image Chủ Nhật, 01/03/2026

“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng

Khanh Phạm

08/11/2022

Chia sẻ

Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…

NGUỒN: INTERNET
NGUỒN: INTERNET

Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.

Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn). 

Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”

Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.

Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.


Nhật Bản tăng tốc xây hệ sinh thái chip AI nội địa, hình thành các “cứ điểm” R&D mới

Chiến lược này phản ánh cách tiếp cận mới của Nhật Bản: thay vì phát triển đơn lẻ, Tokyo chọn cách xây dựng hạ tầng dùng chung, khuyến khích hợp tác công – tư và mở rộng liên kết quốc tế...

21:50 27/02/2026
Từ thưởng hiệu suất đến điều kiện tuyển dụng: Các hãng công nghệ đang “ép” nhân viên dùng AI

Từ các startup vài trăm người đến những gã khổng lồ như Amazon, Google, Meta, Microsoft hay Salesforce, trí tuệ nhân tạo (AI) không còn là công cụ tùy chọn nữa …

18:59 26/02/2026
Khởi nghiệp quy mô nhỏ nhờ AI: Rủi ro tiềm ẩn sau đội ngũ tinh gọn

AI giúp doanh nghiệp sở hữu đội ngũ nhân viên ở mức tối thiểu nhưng việc tinh gọn cũng che lấp nhiều cơ hội kinh doanh…

18:59 26/02/2026
Chatbot đang điều hướng marketing như thế nào?

Các câu trả lời từ chatbot giờ đây không chỉ đơn thuần phục vụ cho mục đích cá nhân mà còn trở thành một công cụ điều hướng người dùng mới của các doanh nghiệp…

18:59 26/02/2026
Meta bắt tay AMD trong thương vụ AI hơn 100 tỷ USD

Thỏa thuận mua 6 gigawatt năng lực tính toán AI từ AMD không chỉ mang lại hợp đồng trị giá hơn 100 tỷ USD, mà còn có thể giúp Meta sở hữu tới 10% cổ phần của nhà sản xuất chip...

13:02 25/02/2026
ByteDance đặt cược vào AI nhằm thúc đẩy tăng trưởng ngoài TikTok

ByteDance quyết tâm đẩy mạnh AI khi chatbot Doubao vượt mốc 100 triệu người dùng…

10:38 25/02/2026
Robot có thể nhiều hơn lao động con người trong vài thập kỷ tới

Viễn cảnh robot vượt số lao động có thể không chỉ là dự báo mà trở thành hiện thực kinh tế trong vài thập kỷ tới...

10:36 25/02/2026
Sản xuất thiết bị bán dẫn toàn cầu dự báo tăng trưởng hai chữ số

Doanh thu và lợi nhuận đồng loạt tăng hai chữ số, đơn hàng giao sớm dồn dập, trong khi thị trường Trung Quốc tiếp tục là điểm nóng giữa bối cảnh kiểm soát xuất khẩu ngày càng siết chặt...

10:24 24/02/2026
Ông lớn công nghệ Trung Quốc ráo riết “săn đầu người” AI và bán dẫn tại Mỹ

ByteDance, Baidu, Alibaba Cloud và MiniMax đang tăng tốc tuyển dụng nhân tài trí tuệ nhân tạo (AI) và thiết kế bán dẫn tại các trung tâm công nghệ lớn của Mỹ…

10:23 24/02/2026
Hiệu quả lệnh cấm trẻ em sử dụng mạng xã hội: Kinh nghiệm từ Úc

Một thử nghiệm do chính phủ Úc ủy quyền cho thấy việc kiểm tra độ tuổi có thể đảm bảo quyền riêng tư, vững chắc và hiệu quả…

22:50 23/02/2026