image Thứ Năm, 16/04/2026

“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng

Khanh Phạm

08/11/2022

Chia sẻ

Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…

NGUỒN: INTERNET
NGUỒN: INTERNET

Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.

Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn). 

Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”

Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.

Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.


Ngành công nghệ châu Á “bật chế độ” ứng biến với xung đột Iran

Căng thẳng leo thang tại Trung Đông đang đặt ngành công nghệ châu Á trước nguy cơ gián đoạn sâu rộng, khi nguồn cung LNG và helium bị siết chặt…

13:56 15/04/2026
Trung Quốc siết quản lý hoạt động livestream bán hàng online

Đây là một phần chiến dịch làm sạch không gian mạng của Trung Quốc, được triển khai thường niên từ năm 2020. Trong chiến dịch năm ngoái, hơn 73.000 phòng livestream và 24.000 tài khoản đã bị xử lý...

14:44 14/04/2026
Các Big Tech Mỹ đã bị EU phạt số tiền kỷ lục hơn 7 tỷ USD trong 2 năm qua

Mỹ và EU đang căng thẳng vì án phạt mà châu Âu áp lên các Big Tech của Mỹ, hiện đã vượt 7 tỷ USD. Đây được xem là cuộc đối đầu mới trong kỷ nguyên AI...

09:25 14/04/2026
Trung Quốc ra chính sách thu hút tài năng AI từ Thung lũng Silicon về nước

Trung Quốc đang cung cấp cơ hội lớn, đãi ngộ cao, môi trường thuận lợi, nhờ đó, làn sóng “hồi hương” của nhân tài AI Trung Quốc đang diễn ra mạnh mẽ…

09:24 14/04/2026
Ngành bán dẫn tăng trưởng bùng nổ, dự báo đạt 1,3 nghìn tỷ USD năm 2026

Ngành công nghiệp bán dẫn toàn cầu được dự báo sẽ đạt quy mô doanh thu lên tới 1,3 nghìn tỷ USD trong năm 2026, đánh dấu mức tăng trưởng mạnh nhất trong hơn hai thập kỷ qua...

19:52 11/04/2026
Esports Nations Cup 2026 công bố 16 tựa game thi đấu: Cơ hội nào cho tuyển Việt Nam?

Hơn 100.000 tuyển thủ từ 100 quốc gia và vùng lãnh thổ tham gia vòng loại sẽ tranh tài ở 16 bộ môn để giành suất dự Esports Nations Cup 2026 đầu tiên…

10:26 10/04/2026
Người Mỹ mất kỷ lục 21 tỷ USD vì tội phạm mạng trong năm 2025

Báo cáo mới nhất của Cục Điều tra Liên bang Mỹ (FBI) cho thấy thiệt hại do tội phạm mạng tại Mỹ đã lập kỷ lục mới, lên tới gần 21 tỷ USD trong năm 2025…

10:25 10/04/2026
Gần 80.000 việc làm công nghệ bị cắt giảm: Tác động thực sự của AI vẫn ở phía trước

Từ ngày 1/1 đến 1/4/2026 đã có tổng cộng 78.557 việc làm trong lĩnh vực công nghệ bị cắt giảm...

10:25 10/04/2026
Microsoft rót 10 tỷ USD vào Nhật Bản: Tăng tốc hạ tầng AI và an ninh mạng

Khoản đầu tư 10 tỷ USD vào Nhật Bản không chỉ giúp củng cố vị thế của Microsoft tại một thị trường trọng điểm, mà còn phản ánh xu hướng lớn của ngành công nghệ...

10:25 10/04/2026
Các công ty Trung Quốc ra mô hình kinh doanh AI mới, giới thiệu gói thuê bao token

Các công ty công nghệ Trung Quốc đang đồng loạt triển khai một mô hình kinh doanh mới trong lĩnh vực trí tuệ nhân tạo, xoay quanh các gói thuê bao token...

09:14 08/04/2026