Tiêu dùng
Khi Big Tech bị lợi dụng: Chiêu lừa Facebook tinh vi phơi bày lỗ hổng trong hệ sinh thái số
Quán Chi - Thứ Bảy, 31/05/2025 8:23 CH
Vietnet24h - Một chiến dịch lừa đảo mạng vừa bị phát hiện đã phơi bày một thực tế đáng lo ngại: các nền tảng công nghệ lớn như Google và Vercel – vốn được tin tưởng về bảo mật – đang bị tội phạm mạng khai thác làm công cụ phát tán email lừa đảo. Không còn là lỗi của người dùng, đây là dấu hiệu cho thấy hệ sinh thái số đang thiếu lớp phòng vệ gốc.
Một chiến dịch lừa đảo mạng vừa được phát hiện đã khiến cộng đồng an ninh mạng rúng động. Không chỉ vì thủ đoạn tinh vi của tin tặc, mà còn vì nó cho thấy mức độ dễ bị tổn thương đáng báo động của người dùng trong một thế giới nơi các dịch vụ công nghệ hợp pháp có thể bị lợi dụng làm công cụ phát tán tội ác.
 
Trong vụ việc mới nhất, kẻ tấn công không sử dụng các tên miền lạ hay máy chủ ẩn danh mà tận dụng Google AppSheet, một công cụ được thiết kế để giúp người dùng tạo ứng dụng mà không cần lập trình. Từ đây, email lừa đảo được gửi đi từ địa chỉ hợp pháp của Google – @appsheet.com – dễ dàng vượt qua các hệ thống xác thực email như SPF, DKIM, DMARC.
 
Đáng nói hơn, mỗi email đều mang mã định danh duy nhất, khiến các thuật toán phát hiện tấn công truyền thống gần như bị vô hiệu hóa. Bước tiếp theo, nạn nhân bị dẫn dụ đến một trang đăng nhập Facebook giả mạo, được lưu trữ trên Vercel, một nền tảng được các lập trình viên tin tưởng để triển khai ứng dụng web.
 
Sự tin cậy của Google và Vercel – vốn là hai cái tên đại diện cho hiệu quả và bảo mật – đã bị chính kẻ tấn công biến thành vỏ bọc.
 
Điều làm nên sự nguy hiểm của chiến dịch này không nằm ở công nghệ cao, mà ở sự am hiểu tâm lý con người. Tin tặc gửi email giả danh Facebook, với nội dung đe dọa tài khoản sẽ bị xóa vì “vi phạm bản quyền”. Cùng với đó là nút “Gửi đơn kháng nghị” – đánh trúng tâm lý sợ mất tài khoản và thôi thúc hành động tức thì.
 
Khi người dùng nhập tên đăng nhập, mật khẩu và mã xác thực hai yếu tố, chúng ngay lập tức bị chuyển đến tay tin tặc, cho phép đăng nhập và chiếm quyền kiểm soát tài khoản. Đặc biệt, việc đánh cắp cả “mã phiên” (session token) giúp tin tặc duy trì quyền truy cập, kể cả khi nạn nhân đổi mật khẩu sau đó.
 
Lâu nay, các vụ tấn công mạng thường được gán nguyên nhân là do người dùng “thiếu kiến thức”, “click bừa” hay “thiếu cẩn trọng”. Nhưng vụ việc này cho thấy: ngay cả người cẩn thận cũng có thể bị lừa, khi những email giả mạo không còn đến từ nguồn rác rưởi, mà từ chính các tên miền được bảo vệ bởi Big Tech.
 
Điều này đặt ra một câu hỏi lớn: Liệu các nền tảng công nghệ có đủ trách nhiệm trong việc ngăn chặn việc bị lợi dụng?
 
Google AppSheet và Vercel không vi phạm gì, nhưng việc thiếu lớp giám sát và cảnh báo sớm khiến chúng dễ bị khai thác. Trong cuộc chơi giữa tin tặc và người dùng, có vẻ như người dùng đang bị bỏ lại ở tuyến đầu – không có đủ công cụ để tự bảo vệ.
 
