ການຫລອກລວງທີ່ຊັບຊ້ອນໃຫມ່ໂດຍແຮກເກີກໍາລັງເປົ້າຫມາຍຜູ້ໃຊ້ຫລາຍພັນລ້ານບໍລິການ Gmail ຂອງ Google, ແລະທຸກຄົນສາມາດຕົກເປັນເຫຍື່ອ.
ຜູ້ໃຊ້ Gmail ຫຼາຍພັນລ້ານຄົນກໍາລັງຕົກເປັນເປົ້າໝາຍໂດຍແຮກເກີ |
Sam Mitrovic, ທີ່ປຶກສາດ້ານຄວາມປອດໄພຂອງ Microsoft, ໄດ້ພຽງແຕ່ເຕືອນກ່ຽວກັບການຫລອກລວງທີ່ຊັບຊ້ອນເປົ້າຫມາຍຜູ້ໃຊ້ Gmail, ການຊ່ວຍເຫຼືອໂດຍ AI.
Sam Mitrovic ຕົວເອງຍັງຖືກເປົ້າຫມາຍໂດຍແຮກເກີດ້ວຍການຫລອກລວງທີ່ຊັບຊ້ອນນີ້. ໂດຍສະເພາະ, ລາວໄດ້ຮັບຈົດຫມາຍທີ່ມີເນື້ອໃນຂອງການຮ້ອງຂໍການຟື້ນຟູບັນຊີ Gmail ຂອງລາວດ້ວຍການເຊື່ອມຕໍ່ກັບເວັບໄຊທ໌ທີ່ປອມແປງການໂຕ້ຕອບ Gmail ເພື່ອລັກຂໍ້ມູນການເຂົ້າສູ່ລະບົບ. ນີ້ແມ່ນການຫລອກລວງທົ່ວໄປທີ່ຂ້ອນຂ້າງ, ແນ່ນອນ Sam Mitrovic ບໍ່ໄດ້ຫລອກລວງໂດຍ trick ນີ້.
ຫຼັງຈາກປະຕິເສດຄໍາຮ້ອງຂໍ, Sam Mitrovic ປະຫລາດໃຈທີ່ໄດ້ຮັບການແຈ້ງເຕືອນວ່າລາວບໍ່ໄດ້ຮັບສາຍຈາກ Google ໃນ Sydney ພຽງແຕ່ 40 ນາທີຕໍ່ມາ. ຢ່າງໃດກໍຕາມ, ລາວບໍ່ສົນໃຈຂໍ້ມູນ.
ອາທິດຕໍ່ມາ, ໃນຂະນະດຽວກັນຂອງມື້, Mitrovic ໄດ້ຮັບຂໍ້ຄວາມດຽວກັນແລະອີກເທື່ອຫນຶ່ງໄດ້ປະຕິເສດ. ແຕ່ເທື່ອນີ້, ລາວໄດ້ຟັງສາຍໂທທີ່ເຂົ້າມາໃນພາຍຫຼັງ ແລະ ໄດ້ໂອ້ລົມກັບຜູ້ຊາຍທີ່ມີສຳນຽງອາເມຣິກັນທີ່ອ້າງວ່າເປັນພະນັກງານຊ່ວຍເຫຼືອຂອງ Google, ເຖິງແມ່ນວ່າການໂທມາຈາກປະເທດອົດສະຕຣາລີກໍຕາມ.
ຜູ້ຊາຍທີ່ຢູ່ອີກຝ່າຍກ່າວວ່າລາວສັງເກດເຫັນກິດຈະກໍາທີ່ຫນ້າສົງໄສຢູ່ໃນບັນຊີ Gmail ຂອງ Sam Mitrovic ແລະສົງໃສວ່າມີຄົນພະຍາຍາມ hack ເຂົ້າໄປໃນກ່ອງຈົດຫມາຍຂອງລາວເພື່ອລັກຂໍ້ມູນ.
ໃນຂະນະທີ່ການໂທຢູ່ໃນຄວາມຄືບຫນ້າ, Mitrovic ຢ່າງໄວວາຊອກຫາຂໍ້ມູນກ່ຽວກັບເບີໂທລະສັບທີ່ໂທຫາຢູ່ໃນ Google ແລະພົບວ່າມັນເປັນເບີໂທລະສັບທີ່ຖືກຕ້ອງ, ເຊິ່ງມີຂໍ້ມູນປາກົດຢູ່ໃນເວັບໄຊທ໌ຂອງ Google.
ເຖິງຢ່າງໃດກໍ່ຕາມ, Sam Mitrovic ຍັງບໍ່ໄວ້ວາງໃຈຢ່າງສິ້ນເຊີງໃນການໂທນີ້, ດັ່ງນັ້ນລາວຈຶ່ງຂໍໃຫ້ອີກຝ່າຍສົ່ງອີເມວເພື່ອຢືນຢັນຂໍ້ມູນ. ເມື່ອອີເມລ໌ເຂົ້າມາໃນກ່ອງຈົດໝາຍຂອງລາວ, ລາວໄດ້ສັງເກດຢ່າງລະມັດລະວັງ ແລະເຫັນວ່າເນື້ອໃນຂອງອີເມວນີ້ແມ່ນແທ້ຫຼາຍ, ຄືກັບອີເມວອື່ນໆທີ່ສົ່ງມາຈາກ Google.
