Cảnh giác với những tài khoản email giả mạo

Gia Bảo| 15/08/2019 09:04
Theo dõi ICTVietnam trên

Trong bài viết này, các chuyên gia sẽ xem xét một chiến dịch lừa đảo, giả vờ là một cảnh báo "Unusual sign-in activity” (Hoạt động đăng nhập bất thường) từ Microsoft, có thể dễ dàng lừa người dùng nhấp vào liên kết đính kèm.

Phishing Scam

Với các công ty như Google và Microsoft thường gửi thông báo cho người dùng khi phát hiện thấy hoạt động bất thường trên tài khoản của họ. Chính vì thế, người dùng có thể cảm thấy bình thường khi nhận được những thông báo như vậy, và sau đó nhấp vào liên kết đính kèm.

Những kẻ tấn công đang tận dụng điều này bằng cách gửi email giả vờ là cảnh báo “Microsoft account unusual sign-in activity” (Hoạt động đăng nhập bất thường của tài khoản Microsoft) từ Microsoft. Khi so sánh với các thông báo email hợp pháp được gửi bởi Microsoft, chúng trông gần giống với các trường thông tin giống nhau và thậm chí cùng một địa chỉ người gửi từ account-security-noreply@accountprotection.microsoft.com.

Microsoft account unusual sign-in activity email

Tuy nhiên, điều khác biệt là khi bạn nhấp vào liên kết email " Review recent activity” (Xem lại hoạt động gần đây), thay vì được điều hướng đến trang web Microsoft để xem xét hoạt động đăng nhập tài khoản của bạn, bạn sẽ được đưa đến trang đích giả trên trang web không phải của Microsoft và yêu cầu bạn đăng nhập

Fake Microsoft Account Login

Khi nạn nhân nhập thông tin đăng nhập của họ, thông tin sẽ được những kẻ lừa đảo lưu lại và sau đó, chúng có thể truy cập vào tài khoản của bạn.

Bất kể thông tin đăng nhập nào được nhập vào biểu mẫu đăng nhập giả, người dùng sẽ luôn được chuyển hướng đến một trang lỗi trên trang web live.com của Microsoft. Điều này là để làm cho nó giống như có vấn đề xảy ra với tài khoản của bạn và không có hoạt động nghi vấn nào diễn ra.

Failed Login

Mặc dù một số người dùng có thể cảm thấy rằng các email này an toàn vì chúng đến từ một địa chỉ email hợp pháp của Microsoft, nhưng điều quan trọng cần nhớ là địa chỉ email From luôn có thể bị giả mạo từ bất kỳ tài khoản nào mà kẻ tấn công muốn.

Do đó, ngay cả khi một email lừa đảo nhìn có vẻ hợp pháp, điều quan trọng là phải chú ý đến các URL của trang đích trước khi nhập thông tin đăng nhập của bạn trong một hình thức đăng nhập được hiển thị.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Tăng cường hợp tác số với ASEAN và các nước đối thoại
    Từ ngày 16-17/01/2025, Bộ trưởng Nguyễn Mạnh Hùng và đoàn công tác của Bộ Thông tin và Truyền thông đã tham dự Hội nghị Bộ trưởng Số ASEAN lần thứ 5 (ADGMIN-5) được tổ chức tại Bangkok, Thái Lan.
  • Chống lại các cuộc tấn công AI bằng phòng thủ AI
    Những kẻ tấn công mạng đang sử dụng AI ngày càng nhiều để tiến hành các cuộc tấn công mạng nhanh hơn, diện rộng hơn và hiệu quả hơn. Do đó, điều quan trọng là các tổ chức phải phản ứng tương tự bằng cách khai thác AI trong các chiến lược phòng thủ an ninh mạng của họ.
  • Sáu nhóm giải pháp trọng tâm truyền thông chính sách về đa văn hóa Việt Nam
    Xây dựng và truyền thông chính sách về hình ảnh văn hóa đất nước và con người Việt Nam mang bản sắc văn hóa dân tộc và những thành tựu phát triển đất nước đến từng người dân trong nước và bạn bè quốc tế hiện nay là nhiệm vụ chiến lược.
  • Hội chợ sách xuân Ất Tỵ: Tết tri thức-sum vầy
    Nhân kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam (03/02/1930 - 03/02/2025) và đón Tết Nguyên Đán Ất Tỵ 2025, Hội Xuất bản Việt Nam phối hợp Nhà xuất bản Chính trị quốc gia Sự thật, Nhà xuất bản Giáo dục Việt Nam, Ủy ban nhân dân quận Hoàn Kiếm, Ủy ban nhân dân phường Trần Hưng Đạo và Công ty Cổ phần Phát triển Giải pháp Giáo dục Vivi Education tổ chức chương trình Hội chợ sách xuân 2025 với chủ đề "Tết tri thức - sum vầy".
  • FPT hợp tác cùng Đà Nẵng đẩy mạnh phát triển lĩnh vực bán dẫn và AI
    FPT đã ký kết hợp tác cùng Sở TT&TT TP Đà Nẵng với mục tiêu đầu tư nghiên cứu, phát triển công nghệ và nguồn lực trong ngành bán dẫn và trí tuệ nhân tạo (AI), đưa Đà Nẵng trở thành một trong những “địa hạt” công nghệ tại Việt Nam.‏
Đừng bỏ lỡ
Cảnh giác với những tài khoản email giả mạo
POWERED BY ONECMS - A PRODUCT OF NEKO