Các chuyên gia khuyến cáo người dùng nên cảnh giác với bất kỳ email nào yêu cầu hành động khẩn cấp, kiểm tra kỹ địa chỉ gửi và không đăng nhập thông tin nếu chưa xác minh trang web. Nhưng thực tế cho thấy: cảnh giác đơn thuần không còn đủ, khi thủ đoạn lừa đảo đang ngày càng “tự nhiên như thật”.
 
Đã đến lúc các nhà cung cấp dịch vụ – từ email đến nền tảng lưu trữ – phải chủ động tham gia vào trận chiến an ninh mạng, thay vì chỉ đóng vai trò trung gian.
Kẻ lừa đảo Facebook bị bắt sau hơn 3 năm chạy trốn Vietnet24h - Vào tháng 4 năm 2003, Paul Ceglia và Mark Zuckerberg đã kí hợp đồng làm việc với nhau, đó chỉ là việc thuê lao động đơn giản. Nhưng vào năm 2010, Ceglia đã kiện ra tòa, lấy lí do là thỏa thuận với facebook cho phép anh ta có quyền hưởng một nửa số tiền của hãng này.
Tin khác cùng chuyên mục
Tin đọc nhiều
Đánh giá Grok 4.1 – Phiên bản mới nhất từ xAI Vietnet24h - Grok 4.1 là bản cập nhật lớn cho Grok 4 (ra mắt hồi tháng 7/2025), được xAI (công ty của Elon Musk) công bố chính thức vào ngày 17/11/2025.
Công ty khởi nghiệp AI Hyprnote tìm cách định nghĩa lại việc ghi chú trong doanh nghiệp Vietnet24h - Hyprnote, một công ty khởi nghiệp có trụ sở tại Seoul do CEO Jung Ji-heon và Giám đốc Công nghệ Lee Yoo-jong sáng lập, đang tìm cách cung cấp một lựa chọn cho các công ty ghi chú và quản lý thông tin một cách an toàn.
Google “lột xác” Fitbit: Giao diện Material 3 siêu biểu cảm, AI Coach chính thức ra mắt người dùng Premium Vietnet24h - Thiết kế lại này kết hợp phong cách Material 3 Expressive (M3E) của Google vào ứng dụng Android, cùng với một số điều chỉnh điều hướng.
LG Uplus ra mắt trợ lý cuộc gọi ixi-O AI được hỗ trợ bởi Google Vietnet24h - LG Uplus, một trong ba công ty viễn thông lớn của Hàn Quốc, đã ra mắt ixi-O, trợ lý cuộc gọi AI thời gian thực được nâng cấp, được hỗ trợ bởi mô hình ngôn ngữ lớn mới nhất của Google Cloud, vào thứ Năm (13/11).
Màn hình gập tiếp theo của Samsung: Ba cách Vietnet24h - Ra mắt tại hội nghị thượng đỉnh APEC ở Gyeongju, điện thoại gập ba của Samsung báo hiệu chương tiếp theo trong đổi mới màn hình gập.
Cách mạng hóa hành trình rèn luyện sức khỏe của bạn với Huấn luyện viên sức khỏe cá nhân tiên tiến được hỗ trợ bởi AI của Fitbit Vietnet24h - Fitbit ra mắt bản xem trước công khai của Huấn luyện viên Sức khỏe Cá nhân chạy bằng Gemini.
Samsung, Google, Qualcomm hợp tác để cạnh tranh với Apple trong cuộc đua XR Vietnet24h - Hôm thứ Tư tuần này (22/10), Samsung Electronics đã ra mắt Dự án Moohan, chiếc kính thực tế mở rộng được mong đợi từ lâu, đánh dấu bước tiến táo bạo của hãng vào cuộc đua công nghệ nhập vai đầy rủi ro mà Vision Pro của Apple đang thống trị.
Lần đầu tiên OpenAI “đánh thẳng” vào Google Chrome: trình duyệt AI mới và cơn sóng đầu tư toàn cầu Vietnet24h - OpenAI vừa chính thức phát hành trình duyệt web trên nền tảng trí tuệ nhân tạo mang tên ChatGPT Atlas — một bước đi rõ ràng nhằm thách thức vị thế thống trị của Google Chrome trong thị trường trình duyệt.
