả phí trước nếu muốn nhận tiền.Những kẻ tấn công mạng cũng thường sử dụng Google
Calendar để tự tạo các cuộc khảo sát giả với phần thưởng nhất định. Chúng hoàn toàn có thể dùng cách tương tự để phát tán thư rác hoặc lừa đảo, cũng như các phần mềm độc hại.Google PhotosKẻ lừa đảo sử dụng Google Photos để chia sẻ các bức ảnh với t
hông tin về khoản tiền lớn có thể nhận được chỉ bằng cách trả lời e-mail có sẵn. Đối với
ngư???i nhận, nó dường như là một e-mail vô hại từ Google Photos với tiêu đề “Ai đó đã chia sẻ một bức ảnh với bạn”. Sau khi nạn nhân trả tiền, kẻ lừa đảo đơn giản là biến mất k
hông một dấu vết. Tội phạm mạng đã lợi dụng tính năng cho phép hiển thị hình ảnh và nội dung lên phần t
hông báo của Google Photos, cùng tiêu đề những tưởng là vô hại đến mức nạn nhân sẽ mở để xem nội dung bên trong.Google Forms Kẻ lừa đảo có thể sử dụng Google Forms tạo bi
ểu m?
?u và thăm dò ý kiến, từ đó thu thập dữ liệu
ngư???i dùng. Nạn nhân sẽ tự điền vào bi
ểu mẫu với t
hông tin cá nhân, thẻ ngân hàng. Kẻ lừa đảo sau đó gửi đề nghị chào hàng chủ động nhằm kiếm lợi với các t
hông tin khai thác được. Các bi
ểu mẫu thu thập dữ liệu trông có vẻ rất thuyết phục đã khiến Google Forms trở thành công cụ hữu ích cho những kẻ lừa đảo.Google Drive và Google StorageBáo cáo spam và phishing hàng quý của Kaspersky liên tục cảnh báo
ngư???i dùng về việc tội phạm mạng từ lâu đã sử dụng công cụ lưu trữ đám mây để che giấu nội dung bất hợp pháp. T
hông thường, các bộ lọc thư rác rất khó xác định liệu e-mail có lừa đảo hay k
hông nếu chỉ dựa trên một liên kết duy nhất được ẩn bên trong thư với các ký tự ngẫu nhiên. Bằng cách này, hầu như mọi nội dung đều có thể được gửi đến
ngư???i nhận, bao gồm phần mềm độc hại, trang lừa đảo với các bi
ểu mẫu thu thập dữ liệu và quảng cáo quấy rầy
ngư???i dùng.Google AnalyticsThư rác cũng xâm nhập vào các dịch vụ khác của Google, trong đó có Google Hangouts và thậm chí là Google Ads và Google Analytics. Đối với Google Ads và Google Analytics,
ngư???i dùng sẽ nhận được một tin nhắn đính kèm report thống kê lượng truy cập của một website lạ nào đó.Analytics cho phép tệp được chứa văn bản và liên kết, và tội phạm mạng đã khai thác đặc điểm này. Chúng có thể nhắm mục tiêu đến
ngư???i dùng doanh nghiệp, vì các dịch vụ này được chủ sở hữu trang web tích cực sử dụng.Làm thế nào để tránh khỏi spam qua Google và các dịch vụ khácTrên thực tế, Google đã nỗ lực rất nhiều để chống spam và hoạt động lừa đảo trực tuyến. Tuy nhiên, như chính Google cũng nhận thấy, cuộc đấu tranh chống spam là k
hông bao giờ kết thúc. Nghĩa là ngay khi hoạt động spam qua dịch vụ này của Google bị chặn đứng (chắc chắn sẽ xảy ra), tội phạm mạng cũng sẽ tìm thấy sơ hở để tấn công dịch vụ khác.Điều quan trọng là
ngư???i dùng cần lưu ý đó là: k
hông mở tin nhắn từ
ngư???i gửi k
hông xác định; K
hông chấp nhận lời mời từ những
ngư???i bạn k
hông biết; K
hông chạm hoặc nhấp vào liên kết trong các tin nhắn lạ và cài đặt một giải pháp bảo mật đáng tin cậy với mô-đun chống thư rác để nhận diện được thư rác chưa bị bộ lọc Google phát hiện
Nguồn bài viết : Thống kê giải đặc biệt