Tiêu dùng thông minh
Khi Big Tech bị lợi dụng: Chiêu lừa Facebook tinh vi phơi bày lỗ hổng trong hệ sinh thái số
Quán Chi - Thứ Bảy, 31/05/2025 8:23 CH
Vietnet24h - Một chiến dịch lừa đảo mạng vừa bị phát hiện đã phơi bày một thực tế đáng lo ngại: các nền tảng công nghệ lớn như Google và Vercel – vốn được tin tưởng về bảo mật – đang bị tội phạm mạng khai thác làm công cụ phát tán email lừa đảo. Không còn là lỗi của người dùng, đây là dấu hiệu cho thấy hệ sinh thái số đang thiếu lớp phòng vệ gốc.
Một chiến dịch lừa đảo mạng vừa được phát hiện đã khiến cộng đồng an ninh mạng rúng động. Không chỉ vì thủ đoạn tinh vi của tin tặc, mà còn vì nó cho thấy mức độ dễ bị tổn thương đáng báo động của người dùng trong một thế giới nơi các dịch vụ công nghệ hợp pháp có thể bị lợi dụng làm công cụ phát tán tội ác.
 
Trong vụ việc mới nhất, kẻ tấn công không sử dụng các tên miền lạ hay máy chủ ẩn danh mà tận dụng Google AppSheet, một công cụ được thiết kế để giúp người dùng tạo ứng dụng mà không cần lập trình. Từ đây, email lừa đảo được gửi đi từ địa chỉ hợp pháp của Google – @appsheet.com – dễ dàng vượt qua các hệ thống xác thực email như SPF, DKIM, DMARC.
 
Đáng nói hơn, mỗi email đều mang mã định danh duy nhất, khiến các thuật toán phát hiện tấn công truyền thống gần như bị vô hiệu hóa. Bước tiếp theo, nạn nhân bị dẫn dụ đến một trang đăng nhập Facebook giả mạo, được lưu trữ trên Vercel, một nền tảng được các lập trình viên tin tưởng để triển khai ứng dụng web.
 
Sự tin cậy của Google và Vercel – vốn là hai cái tên đại diện cho hiệu quả và bảo mật – đã bị chính kẻ tấn công biến thành vỏ bọc.
 
Điều làm nên sự nguy hiểm của chiến dịch này không nằm ở công nghệ cao, mà ở sự am hiểu tâm lý con người. Tin tặc gửi email giả danh Facebook, với nội dung đe dọa tài khoản sẽ bị xóa vì “vi phạm bản quyền”. Cùng với đó là nút “Gửi đơn kháng nghị” – đánh trúng tâm lý sợ mất tài khoản và thôi thúc hành động tức thì.
 
Khi người dùng nhập tên đăng nhập, mật khẩu và mã xác thực hai yếu tố, chúng ngay lập tức bị chuyển đến tay tin tặc, cho phép đăng nhập và chiếm quyền kiểm soát tài khoản. Đặc biệt, việc đánh cắp cả “mã phiên” (session token) giúp tin tặc duy trì quyền truy cập, kể cả khi nạn nhân đổi mật khẩu sau đó.
 
Lâu nay, các vụ tấn công mạng thường được gán nguyên nhân là do người dùng “thiếu kiến thức”, “click bừa” hay “thiếu cẩn trọng”. Nhưng vụ việc này cho thấy: ngay cả người cẩn thận cũng có thể bị lừa, khi những email giả mạo không còn đến từ nguồn rác rưởi, mà từ chính các tên miền được bảo vệ bởi Big Tech.
 
Điều này đặt ra một câu hỏi lớn: Liệu các nền tảng công nghệ có đủ trách nhiệm trong việc ngăn chặn việc bị lợi dụng?
 
Google AppSheet và Vercel không vi phạm gì, nhưng việc thiếu lớp giám sát và cảnh báo sớm khiến chúng dễ bị khai thác. Trong cuộc chơi giữa tin tặc và người dùng, có vẻ như người dùng đang bị bỏ lại ở tuyến đầu – không có đủ công cụ để tự bảo vệ.
 
