image Thứ Năm, 16/04/2026

Thay đổi lớn của Gmail giúp người dùng tránh bị lừa đảo

Sơn Trần

27/02/2025

Chia sẻ

Sắp tới, Google sẽ loại bỏ phương thức xác thực Gmail thông qua tin nhắn SMS vì lo ngại vấn đề bảo mật…

Google sắp bỏ phương thức đăng nhập bằng SMS.
Google sắp bỏ phương thức đăng nhập bằng SMS.

Theo Yahoo Tech, việc nhận mã bảo mật qua tin nhắn SMS để truy cập vào tài khoản Gmail sẽ sớm được loại bỏ, khi Google lên kế hoạch chuyển sang hình thức xác thực hai yếu tố (2FA) khác.

Theo đó, gã khổng lồ tìm kiếm đang chuẩn bị ngừng sử dụng phương pháp "gửi tin nhắn SMS xác thực" và thay thế bằng mã QR. Lý do cho sự thay đổi này đến từ hai nguyên nhân: mã SMS không chỉ kém an toàn mà còn tạo điều kiện cho tội phạm mạng lạm dụng dịch vụ của Google.

Quyết định này có ý nghĩa rất lớn trong bối cảnh tội phạm mạng toàn cầu ngày càng gia tăng. Phát ngôn viên Gmail, ông Ross Richendrfer, so sánh việc này với việc chuyển từ mật khẩu sang khóa truy cập (passkeys) trong một tuyên bố với giới báo chí.

Hiện, Gmail chưa xác định thời điểm thay đổi chính thức có hiệu lực, tuy nhiên ông Richendrfer xác nhận rằng, kế hoạch sẽ được triển khai trong vài tháng tới. Giống như mọi thay đổi lớn khác, tính năng sẽ được thử nghiệm với một số người dùng Gmail trước khi áp dụng rộng rãi.

VẤN ĐỀ VỚI XÁC THỰC SMS

Đối với bảo mật, những nguy cơ do SMS gây ra là khá lớn. Dù trên Android hay IOS, tin tặc thường sử dụng phần mềm độc hại cài đặt trên điện thoại người dùng để chặn mã SMS. Với mã SMS và mật khẩu trong tay, chúng có thể chiếm quyền kiểm soát tài khoản trực tuyến ngay lập tức.

Đồng thời, giống như một số dữ liệu nhạy cảm khác, mã SMS cũng có thể bị đánh cắp trong cuộc tấn công lừa đảo.

Ngoài ra, có một cách tinh vi hơn để tin tặc có mã SMS của người dùng. Thông qua quá trình có tên "SIM swapping" (hoán đổi sim), kẻ xấu có thể lừa nhà cung cấp dịch vụ di động, chuyển số điện thoại người dùng sang thẻ SIM của họ. Điều này cho phép tin tặc chặn mã SMS và một lần nữa, sử dụng chúng để chiếm quyền kiểm soát tài khoản.

Cuối cùng, nhược điểm lớn khác khi sử dụng mã SMS để xác thực là người dùng có thể không còn quyền truy cập vào thiết bị hoặc số điện thoại mà mã gửi đến. Điều này khiến bạn không thể đăng nhập vào mọi tài khoản của mình.

CÁCH MÃ QR HOẠT ĐỘNG TRONG GMAIL

Sau khi thay đổi, người dùng cần quét mã QR tại ứng dụng camera để đăng nhập Gmail.
Sau khi thay đổi, người dùng cần quét mã QR tại ứng dụng camera để đăng nhập Gmail.

Sau khi thay đổi được triển khai, người dùng không thể sử dụng mã SMS để truy cập vào tài khoản Gmail nữa. Thay vào đó, một mã QR sẽ hiển thị trên máy tính hoặc laptop, và bạn cần quét mã này bằng ứng dụng camera trên điện thoại để truy cập tài khoản Gmail.

Trong quá khứ, chúng ta thường thấy mã QR bị lạm dụng trong các cuộc tấn công mạng, nhưng cách sử dụng mã QR lần này tương tự như cách chúng được sử dụng với khóa truy cập.

Theo Google, sự thay đổi này giúp người dùng Gmail an toàn hơn trước các cuộc tấn công lừa đảo, nơi tin tặc lừa người dùng chia sẻ mã bảo mật. Ngay cả khi người dùng bị lừa chia sẻ mã QR hiển thị trên tài khoản Gmail (theo nghiên cứu, người dùng khó có thể bị lừa như vậy), một mã mới sẽ được tạo ra cho mỗi thiết bị và cho mỗi lần đăng nhập.

Việc chuyển sang mã QR cũng giúp người dùng Gmail ít phụ thuộc vào nhà cung cấp dịch vụ di động, từ đó bảo vệ tài khoản khỏi hành vi lừa đảo tốt hơn.

Thay đổi lớn của Gmail chắc chắn sẽ cần thời gian để làm quen nếu bạn vẫn đang sử dụng mã SMS để xác thực. Cần lưu ý rằng bạn có thể đang sử dụng thiết bị tin cậy như điện thoại hoặc máy tính bảng để đăng nhập vào tài khoản mà không cần nhập mã xác thực mỗi lần đăng nhập.

