Tài Khoản Gmail Của Bạn Có Thực Sự Bị Tấn Công? Hay Chỉ Là Chiêu Lừa Mới

Search for a command to run...

No comments yet. Be the first to comment.
Tổng Quan Một chiến dịch tấn công bằng dòng mã độc tống tiền mới mang tên Spirals đã ghi nhận vụ việc đầu tiên mã hóa thành công toàn bộ hệ thống của một công ty dịch vụ IT tại Nam Á chỉ trong vòng ch

Tóm tắt rủi ro Bạn bảo một web agent: "tóm tắt giúp tôi các review trên trang này". Một review giả do kẻ tấn công đăng lên khiến agent bấm nhầm nút "Buy Now", và đơn hàng được đặt. Không malware, khôn

Campaign Summary A Russian-speaking criminal group tracked by Cisco Talos as UAT-11795 has been running a continuous campaign since at least June 2025, distributing malware inside trojanized installer

Tóm tắt chiến dịch Nhóm tội phạm nói tiếng Nga được Cisco Talos theo dõi dưới định danh UAT-11795 đã hoạt động liên tục từ ít nhất tháng 06/2025, phát tán mã độc thông qua các bộ cài đặt phần mềm hợp

Tóm Tắt Chiến Dịch Vào ngày 14/07/2026, kẻ tấn công đã xâm nhập thành công tổ chức AsyncAPI trên npm — một trong những dự án mã nguồn mở phổ biến nhất cho các API event-driven, và tiêm mã độc vào 4 gó

Gần đây, các đối tượng lừa đảo đang lợi dụng niềm tin của người dùng vào các cảnh báo bảo mật từ các công ty công nghệ như Google. Chúng mạo danh đội ngũ hỗ trợ và sử dụng các thủ đoạn tinh vi để đánh cắp thông tin đăng nhập và chiếm quyền kiểm soát tài khoản cá nhân.

Chiêu thức phổ biến nhất gồm gửi một email hoặc gọi điện thoại giả mạo, thông báo rằng tài khoản Gmail của bạn đang bị tấn công. Thủ phạm yêu cầu bạn reset mật khẩu và thường gửi tiếp một email reset riêng. Khi bạn nhập thông tin đăng nhập và đọc mã xác minh, chúng lợi dụng thời gian đó để chiếm tài khoản.
Ban đầu những kẻ tấn công sẽ thực hiện tạo một Email giả mạo với tên hiển thị giống "Google Security" hoặc "Gmail Alert". Bên cạnh đó nội dung Email sẽ đề cập đến vấn đề mật khẩu của bạn bị tấn công và cần thực hiện Reset ngay lập tức
Ví dụ: security-alerts.google@outlook.com
Do thiết kế email rất giống thật mà chính vì vậy người dùng nghĩ rằng tài khoản của họ đã bị xâm phạm thật. Đôi khi trong một số trường hợp nội dung email còn yêu cầu gọi số hỗ trợ giả mạo:

Khi người dùng bấm vào link được gắn trong mail hoặc đơn giản là ấn chọn “Reset Password Now” sẽ bị điều hướng đến một trang đăng nhập giả. Tại đây trang web giả được tạo với Url giống thật như : ”accounts.google.secure-reset.com” với một giao diện được sao chép từ trang đăng nhập của Google. Người dùng sẽ thực hiện nhập:
Tên tài khoản (email)
Mật khẩu hiện tại
Ngay sau khi đã có được mật khẩu của nạn nhân, kẻ tấn công sẽ đăng nhập ngay lập tức và dùng chính các thông tin lấy được để:
Đăng nhập thật sự vào Gmail.
Trình kích hoạt bước xác minh 2 yếu tố (2FA).
Trong lúc người dùng đang chờ email hoặc tin nhắn xác minh 2FA, kẻ lừa đảo gọi tới với vai trò “nhân viên hỗ trợ Google” để lấy mã OTP vừa được gửi đến điện thoại của nạn nhân.
Cuối cùng chúng sẽ sử dụng mã OTP đó để hoàn tất chiến dịch với việc:
Đăng nhập thành công.
Đổi mật khẩu.
Gỡ liên kết thiết bị, thay đổi email dự phòng hoặc số điện thoại khôi phục.
Chiến dịch giả mạo cảnh báo bảo mật Gmail cho thấy mức độ tinh vi ngày càng cao của các hình thức tấn công lừa đảo hiện nay. Việc lợi dụng tâm lý hoảng sợ, kết hợp email giả mạo, trang đăng nhập đánh lừa thị giác và thậm chí cả cuộc gọi giả danh nhân viên Google đã khiến không ít người dùng sập bẫy – dù họ từng nghĩ mình đủ cảnh giác.
Điều quan trọng nhất không nằm ở công nghệ, mà ở nhận thức và thói quen bảo mật của mỗi cá nhân. Trong môi trường số ngày càng phức tạp, chỉ một cú nhấp chuột thiếu kiểm tra cũng có thể đánh đổi bằng toàn bộ dữ liệu, danh tính, và quyền riêng tư.
Malicious Domain
google-verify-login[.]net
accounts.google.verify-now[.]com
googIe-login[.]com
secure-gmail-authentication[.]site
mail-gogle[.]com
gmail-alert.com-security[.]org
gooqle[.]com
security.google.reset-password[.]top
accounts-login-gmail[.]cloud
Đừng chỉ nhìn tên hiển thị (ví dụ: “Google Security”).
Hãy kiểm tra kỹ địa chỉ email thật phía sau tên (nhiều trường hợp dùng @outlook.com, @mail-support.org, v.v.).
Gmail thật luôn gửi từ địa chỉ có đuôi @google.com hoặc @accounts.google.com.
Di chuột lên liên kết để xem trước URL – nếu không phải https://accounts.google.com, tuyệt đối không nhấp.
Không đăng nhập tài khoản Google qua đường dẫn lạ.
Google KHÔNG BAO GIỜ gọi điện hoặc nhắn tin để yêu cầu bạn cung cấp mã xác minh.
Tuyệt đối không đọc mã xác thực (OTP) qua điện thoại, email hoặc tin nhắn.
Sử dụng Google Authenticator, Microsoft Authenticator hoặc các app xác thực khác thay vì chỉ SMS.
Điều này giảm nguy cơ bị tấn công khi hacker có được mật khẩu.
Truy cập Gmail qua:
https://mail.google.com
https://accounts.google.com
Tránh đăng nhập qua liên kết gửi từ bên thứ ba.
Các email lừa đảo thường có tiêu đề như:
"Unusual sign-in attempt"
"Your account will be disabled in 24h!"
Đây là thủ thuật gây hoảng sợ để bạn hành động vội vàng.
How to spot the latest fake Gmail security alerts | Malwarebytes