Các chuyên gia khuyến cáo người dùng nên cảnh giác với bất kỳ email nào yêu cầu hành động khẩn cấp, kiểm tra kỹ địa chỉ gửi và không đăng nhập thông tin nếu chưa xác minh trang web. Nhưng thực tế cho thấy: cảnh giác đơn thuần không còn đủ, khi thủ đoạn lừa đảo đang ngày càng “tự nhiên như thật”.
 
Đã đến lúc các nhà cung cấp dịch vụ – từ email đến nền tảng lưu trữ – phải chủ động tham gia vào trận chiến an ninh mạng, thay vì chỉ đóng vai trò trung gian.
Kẻ lừa đảo Facebook bị bắt sau hơn 3 năm chạy trốn Vietnet24h - Vào tháng 4 năm 2003, Paul Ceglia và Mark Zuckerberg đã kí hợp đồng làm việc với nhau, đó chỉ là việc thuê lao động đơn giản. Nhưng vào năm 2010, Ceglia đã kiện ra tòa, lấy lí do là thỏa thuận với facebook cho phép anh ta có quyền hưởng một nửa số tiền của hãng này.
Tin khác cùng chuyên mục
Tin đọc nhiều
Google đang triển khai các tính năng Gemini AI trên Gmail Vietnet24h - Google đang bổ sung các tính năng của Gemini AI vào Gmail, ứng dụng hiện có hơn 3 tỷ người dùng.
OpenAI ra mắt ChatGPT Health, công nghệ kết nối hồ sơ y tế người dùng và các ứng dụng chăm sóc sức khỏe. Vietnet24h - OpenAI đã công bố một trải nghiệm mới có tên ChatGPT Health, cho phép người dùng kết nối một cách an toàn hồ sơ y tế và các ứng dụng chăm sóc sức khỏe của họ với chatbot.
Samsung ra mắt dòng Galaxy Book 6 với các tính năng AI tiên tiến, thời lượng pin dài hơn. Vietnet24h - Dòng sản phẩm mới trang bị bộ vi xử lý Intel Core Ultra Series 3 mang đến thời gian phát video lên đến 30 giờ, cùng hiệu năng tản nhiệt được cải thiện.
Samsung ra mắt TV Micro RGB 130 inch đầu tiên trên thế giới Vietnet24h - Với hiệu suất hình ảnh vượt trội, TV Micro RGB 130 inch mới thiết lập tiêu chuẩn mới cho dòng màn hình siêu cao cấp
Biến tai nghe của bạn thành máy phiên dịch thời gian thực với công nghệ đột phá mới của Google. Vietnet24h - Google đang nâng tầm khả năng dịch thuật ngôn ngữ của mình với trải nghiệm beta đột phá cho phép người dùng trải nghiệm dịch thuật thời gian thực thông qua tai nghe.
LG Electronics sẽ ra mắt dòng máy tính xách tay LG Gram mới tích hợp công nghệ trí tuệ nhân tạo EXAONE tại CES. Vietnet24h - LG Electronics hôm thứ Năm cho biết họ sẽ ra mắt dòng máy tính xách tay LG Gram mới với mô hình trí tuệ nhân tạo tạo sinh EXAONE tại CES tuần tới.
Google đang triển khai một tính năng mới cho phép người dùng thay đổi địa chỉ Gmail của họ. Vietnet24h - Google đang âm thầm thử nghiệm một cách để thay đổi địa chỉ Gmail mà không làm mất dữ liệu.
Samsung tích hợp trí tuệ nhân tạo Gemini của Google vào tủ lạnh Bespoke. Vietnet24h - Gã khổng lồ công nghệ Hàn Quốc cho biết sẽ trưng bày mẫu tủ lạnh Bespoke AI mới tại sự kiện First Look trước thềm CES, khai mạc vào tháng Giêng tại Las Vegas.
Samsung sẽ ra mắt danh mục không gian sống kết nối AI mới tại CES 2026 Vietnet24h - Các sản phẩm nổi bật gồm tủ chăm sóc quần áo Bespoke AI AirDresser nâng cấp, máy giặt sấy Bespoke AI Laundry Combo, điều hòa WindFree và robot hút bụi Bespoke AI Jet Bot Steam Ultra