Honda Motor Co., Ltd. tung sản phẩm cắt cỏ “phi người lái” tại Mỹ – bước đột phá trong thiết bị cảnh quan chuyên nghiệp Vietnet24h - Hãng Honda vừa công bố sẽ ra mắt toàn cầu dòng máy cắt cỏ ngồi lái sử dụng pin mang tên ProZision tại triển lãm Equip Exposition 2025 diễn ra từ 21‑24/10/2025 tại Louisville, Kentucky (Mỹ).
Apple thách thức Qualcomm với modem nội bộ trong iPad Pro M5 mới Vietnet24h - Chiếc iPad Pro M5 mới nhất của Apple đã được ra mắt, thể hiện một nâng cấp "chip-and-ship" khá nhỏ nhặt mà hầu hết người dùng có thể bỏ qua.
Đánh giá iPhone Air: Thiết kế siêu mỏng có đáng để đánh đổi không? Vietnet24h - Apple lần đầu tiên trình làng iPhone Air với thiết kế siêu mỏng chỉ 5,6 mm — điểm nhấn lớn về mặt thẩm mỹ và cảm giác cầm. Tuy nhiên, mức độ mỏng này đi kèm với một số “hy sinh” đáng kể so với dòng Pro của hãng.
EVA Air cấm ký gửi tai nghe Bluetooth Vietnet24h - Theo hãng hàng không, các thiết bị điện tử như tai nghe Bluetooth phải được để trong hành lý xách tay.
Oppo Find X9 Pro: Siêu phẩm “điên rồ” nhất 2025, pin 7.500 mAh, camera 200 MP, giá gần 42 triệu đồng Vietnet24h - Siêu phẩm Trung Quốc này mang đến pin 7.500 mAh trong thân máy mỏng 8 mm, màn hình sáng 3.600 nits, camera tele 200 MP cùng hiệu năng “khủng” từ chip MediaTek Dimensity 9500.
Đánh giá iPad Pro 13 inch (M5): Siêu mạnh, siêu thừa, siêu đắt! Vietnet24h - Apple lại tiếp tục “đốt tiền” vào chip khủng cho thiết bị bị… kìm hãm bởi hệ điều hành. iPad Pro 13 inch (M5) chính là minh chứng rõ nhất.
Google Pixel Watch 4: Kẻ Thay Đổi Cuộc Chơi Trong Ngành Đồng Hồ Thông Minh Vietnet24h - Google Pixel Watch 4 đánh dấu bước đột phá, khắc phục các hạn chế của các phiên bản trước, mang đến trải nghiệm đồng hồ thông minh hoàn chỉnh.
Apple Watch Series 11 Đối Đầu Series 10: Bước Tiến Nhỏ, Hiệu Quả Lớn Vietnet24h - Apple tiếp tục giữ đúng nhịp độ ra mắt thường niên với Apple Watch Series 11, đã trình làng vào tháng 9 vừa qua.
Samsung Galaxy S24 Plus Giảm Sốc 10 Triệu: Flagship Cao Cấp Giá Tầm Trung, Dùng Tốt Đến 2031! Vietnet24h - Hà Nội, ngày 3/10/2025 – Với mức giá giảm từ 27 triệu xuống chỉ còn 16 triệu đồng, Samsung Galaxy S24 Plus đang gây bão tại Việt Nam, trở thành “ngôi sao” flagship giá rẻ, ngang ngửa máy tầm trung nhưng hiệu năng và trải nghiệm vượt xa.
Phong trào toàn cầu bảo vệ trẻ em trực tuyến thúc đẩy làn sóng công nghệ an toàn AI Vietnet24h - Một phong trào toàn cầu nhằm bảo vệ trẻ em an toàn trực tuyến đang ngày càng phát triển, với các quy định mới nghiêm ngặt được đưa ra tại Vương quốc Anh và Hoa Kỳ.
Galaxy Watch8 series trở thành trợ thủ công nghệ mới của các tín đồ biohacking Vietnet24h - Biohacking hay ‘hack tuổi sinh học’ là việc biến dữ liệu sức khỏe cá nhân thành những thay đổi nhỏ mỗi ngày nhằm cải thiện thể chất và kéo dài tuổi thọ.
Apple cân nhắc khôi phục dịch vụ sửa chữa iPad tại cửa hàng vào cuối năm Vietnet24h - Apple đang đẩy mạnh dịch vụ khách hàng bằng cách có thể thay đổi cách thức xử lý việc sửa chữa iPad tại Hoa Kỳ.