image Thứ Bảy, 20/06/2026

“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng

Khanh Phạm

08/11/2022

Chia sẻ

Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…

NGUỒN: INTERNET
NGUỒN: INTERNET

Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.

Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn). 

Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”

Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.

Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.


Gần 80% trung tâm dữ liệu toàn cầu đối mặt rủi ro khí hậu nghiêm trọng

Biến đổi khí hậu đang nổi lên như một trong những thách thức lớn nhất đối với hạ tầng số toàn cầu…

14:57 19/06/2026
Lợi thế AI của Mỹ đối mặt thách thức từ Trung Quốc

Trong khi Mỹ tiếp tục giữ vị trí dẫn đầu về công nghệ lõi, Trung Quốc đang đạt được những bước tiến đáng kể ở các lớp còn lại của hệ sinh thái AI...

14:57 19/06/2026
CEO Amazon: AI sẽ gây ra tình trạng thiếu hụt lao động, chứ không phải thất nghiệp

Theo tỷ phú công nghệ này, nhu cầu và khát vọng của con người là gần như vô hạn. Điều đang giới hạn xã hội hiện nay không phải là thiếu việc để làm mà là những rào cản về năng lực, chi phí và thời gian…

15:35 18/06/2026
Doanh nghiệp Mỹ tiết kiệm hàng triệu USD nhờ AI Trung Quốc

Nhiều nhà phát triển, doanh nghiệp Mỹ đang chọn các mô hình AI Trung Quốc như DeepSeek vì chi phí rẻ hơn hàng chục lần và chất lượng vẫn "đủ tốt cho phần lớn công việc"...

15:35 18/06/2026
Pháp sẽ ngừng chứng nhận các sản phẩm không có mã hóa an toàn lượng tử

Pháp đang siết tiêu chuẩn an ninh mạng trước kỷ nguyên lượng tử. Những sản phẩm không có mã hóa hậu lượng tử sẽ bị loại bỏ...

10:49 17/06/2026
Trung Quốc dẫn trước Mỹ trong cuộc đua ứng dụng AI, nhưng nguy cơ bong bóng đang xuất hiện

Dù lạc quan về triển vọng dài hạn của AI tại Trung Quốc, nhiều nhà đầu tư lo ngại khi mức định giá doanh nghiệp AI đang tăng nóng, nguy cơ bong bóng xuất hiện…

15:58 16/06/2026
Trung tâm dữ liệu AI có thể khiến nhu cầu điện, nước toàn cầu tăng gấp đôi vào năm 2030

Một báo cáo mới của Viện Nước, Môi trường và Sức khỏe thuộc Đại học Liên Hợp Quốc (UNU-INWEH) cho thấy mức tiêu thụ điện và nước của các trung tâm dữ liệu có thể tăng gần gấp đôi vào năm 2030, chủ yếu do nhu cầu vận hành các hệ thống AI...

15:58 16/06/2026
Ấn Độ tăng tốc đầu tư công, xây dựng đường sắt cao tốc và nhà máy bán dẫn

Một trong những lĩnh vực được ưu tiên hàng đầu là công nghiệp bán dẫn. Theo chương trình “Make in India”, chính phủ đang hỗ trợ xây dựng hạ tầng và cung cấp nhiều ưu đãi nhằm thu hút các tập đoàn công nghệ toàn cầu đặt cơ sở sản xuất tại nước này...

15:58 16/06/2026
Từ scam đến deepfake, AI đang tạo ra những mối đe dọa mạng mới ở châu Á

Một trong những xu hướng đáng lo ngại nhất hiện nay là sự xuất hiện của các bộ công cụ lừa đảo (phishing kits) được tạo ra bằng AI cùng với các nội dung deepfake có độ chân thực rất cao...

10:50 12/06/2026
Các nhà máy Trung Quốc xây dựng thương hiệu toàn cầu qua TikTok Shop như thế nào?

Ngày càng nhiều nhà sản xuất Trung Quốc tận dụng TikTok Shop để tiếp cận khách hàng toàn cầu, xây dựng thương hiệu riêng và phát triển sản phẩm dựa trên phản hồi thị trường theo thời gian thực...

16:27 11/06/2026