ເນື້ອໃນຂອງອີເມລ໌ປອມທີ່ສົ່ງໂດຍຄົນບໍ່ດີກັບ Sam Mitrovic |
ຢ່າງໃດກໍຕາມ, ເມື່ອ Sam Mitrovic ກວດເບິ່ງທີ່ຢູ່ອີເມວຢ່າງລະມັດລະວັງ, ລາວໄດ້ຄົ້ນພົບວ່າອີເມລ໌ຖືກສົ່ງມາຈາກໂດເມນ Google ປອມ, ມີການປອມແປງທີ່ສັບສົນຫຼາຍ. ສັນຍານນີ້ຊ່ວຍໃຫ້ລາວຮູ້ວ່ານີ້ແມ່ນພຽງແຕ່ການຫຼອກລວງຂອງແຮກເກີທີ່ຈະບຸກເຂົ້າໄປໃນບັນຊີ Gmail ຂອງລາວ.
ຜູ້ຫຼອກລວງສາມາດຊອກຫາເບີໂທລະສັບຂອງ Google ໃນອິນເຕີເນັດ, ຈາກນັ້ນໃຊ້ຊອບແວຫຼອກລວງໂທລະສັບເພື່ອໂທຫາເພື່ອຫຼອກລວງຜູ້ຖືກເຄາະຮ້າຍໃຫ້ເຊື່ອວ່າພວກເຂົາໂທຫາຈາກ Google ແລະປະຕິບັດຕາມຄໍາແນະນໍາໄດ້ຢ່າງງ່າຍດາຍ. ພວກເຂົາຍັງສາມາດສົ່ງອີເມວປອມໂດຍໃຊ້ຊໍແວ Salesforce CRM, ເຊິ່ງຊ່ວຍໃຫ້ທີ່ຢູ່ຂອງຜູ້ສົ່ງຖືກປ່ຽນເປັນທີ່ຢູ່ໃດກໍ່ຕາມທີ່ພວກເຂົາຕ້ອງການ.
ຖ້າ Sam Mitrovic ຍອມຮັບການແຈ້ງການຟື້ນຟູບັນຊີ, ລາວອາດຈະສູນເສຍການຄວບຄຸມບັນຊີຂອງລາວໃຫ້ກັບຜູ້ຫລອກລວງ. ໃນຫຼາຍໆສະຖານະການ, ຄົນທົ່ວໄປສາມາດຕົກຢູ່ໃນການຫລອກລວງໄດ້ງ່າຍແລະໃຫ້ການຄວບຄຸມຜູ້ທີ່ບໍ່ດີ.
Mitrovic ເຊື່ອວ່າການກໍາຫນົດເປົ້າຫມາຍຂອງບັນຊີ Gmail ແມ່ນແຄມເປນທົ່ວໂລກຂອງແຮກເກີແລະລາວແມ່ນຫນຶ່ງໃນນັ້ນ. ສະນັ້ນ, ລາວຈຶ່ງຕ້ອງກ່າວເຕືອນທຸກຄົນ.
ຜູ້ໃຊ້ຄວນລະວັງໄຟລ໌ແນບທີ່ສົ່ງໃນ Gmail. |
ເພື່ອປົກປ້ອງຕົວທ່ານເອງ, ຜູ້ໃຊ້ບໍ່ຄວນຍອມຮັບຄໍາຮ້ອງຂໍການກູ້ຄືນບັນຊີ Gmail ທີ່ບໍ່ໄດ້ຮັບການຢືນຢັນໃດໆ. ເມື່ອເປີດອີເມວ, ໃຫ້ກວດເບິ່ງທີ່ຢູ່ຂອງຜູ້ສົ່ງຢ່າງລະມັດລະວັງເພື່ອຮັບປະກັນວ່າອີເມວແມ່ນມາຈາກຄົນຮູ້ຈັກຫຼືຈາກບໍລິສັດຂະຫນາດໃຫຍ່, ທີ່ເຊື່ອຖືໄດ້.
ຖ້າທ່ານໄດ້ຮັບອີເມວຈາກຄົນແປກຫນ້າທີ່ມີການເຊື່ອມຕໍ່ຫຼືໄຟລ໌ແນບ, ມັນດີທີ່ສຸດທີ່ຈະບໍ່ສົນໃຈແລະລຶບອີເມວເຫຼົ່ານີ້ທັນທີ. ຢ່າງແທ້ຈິງບໍ່ເຂົ້າເຖິງເວັບໄຊທ໌ຫຼືດາວໂຫລດໄຟລ໌ແນບທີ່ສົ່ງ.
ທີ່ມາ: https://baoquocte.vn/canh-bao-chieu-tro-lua-dao-tinh-vi-nham-vao-nguoi-dung-gmail-290115.html
(0)