image Thứ Sáu, 17/10/2025

“Mớ hỗn độn” xác minh của Twitter đang trở thành một rắc rối với an ninh mạng

Khanh Phạm

08/11/2022

Chia sẻ

Tội phạm mạng đã tận dụng sự hỗn loạn trong quá trình xác minh trên Twitter bằng cách gửi các email lừa đảo để lấy cắp mật khẩu của người dùng…

NGUỒN: INTERNET
NGUỒN: INTERNET

Phương pháp lừa đảo bằng email cố gắng thu hút người dùng Twitter đăng tên người dùng và mật khẩu của họ trên trang web của kẻ tấn công, được ngụy trang dưới dạng biểu mẫu trợ giúp Twitter.

Email được gửi từ tài khoản Gmail, được liên kết đồng thời đến 2 trang: một trang Google Tài liệu và một trang web khác cho phép người dùng lưu trữ nội dung. Điều này có thể tạo ra một số lớp xáo trộn khiến Google khó phát hiện hành vi lạm dụng hơn nếu sử dụng các công cụ quét tự động. Nhưng bản thân trang web này chứa một khung được nhúng từ một trang web thứ hai, được lưu trữ trên máy chủ khác, và máy chủ này yêu cầu phải có mật khẩu và số điện thoại của người dùng Twitter - đủ để xâm phạm các tài khoản không sử dụng xác thực hai yếu tố (có mức độ bảo vệ mạnh hơn). 

Google đã gỡ bỏ trang web lừa đảo này một thời gian ngắn sau khi TechCrunch cảnh báo công ty. Người phát ngôn của Google nói với TechCrunch: “Xác nhận rằng chúng tôi đã gỡ bỏ các liên kết và tài khoản được đề cập do vi phạm chính sách chương trình của chúng tôi.”

Kế hoạch lừa đảo này tương đối nhanh chóng và thiếu bài bản, khả năng cao là để lợi dụng tin tức gần đây rằng Twitter sẽ sớm tính phí người dùng hàng tháng đối với các tính năng cao cấp, bao gồm xác minh, cũng như khả năng loại bỏ tích xanh đã được xác minh của những người dùng Twitter không trả phí.

Như vậy, phương pháp xác minh của Twitter chưa đủ khả năng ngăn chặn tội phạm mạng - kể cả tội phạm mạng trình độ thấp - khỏi việc lợi dụng việc thiếu thông tin rõ ràng từ Twitter, đặc biệt là từ khi Elon Musk tiếp quản công ty này.


“Chủ quyền AI” – Mặt trận công nghệ mới trong cuộc chiến Mỹ - Trung

Khám phá chủ quyền AI trong cuộc chiến công nghệ giữa Mỹ và Trung Quốc. Tìm hiểu chiến lược và mô hình phát triển AI hiện nay.

20:34 16/10/2025
Google đầu tư 15 tỷ USD xây dựng trung tâm hạ tầng AI tại Ấn Độ

Khám phá khoản đầu tư 15 tỷ USD của Google vào trung tâm AI tại Ấn Độ, thúc đẩy công nghệ và hạ tầng số khu vực.

20:32 16/10/2025
EU cân nhắc buộc doanh nghiệp Trung Quốc chuyển giao công nghệ nếu muốn đầu tư tại châu Âu

EU xem xét buộc doanh nghiệp Trung Quốc chuyển giao công nghệ để đầu tư tại châu Âu. Tìm hiểu chi tiết về động thái này.

20:31 16/10/2025
Chuỗi cung ứng chip toàn cầu ráo riết chuẩn bị khi Mỹ - Trung leo thang

Doanh nghiệp chip toàn cầu chuẩn bị ứng phó với nguy cơ gián đoạn từ cuộc chiến thương mại Mỹ - Trung. Tìm hiểu chi tiết ngay!

11:14 14/10/2025
Cuộc chiến công nghệ: Trung Quốc chọn hướng “AI+” – Từ siêu mô hình đến ứng dụng thực tế

Khám phá cuộc đua công nghệ AI giữa Mỹ và Trung Quốc, từ siêu mô hình đến ứng dụng thực tế với chiến lược AI+ của Trung Quốc.

11:13 14/10/2025
Giới trẻ Trung Quốc tìm đến AI để trị liệu tâm lý

Khám phá xu hướng giới trẻ Trung Quốc tìm đến AI để trị liệu tâm lý, cùng những rủi ro tiềm ẩn từ việc sử dụng chatbot.

10:52 14/10/2025
Trung Quốc siết chặt kiểm soát xuất khẩu đất hiếm vì “an ninh quốc gia”

Khám phá quy định mới của Trung Quốc về xuất khẩu đất hiếm, ảnh hưởng đến chuỗi cung ứng toàn cầu và ngành công nghệ.

09:44 11/10/2025
Stablecoin có thể củng cố vai trò của đồng đô la trong tài chính toàn cầu

Khám phá cách stablecoin củng cố vị thế của đồng USD trong tài chính toàn cầu và dự báo nhu cầu tăng trưởng trong tương lai.

14:15 10/10/2025
Discord mạng xã hội nổi tiếng dành cho game thủ thừa nhận bị hack

Discord xác nhận vụ hack nghiêm trọng, rò rỉ dữ liệu người dùng. Tìm hiểu thông tin và cách bảo vệ bạn khỏi các cuộc tấn công mạng.

13:32 10/10/2025
SEMI: Hoa Kỳ có thể vượt Trung Quốc về đầu tư chip từ năm 2027

Khám phá sự bùng nổ đầu tư chip của Mỹ, vượt Trung Quốc, Đài Loan và Hàn Quốc từ năm 2027. Đọc ngay để tìm hiểu thêm!

13:32 10/10/2025