Cảnh báo lừa đảo khi nhận được yêu cầu khôi phục tài khoản Gmail
Mới đây ông Sam Mitrovic - chuyên gia tư vấn giải pháp của Microsoft, đã lên tiếng cảnh báo người dùng Gmail về thủ đoạn lừa đảo giả mạo nhân viên của Google, gửi tin nhắn và gọi điện thông báo tài khoản của nạn nhân có dấu hiệu bị xâm nhập, yêu cầu thực hiện các thao tác để khôi phục tài khoản.
Ban đầu, các đối tượng sẽ gửi tin nhắn Email cho nạn nhân, yêu cầu chấp thuận một nỗ lực khôi phục tài khoản tại một khu vực hoặc quốc gia khác. Chỉ sau đó ít phút, nạn nhân sẽ nhận được cuộc gọi đến từ đối tượng tự xưng là nhân viên của Google. Các đối tượng sẽ hỏi nạn nhân có đang đi công tác hoặc du lịch nước ngoài hay không, sau đó thông báo rằng tài khoản Gmail của nạn nhân đang có dấu hiệu bị xâm nhập, nếu không nhanh chóng thực hiện các biện pháp bảo mật thì toàn bộ dữ liệu sẽ có nguy cơ bị đánh cắp.
Sau khi thuyết phục được nạn nhân, các đối tượng sẽ gửi một tin nhắn Email khác, thông báo rằng trường hợp của nạn nhân đang được đội ngũ nhân viên xử lý, yêu cầu truy cập vào đường dẫn được đính kèm để cung cấp các thông tin cá nhân nhằm chứng thực quyền sở hữu tài khoản. Sau khi cung cấp các thông tin, một lần nữa tin nhắn Email yêu cầu chấp thuận nỗ lực khôi phục tài khoản lại xuất hiện, lần này tin nhắn cho biết nỗ lực đang được thực hiện tại vị trí trùng khớp với nơi mà nạn nhân đang sinh sống. Sau khi nạn nhân chấp thuận, tài khoản sẽ bị các đối tượng chiếm dụng hoàn toàn.
Trước thủ đoạn lừa đảo nói trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân đề cao cảnh giác khi nhận được các tin nhắn với nội dung tương tự như trên. Kiểm tra kỹ đường dẫn URL, địa chỉ Email thông qua cổng thông tin chính thống. Hạn chế chia sẻ thông tin nhạy cảm, dữ liệu cá nhân trên các trang mạng xã hội. Tuyệt đối không truy cập vào đường link lạ, không cung cấp thông tin hoặc làm theo hướng dẫn của các đối tượng khi chưa xác minh được danh tính. Khi nhận được các tin nhắn, cuộc gọi có dấu hiệu đáng ngờ, người dân cần nhanh chóng chặn và báo cáo tin nhắn, đồng thời trình báo địa chỉ Email, số điện thoại của đối tượng lạ với lực lượng chức năng để kịp thời ngăn chặn hành vi lừa đảo.