Quá mỏng để mua? Tại sao điện thoại siêu mỏng của Samsung và Apple lại không bán chạy? Vietnet24h - Nỗi lo về thời lượng pin, sự đánh đổi về giá cả và lợi ích không rõ ràng đã làm giảm nhu cầu đối với các thiết kế mỏng hơn.
MacBook Pro 14-inch và chiến lược “ổn định hóa đỉnh cao” của Apple trong kỷ nguyên Apple Silicon Vietnet24h - MacBook Pro 14-inch không mang đến cuộc cách mạng về thiết kế. Tuy nhiên, chính sự “không đổi” này lại phản ánh một thông điệp rõ ràng: Apple đã đạt đến độ chín của nền tảng phần cứng.
Đánh giá iPhone Air: Thiết kế siêu mỏng có đáng để đánh đổi không? Vietnet24h - Apple lần đầu tiên trình làng iPhone Air với thiết kế siêu mỏng chỉ 5,6 mm — điểm nhấn lớn về mặt thẩm mỹ và cảm giác cầm. Tuy nhiên, mức độ mỏng này đi kèm với một số “hy sinh” đáng kể so với dòng Pro của hãng.
EVA Air cấm ký gửi tai nghe Bluetooth Vietnet24h - Theo hãng hàng không, các thiết bị điện tử như tai nghe Bluetooth phải được để trong hành lý xách tay.
Oppo Find X9 Pro: Siêu phẩm “điên rồ” nhất 2025, pin 7.500 mAh, camera 200 MP, giá gần 42 triệu đồng Vietnet24h - Siêu phẩm Trung Quốc này mang đến pin 7.500 mAh trong thân máy mỏng 8 mm, màn hình sáng 3.600 nits, camera tele 200 MP cùng hiệu năng “khủng” từ chip MediaTek Dimensity 9500.
Đánh giá iPad Pro 13 inch (M5): Siêu mạnh, siêu thừa, siêu đắt! Vietnet24h - Apple lại tiếp tục “đốt tiền” vào chip khủng cho thiết bị bị… kìm hãm bởi hệ điều hành. iPad Pro 13 inch (M5) chính là minh chứng rõ nhất.
Google Pixel Watch 4: Kẻ Thay Đổi Cuộc Chơi Trong Ngành Đồng Hồ Thông Minh Vietnet24h - Google Pixel Watch 4 đánh dấu bước đột phá, khắc phục các hạn chế của các phiên bản trước, mang đến trải nghiệm đồng hồ thông minh hoàn chỉnh.
Apple Watch Series 11 Đối Đầu Series 10: Bước Tiến Nhỏ, Hiệu Quả Lớn Vietnet24h - Apple tiếp tục giữ đúng nhịp độ ra mắt thường niên với Apple Watch Series 11, đã trình làng vào tháng 9 vừa qua.
Samsung Galaxy S24 Plus Giảm Sốc 10 Triệu: Flagship Cao Cấp Giá Tầm Trung, Dùng Tốt Đến 2031! Vietnet24h - Hà Nội, ngày 3/10/2025 – Với mức giá giảm từ 27 triệu xuống chỉ còn 16 triệu đồng, Samsung Galaxy S24 Plus đang gây bão tại Việt Nam, trở thành “ngôi sao” flagship giá rẻ, ngang ngửa máy tầm trung nhưng hiệu năng và trải nghiệm vượt xa.
Phong trào toàn cầu bảo vệ trẻ em trực tuyến thúc đẩy làn sóng công nghệ an toàn AI Vietnet24h - Một phong trào toàn cầu nhằm bảo vệ trẻ em an toàn trực tuyến đang ngày càng phát triển, với các quy định mới nghiêm ngặt được đưa ra tại Vương quốc Anh và Hoa Kỳ.
Galaxy Watch8 series trở thành trợ thủ công nghệ mới của các tín đồ biohacking Vietnet24h - Biohacking hay ‘hack tuổi sinh học’ là việc biến dữ liệu sức khỏe cá nhân thành những thay đổi nhỏ mỗi ngày nhằm cải thiện thể chất và kéo dài tuổi thọ.