Cẩn thận hình thức lừa đảo đánh cắp tài khoản Gmail bằng hình ảnh nhúng trong email

Duy Luân
15/3/2017 22:13Phản hồi: 51
Cẩn thận hình thức lừa đảo đánh cắp tài khoản Gmail bằng hình ảnh nhúng trong email
Có một hình thức lấy trộm tài khoản Gmail mới: gửi hình ảnh giả làm nút bấm Google rồi dẫn link sang trang web lừa đảo dụ người dùng nhập username và password vào. Tấm ảnh giả này được thiết kế giống hệt nút bấm của Gmail khi có đính kèm file PDF và cũng được hiển thị ở cuối trang, nhưng khi bấm vào thì nó dẫn bạn sang một website không an toàn với giao diện y hệt trang đăng nhập Gmail. Nếu không cẩn thận và nhập thông tin vào thì xin chia buồn, bạn đã mất tài khoản của mình.

Có 2 cách để đề phòng vụ này:
  • Nếu bạn xài một app nào đó để nhận thư, bạn sẽ chỉ thấy file đính kèm dạng hình ảnh chứ không có file PDF nào cả nên sẽ không bị lừa bấm vào.
  • Nếu bạn xài Gmail nền web, thử bấm phải chuột vào nút download của các khung preview file mà Gmail hiện ra cho bạn. Nếu có tùy chọn Save Images thì đây đích thì là ảnh với ý đồ xấu, chứ còn nút của Gmail thì sẽ không có tùy chọn này.
  • Nếu bạn dùng Gmail nền web với màn hình độ phân giải cao, bạn cũng sẽ thấy hình ảnh này hơi mờ mờ trong khi đáng ra giao diện web thì sẽ không bao giờ bị như thế
Anh em nhớ cẩn thận nhé.

Nguồn: Twitter
51 bình luận
Chia sẻ

Xu hướng

haui2281
ĐẠI BÀNG
7 năm
Cảm ơn Duy Luân đã cảnh báo.
9xnh0nh0
TÍCH CỰC
7 năm
Không biết có phải đây không?
IMG_0358.PNG
n_hnam0711
ĐẠI BÀNG
7 năm
@9xnh0nh0 bác chỉ em làm sao mất được cục signal được không? à mà phải jb không bác
9xnh0nh0
TÍCH CỰC
7 năm
@n_hnam0711 Máy mình không jb
Bữa trc thấy a Duy Luân hướng dẫn cài mã pin cho sim. Mình cài thử thì quên mất không đọc kĩ mà gốc là 0000 nên ấn bừa thế là bị khoá.
Sau đó gọi lên tổng đài nó đưa mã Puk cho mở. Mở xong thì nó như vậy
😆
tinhs2cop
ĐẠI BÀNG
7 năm
@9xnh0nh0 Phương pháp hay nhất em từng được biết.
greensmile
ĐẠI BÀNG
7 năm
Bấm vào rồi nhưng ko cung cấp username với pass cũng đc phải ko admin :v
Account bảo mật 2 lớp nó vô sao được 😁
tri5800xpm
TÍCH CỰC
7 năm
@lechien.us Cùng câu hỏi. Không biết nó có vượt qua được lớp đó ko kaka
Và mình cũng xin chia buồn cho thằng ăn cắp rằng cái mail của mình từ lâu mình cũng ko thể kiểm soát dc nữa rồi... virut với virut... ke ke
konkot
TÍCH CỰC
7 năm
Mình bấm vào xong rồi nhập mật khẩu giả để lừa lại nó

Ai lỡ nhập mật khẩu rồi thì chỉ cần đổi lại ngay là xong
hay quá cám ơn bạn Luân
Liệu có phải là đây?
Lúc sáng có chơi ngu click vào. Nhưng may mạng nội bộ cơ quan chặn net nên ko sao 😁
Screenshot_2017-03-16-21-10-43-451_com.android.chrome.png
Cũng có liên quan chút chút, bạn Luân cho hỏi sao site tinhte không "fully secure" vậy?

Screen Shot 2017-03-16 at 9.13.33 PM.png
20111161
ĐẠI BÀNG
7 năm
@nguyentrunghieu82 vì trên web còn nhiều link http://
Người lành nghề lâu lâu còn dính chứ nói gì đại đa số người dùng....
chốt 1 câu là phải kinh nghiệm, tỉnh táo và cẩn thận...chứ gì mà ko bấm ấy thì máy móc quá
ai có download gì trên mạng nhớ dùng dịch vụ của Google check virus trước nhé.

https://www.virustotal.com/ có 2 hình thức. 1 là up cái file vừa down lên để nó check với 1 loạt phần mêm chông virus xem có ko, 2 là up lên link chưa file download (nhớ là phải lấy cho được link final: http://domain.com/abc.exe (abc.rar, .zip...) .

Tất nhiên cách 2 này hơi khó cho người dùng phổ thông:rolleyes:
nhancom3d
ĐẠI BÀNG
7 năm
@congthanhgiong Cái này chỉ chặn đc virut trong file đính kèm thôi. Trong bài là link lừa đảo đánh cắp tài khoản thì tool trên cũng bó tay.
@nhancom3d thì tui thêm thông tin cho mọi người thôi mà, ai mà chẳng biết 2 vấn đề khác nhau:rolleyes:
Giờ lắm chiêu trò thiệt 😔
 Sent from CRAZYSEXYCOOL1981 using Blackberry PASSPORT.se 
Mấy cái này lừa gà thì được chứ làm sao qua mặt đc mình. Bởi mình luôn luôn nhìn lại url khi đăng nhập bất kỳ tài khoản nào. Hơn nữa, Gmail hay Facebook, hay các website lớn ko bao giờ yêu cầu đăng nhập lại tài khoản chỉ bởi vì mở 1 tài liệu hay đường link nào hết. Chỉ có 1 vài trường hợp đặc biệt như google bắt nhập lại mật khẩu khi truy cập thông tin tài khoản, hay facebook bắt nhập mật khẩu khi xóa app developer...
Túm lại nếu chịu mở mắt ra nhìn url khi nhập tài khoản thì sẽ ko bị hack kiểu này.
Đừng lo, cứ bấm vào, nhập email là fuc. k you sau đó submit cho nó tức chơi
mình hiện nay dùng bảo mật 2 lớp, nên cũng bớt lo mấy vụ này
Bị lừa vài lần là biết ấy mà. cần gì bày
cũng không cần phải click vào nó đâu, chỉ cần rê chuột lên rồi nhìn ở góc trái dưới (trên thanh taskbar) sẽ thấy đường link lạ
beer emoji.png

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019