Trước đó, tin tặc tạo ra các bài viết giả mạo với tiêu đề chứa các từ khóa phổ biến và có sẵn trong danh mục của công cụ tìm kiếm Google Search. Khi đó, Google Alerts sẽ gửi thông báo cho những người đang theo dõi các từ khóa đó.
Liên kết Google Alerts chứa bài viết giả mạo
Khi truy cập các nội dung trên bằng liên kết chuyển hướng của Google, người dùng sẽ được chuyển hướng đến trang web độc hại. Tuy nhiên, khi truy cập vào đường dẫn độc hại người dùng lại nhận được thông báo trang web không tồn tại.
Nội dung trang web chuyển hướng
Nhiều trường hợp ghi nhận các thông tin giả mạo được Google lập chỉ mục và bị Google Alerts hiển thị. Chúng đã chuyển hướng người dùng đến các trang web spam thông báo trình duyệt, tiện ích mở rộng không mong muốn hoặc các sự kiện tặng quà giả mạo của Amazon.
Lừa đảo quà tặng trên Amazon giả
Gần đây, các nhà nghiên cứu đã phát hiện một chiến dịch tấn công mới, tin tặc đã điều hướng người dùng qua Google Alerts bằng cách gửi thông báo đến người dùng về việc phần mềm Flash Player của họ đã lỗi thời và cần cập nhật bản mới.
Trang web cho biết cần phải cập nhật Flash Player
Mặc dù, Adobe Flash Player đã không còn được hỗ trợ bởi bất kỳ trình duyệt nào. Adobe đã ngừng mọi hoạt động hỗ trợ Flash và khuyên người dùng gỡ cài đặt khỏi máy tính. Tuy nhiên, nhiều người có thể không nhận ra điều này và nhấp vào nút 'Update' vì nghĩ rằng họ đang cài đặt bản cập nhật mới nhất. Khi đó, người dùng sẽ tải xuống tệp setup.msi để cài đặt một chương trình không mong muốn tên là One Updater.
Qua đó, One Updater sẽ hiển thị các bản cập nhật cần được cài đặt và cung cấp các chương trình không mong muốn. Dù chưa có dấu hiệu nào cho thấy One Updater độc hại, nhưng đã có những phần mềm tương tự trước đây thực hiện cài đặt các Trojan đánh cắp mật khẩu và các công cụ khai thác tiền ảo.
Người dùng được khuyến cáo nếu bị điều hướng đến một trang web, dù là qua Google Alerts, Google Search hay bất kỳ phương tiện nào khác và được yêu cầu cài đặt tiện ích mở rộng hoặc cập nhật chương trình, thì nên tắt trình duyệt.
Hương Mai
09:00 | 28/10/2020
15:00 | 31/05/2021
15:09 | 18/04/2017
14:32 | 09/12/2015
09:00 | 03/02/2025
Nền tảng truyền thông xã hội Bluesky với cách thức hoạt động tương tự X (trước đây là Twitter) hiện đang trở thành sự lựa chọn ngày càng phổ biến trong cộng đồng khoa học.
22:00 | 25/01/2025
Các nhà nghiên cứu an ninh mạng đã trình bày chi tiết về một lỗ hổng bảo mật hiện đã được vá, ảnh hưởng đến bộ giải mã Monkey's Audio (APE) trên điện thoại thông minh Samsung, có thể dẫn đến việc thực thi mã trái phép.
15:00 | 02/01/2025
Fortinet vừa đưa ra cảnh báo về lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm của hãng bao gồm FortiClient VPN, FortiManager và FortiWLM. Những lỗ hổng này có thể dẫn đến rò rỉ mật khẩu, thực thi mã từ xa và truy cập tệp trái phép khiến hàng triệu người dùng gặp rủi ro.
14:00 | 27/12/2024
Một báo cáo vừa được công bố cho thấy trên kho ứng dụng App Store của Apple tồn tại hàng trăm ứng dụng độc hại nhưng vẫn được xếp hạng an toàn và cho phép trẻ dưới 12 tuổi cài đặt, sử dụng.
Ngày 07/3/2025, Google đã công bố sẽ trao 11,8 triệu USD tiền thưởng cho 660 nhà nghiên cứu đã báo cáo lỗ hổng bảo mật thông qua các chương trình Bug Bounty của công ty vào năm 2024.
14:00 | 19/03/2025