Gần đây, một chiến dịch lừa đảo tinh vi đã được phát hiện, một email giả mạo Google gửi từ tài khoản email "no-reply@accounts . google . com", vượt qua đầy đủ các lớp kiểm tra xác thực SPF, DKIM, DMARC nên trông như thật 100%; vượt qua cả hệ thống lọc spam, được Gmail đánh dấu "Quan trọng", khiến người dùng gần như không nghi ngờ gì. 

Tuy nhiên, khi kiểm tra kỹ, đường dẫn trong email trỏ đến một trang Google Sites giả mạo (sites . google . com)  nhìn có vẻ hợp lệ nhưng thực chất là trang lừa đảo được thiết kế rất chỉn chu. Với thủ đoạn lợi dụng hệ thống cảnh báo bảo mật và xác minh của chính Google để gửi email với DKIM hợp lệ.

(Nguồn ảnh: J2TEAM Community)

Cách thức hoạt động của chiêu trò lừa đảo:

1. Hacker tạo tài khoản Google với địa chỉ email “me@domain”, đây là mẹo để Gmail hiển thị tên người dùng là "me" - giống email hiển thị khi gửi đến chính người dùng. 

2. Sử dụng ứng dụng Google OAuth chèn nội dung lừa đảo vào tên ứng dụng thêm khoảng trắng và kết thúc bằng “Google Legal Support” khiến người dùng tin tưởng.

3. Cho phép ứng dụng truy cập vào tài khoản google "me@...", kích hoạt một email "cảnh báo bảo mật" vượt qua tất cả các kiểm tra xác thực và gửi tới người dùng, có đầy đủ chữ ký DKIM hợp lệ, làm cho người nhận ít nghi ngờ. 

Cách phòng tránh: 

- Với các email cảnh báo bảo mật, xác minh từ Google, check kỹ Mailed-by có đuôi ".bounces . google . com" là của Google

- Luôn kiểm tra kỹ liên kết, nội dung, và domain trước khi click.

- Không đăng nhập/nhập mật khẩu, OTP từ bất kỳ trang nào không rõ nguồn gốc, kể cả khi tên miền trông có vẻ rất uy tín.

Hình thức lừa đảo hiện nay ngày càng tinh vi, đặc biệt khi chúng có thể qua mặt cả các hệ thống bảo mật tự động như Gmail. Hãy luôn cảnh giác và chia sẻ bài viết này để cảnh báo mọi người xung quanh bạn!

(Một số thông tin dữ liệu trong bài viết được trích dẫn từ nguồn cộng đồng J2TEAM Community)