Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Mối Đe Dọa Phishing Trong Google Tasks Được Kaspersky Phát Hiện: Thông Tin Đăng Nhập Doanh Nghiệp Bị Rủi Ro Như Thế Nào?
Tội phạm mạng đang biến các dịch vụ quen thuộc và đáng tin cậy thành công cụ tấn công. Chiến dịch lừa đảo mới được phát hiện bởi Kaspersky vào tháng 2 năm 2026 nhằm mục đích đánh cắp thông tin đăng nhập của nhân viên doanh nghiệp qua thông báo của Google Tasks. Các cuộc tấn công này đặc biệt hiệu quả vì chúng vượt qua các bộ lọc email truyền thống và sử dụng các chiến thuật xã hội để thúc đẩy người dùng hành động nhanh chóng.
Cơ chế đằng sau cuộc tấn công: Tại sao chọn Google Tasks?
Tại sao hacker lại chọn hệ thống thông báo của dịch vụ hợp pháp như Google Tasks? Câu trả lời nằm ở việc dịch vụ này được hàng triệu người dùng doanh nghiệp sử dụng hàng ngày và các tin nhắn đến từ tên miền đáng tin cậy như @google.com.
Nạn nhân nhận được thông báo chân thực với tiêu đề “Bạn có một nhiệm vụ mới”. Thông điệp này tạo ấn tượng rằng người nhận có thể đã sử dụng công cụ quản lý nhiệm vụ của Google trong công việc. Nội dung tin nhắn chứa các nhãn ưu tiên cao và hạn chót nghiêm ngặt, tạo cảm giác cấp bách và thúc đẩy người dùng hành động thiếu suy nghĩ. Khi nhấp vào liên kết nhúng, người dùng sẽ được chuyển hướng đến một biểu mẫu giả mạo, yêu cầu nhập thông tin đăng nhập.
Bí quyết vượt qua bộ lọc lừa đảo: Lợi dụng tên miền hợp pháp
Các bộ lọc bảo mật truyền thống dựa vào tên miền nguồn của email. Các tin nhắn đến từ @google.com thường được tự động coi là an toàn. Hacker biết được điểm yếu này và cố ý lợi dụng tên miền này để qua mặt hệ thống.
Roman Dedenok, chuyên gia chống spam của Kaspersky, cho biết: “Thông báo từ các tên miền hợp pháp thường dễ dàng vượt qua nhiều bộ lọc spam và phishing. Yếu tố xã hội—tức là thiết kế khiến nạn nhân nghĩ rằng đây là quy trình nội bộ của công ty—làm cho cuộc tấn công này đặc biệt hiệu quả.”
Rủi ro khi bị đánh cắp thông tin doanh nghiệp
Nếu nhân viên điền vào biểu mẫu giả mạo một cách nhanh chóng, hậu quả là gì? Thông tin đăng nhập bị đánh cắp có thể mở ra nhiều cánh cửa:
Theo các phát hiện của Kaspersky, các cuộc tấn công kiểu này tiếp tục diễn ra trong năm 2026 như một phần của xu hướng lớn hơn về việc tội phạm mạng thích nghi với các nền tảng hợp pháp.
Chiến lược phòng thủ đa lớp chống phishing
Chỉ một lớp phòng thủ không đủ để chống lại các cuộc tấn công tinh vi này. Một chiến lược an ninh hiệu quả cần nhiều lớp:
Ở cấp độ người dùng cá nhân:
Ở cấp độ doanh nghiệp:
Kế hoạch hành động thực tế cho doanh nghiệp và nhân viên
Các bước có thể thực hiện ngay hôm nay để giảm thiểu rủi ro phishing:
Kết luận: Giao thoa giữa công nghệ và yếu tố con người
Các mối đe dọa phishing không thể bị ngăn chặn chỉ bằng các giải pháp công nghệ đơn lẻ mà cần một cách tiếp cận toàn diện, bao gồm cả yếu tố con người. Khi hacker tiếp tục thích nghi với các nền tảng hợp pháp, các biện pháp phòng thủ cũng cần phát triển để trở nên thông minh hơn. Phát hiện của Kaspersky một lần nữa nhấn mạnh tầm quan trọng của việc đào tạo, xác thực đa yếu tố và chính sách bảo mật mạnh mẽ trong môi trường doanh nghiệp.
Các biện pháp hành động ngày hôm nay sẽ giúp bảo vệ doanh nghiệp và dữ liệu cá nhân của bạn khỏi các cuộc tấn công trong tương lai.