ĐỘNG THÁI CẦN THIẾT

Google không phải là công ty duy nhất bỏ SMS và chuyển sang xác thực hai yếu tố. Năm ngoái, Evernote loại bỏ SMS khỏi dịch vụ công ty, và ứng dụng nhắn tin bảo mật Signal cũng thực hiện kế hoạch tương tự từ năm 2022. X, Apple và Microsoft đều không sử dụng phương pháp xác thực bằng SMS. Google được cho là bắt đầu chuyển đổi khỏi SMS từ đầu năm 2017.

“Việc Google bỏ đăng nhập qua SMS là bước đi thông minh về mặt bảo mật, mặc dù ban đầu có thể gây bất tiện nhưng rất cần thiết để tài khoản an toàn”, ông Amy Bunn, một người ủng hộ an toàn trực tuyến tại McAfee, cho biết.

Giới chuyên gia khẳng định động thái này không bất ngờ và có lẽ cần thiết đối với Google.

Ông Rob Allen, Giám đốc Sản phẩm tại công ty bảo mật ThreatLocker, cho biết xác thực qua SMS là “phương thức kém ưa chuộng nhất”. “Mặc dù chắc chắn tốt hơn là không có 2FA, nhưng nó rõ ràng là phương thức kém an toàn nhất”.

Ông Allen nói thêm việc sử dụng ứng dụng xác thực trên điện thoại di động là cách an toàn hơn rất nhiều để sử dụng xác thực hai yếu tố. “Thật tốt khi thấy mọi công ty đang chuyển hướng đến môi trường an toàn hơn”.


Ngành công nghệ châu Á “bật chế độ” ứng biến với xung đột Iran

Căng thẳng leo thang tại Trung Đông đang đặt ngành công nghệ châu Á trước nguy cơ gián đoạn sâu rộng, khi nguồn cung LNG và helium bị siết chặt…

13:56 15/04/2026
Trung Quốc siết quản lý hoạt động livestream bán hàng online

Đây là một phần chiến dịch làm sạch không gian mạng của Trung Quốc, được triển khai thường niên từ năm 2020. Trong chiến dịch năm ngoái, hơn 73.000 phòng livestream và 24.000 tài khoản đã bị xử lý...

14:44 14/04/2026
Các Big Tech Mỹ đã bị EU phạt số tiền kỷ lục hơn 7 tỷ USD trong 2 năm qua

Mỹ và EU đang căng thẳng vì án phạt mà châu Âu áp lên các Big Tech của Mỹ, hiện đã vượt 7 tỷ USD. Đây được xem là cuộc đối đầu mới trong kỷ nguyên AI...

09:25 14/04/2026
Trung Quốc ra chính sách thu hút tài năng AI từ Thung lũng Silicon về nước

Trung Quốc đang cung cấp cơ hội lớn, đãi ngộ cao, môi trường thuận lợi, nhờ đó, làn sóng “hồi hương” của nhân tài AI Trung Quốc đang diễn ra mạnh mẽ…

09:24 14/04/2026
Ngành bán dẫn tăng trưởng bùng nổ, dự báo đạt 1,3 nghìn tỷ USD năm 2026

Ngành công nghiệp bán dẫn toàn cầu được dự báo sẽ đạt quy mô doanh thu lên tới 1,3 nghìn tỷ USD trong năm 2026, đánh dấu mức tăng trưởng mạnh nhất trong hơn hai thập kỷ qua...

19:52 11/04/2026
Esports Nations Cup 2026 công bố 16 tựa game thi đấu: Cơ hội nào cho tuyển Việt Nam?

Hơn 100.000 tuyển thủ từ 100 quốc gia và vùng lãnh thổ tham gia vòng loại sẽ tranh tài ở 16 bộ môn để giành suất dự Esports Nations Cup 2026 đầu tiên…

10:26 10/04/2026
Người Mỹ mất kỷ lục 21 tỷ USD vì tội phạm mạng trong năm 2025

Báo cáo mới nhất của Cục Điều tra Liên bang Mỹ (FBI) cho thấy thiệt hại do tội phạm mạng tại Mỹ đã lập kỷ lục mới, lên tới gần 21 tỷ USD trong năm 2025…

10:25 10/04/2026
Gần 80.000 việc làm công nghệ bị cắt giảm: Tác động thực sự của AI vẫn ở phía trước

Từ ngày 1/1 đến 1/4/2026 đã có tổng cộng 78.557 việc làm trong lĩnh vực công nghệ bị cắt giảm...

10:25 10/04/2026
Microsoft rót 10 tỷ USD vào Nhật Bản: Tăng tốc hạ tầng AI và an ninh mạng

Khoản đầu tư 10 tỷ USD vào Nhật Bản không chỉ giúp củng cố vị thế của Microsoft tại một thị trường trọng điểm, mà còn phản ánh xu hướng lớn của ngành công nghệ...

10:25 10/04/2026
Các công ty Trung Quốc ra mô hình kinh doanh AI mới, giới thiệu gói thuê bao token

Các công ty công nghệ Trung Quốc đang đồng loạt triển khai một mô hình kinh doanh mới trong lĩnh vực trí tuệ nhân tạo, xoay quanh các gói thuê bao token...

09:14 08/04/2026