Friday, March 4, 2011

Phishing



Update: Tôi spell nhầm phishing thành fishing :-)


Tôi vừa nhận được một email từ địa chỉ helpforgotmail @gmail.com có subject thế này: Your Gmail! account information has changed (xem nội dung email bên dưới). Mấy ngày vừa rồi tôi không ở nhà và không thay đổi bất kỳ thông tin nào trong Google/Gmail account của mình, do đó tôi nghi đây là một dạng phishing đánh cắp password hoặc lây nhiễm virus. Đúng như tôi dự đoán, sau khi mở lại email trong một sandbox và click vào đường link trong email đó thì một website có URL như sau mở ra:

http: //gmail.com.l.accounts.mail.l.servicelogin.c0qm.com/

Mặc dù có giao diện giống hệt trang login của Gmail nhưng chắc chắn đây là trang web giả và nếu tôi đánh password vào thì một ngày nào đó các bạn có thể sẽ thấy thẻ Sinh Tử Lệnh hay một message đại loại như vậy trên blog này. Xin phép sửa lời của Julius Fucik: "Hỡi bloggers - Hãy cảnh giác".



=======================================

New secret questions were added to your Gmail! account.

To ensure that your account information remains accurate and secure we notify you whenever this information changes.

This change request was made on March 03, 2011 at 11:06pm PST.

If the changes described above are accurate, no further action is needed. If anything doesn't look right, follow the link below to make changes:

http: //gmail.com/accountsmail/servicelogin?act=verifyinfo&service=mail&passive=true&rm=false&bsv=1eic6yv9oa3y5&scc=1&ltmpl=googlemail&id=blog.kinhtetaichinh

Regards,
Gmail! Account Services
-------------------------
Please do not reply to this message. Mail sent to this address cannot be answered.



6 comments:

  1. Email của anh Giang nhiều thông tin nên nhiều người mới thèm muốn :D

    ReplyDelete
  2. Chào mừng anh Giang đã về "nhà", ngày nào em cũng vào đọc blog anh xem có gì mới không :).

    Blog anh Giang có ảnh hưởng nên "người lạ" muốn đưa vào diện kiểm soát :).

    ReplyDelete
  3. Click vào đường link lạ trong email = Phishing.

    Click vào đường link lạ trong email vì sẽ có nguy cơ máy tính bị nhiễm malware.

    ReplyDelete
  4. Hehe bác misspell em lại cứ tưởng bác chơi chữ. Hay đấy chứ

    ReplyDelete
  5. em rất hay đọc blog của Bác, cám ơn Bác đã cho em thêm các kiến thức về kinh tế, tiền tệ....
    Cám ơn Bac nhiều

    ReplyDelete