image Thứ Ba, 16/09/2025

“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng

Khanh Phạm

08/11/2022

Chia sẻ

Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…

NGUỒN: INTERNET
NGUỒN: INTERNET

Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.

Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn). 

Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”

Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.

Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.


AI sẽ là động lực chính đưa ngành công nghiệp chip đạt mốc 1 nghìn tỷ USD vào 2030

Khám phá cách AI thúc đẩy ngành công nghiệp chip đạt giá trị 1 nghìn tỷ USD vào năm 2030. Đọc ngay để hiểu rõ hơn!

17:47 12/09/2025
DeepSeek và các mô hình mã nguồn mở đang thay đổi AI như thế nào?

Khám phá cách DeepSeek và mô hình mã nguồn mở đang thay đổi cuộc chơi AI với chi phí thấp hơn và hiệu suất vượt trội.

14:17 11/09/2025
Hàng điện tử Trung Quốc "đổ bộ" châu Âu giữa thương chiến Mỹ - Trung

Khám phá cách thương chiến Mỹ - Trung thúc đẩy doanh nghiệp Trung Quốc mở rộng ra châu Âu và cơ hội mới cho ngành điện tử.

11:13 11/09/2025
Thuế nhập khẩu của Trung Quốc đang tác động ra sao tới thương mại điện tử

Khám phá cách thuế nhập khẩu mới của Trung Quốc ảnh hưởng đến giá hàng hóa và mô hình kinh doanh thương mại điện tử tại Mỹ.

11:12 11/09/2025
Mỹ cân nhắc xuất khẩu lượng chip cố định sang Trung Quốc

Mỹ đề xuất quy định mới về xuất khẩu chip cho Samsung và SK Hynix tại Trung Quốc. Tìm hiểu chi tiết ngay!

10:05 11/09/2025
Thiếu hụt kỹ sư, Nhật Bản tìm kiếm nhân tài công nghệ từ Ấn Độ

Khám phá cơ hội Nhật Bản thu hút nhân tài công nghệ Ấn Độ giữa bối cảnh thiếu hụt kỹ sư. Đừng bỏ lỡ thông tin hấp dẫn này!

09:04 11/09/2025
Trung Quốc tài trợ nghiên cứu stablecoin giữa làn sóng quan tâm toàn cầu

Khám phá động thái quan trọng của Trung Quốc trong nghiên cứu stablecoin và ảnh hưởng đến tài chính toàn cầu.

08:02 11/09/2025
6 rào cản khiến khiến ngành chăm sóc sức khỏe khu vực APAC khó áp dụng AI

Khám phá 6 rào cản chính khiến ngành y tế APAC khó áp dụng AI. Tìm hiểu giải pháp để vượt qua thách thức này.

11:12 10/09/2025
Nỗi lo sợ về bong bóng AI đang trở nên tồi tệ hơn

Khám phá nỗi lo về bong bóng AI từ các chuyên gia và dữ liệu mới nhất. Đọc ngay để hiểu rõ hơn về tình hình thị trường.

16:00 09/09/2025
Các thành phố Trung Quốc tăng tốc đầu tư AI

Khám phá cách các thành phố Trung Quốc, như Ôn Châu, đang đầu tư vào AI để phát triển kinh tế và công nghệ. Đọc ngay!

15:47 08/09/2025