Cảnh báo về cuộc tấn công do chính phủ hậu thuẫn

Lưu ý: Nếu bạn đang dùng Tài khoản Google cá nhân, hãy tìm hiểu cách bảo vệ tài khoản đó khỏi những kẻ tấn công được chính phủ hậu thuẫn.

Là quản trị viên của tổ chức, bạn sẽ nhận được cảnh báo nếu một người dùng bị phát hiện là có thể trở thành nạn nhân của một cuộc tấn công do chính phủ hậu thuẫn. Để biết thêm thông tin chi tiết và hướng dẫn về cách xem thông báo này trong trung tâm thông báo, hãy xem phần Xem thông tin chi tiết về thông báoCảnh báo về cuộc tấn công do chính phủ hậu thuẫn.

Thông báo cảnh báo về cuộc tấn công được chính phủ hậu thuẫn là gì?

Chúng tôi gửi cảnh báo này để thông báo cho bạn rằng chúng tôi tin rằng những kẻ tấn công do chính phủ hậu thuẫn đang cố gắng truy cập vào tài khoản của một trong những người dùng của bạn. Chưa đến 0,1% tổng số người dùng Tài khoản Google gặp phải cuộc tấn công.

Có thể cảnh báo này là cảnh báo giả. Tuy nhiên, chúng tôi tin rằng mình đã phát hiện các hoạt động mà những kẻ tấn công được chính phủ hậu thuẫn sử dụng để cố lấy cắp mật khẩu hoặc thông tin cá nhân khác. Hoạt động như vậy bao gồm việc người dùng nhận được email có tệp đính kèm độc hại, đường liên kết đến nội dung tải xuống phần mềm độc hại hoặc đường liên kết đến các trang web giả mạo được thiết kế để truy cập vào mật khẩu.

Chúng tôi không thể tiết lộ điều gì đã giúp chúng tôi phát hiện ra hành vi này vì những kẻ tấn công có thể dựa vào đó để thay đổi mánh khoé của mình. Nếu thành công, các kẻ đó có thể truy cập dữ liệu hoặc thực hiện các hành động khác bằng tài khoản của người dùng. Bạn nên thực hiện các bước để bảo vệ tài khoản của người dùng khỏi cuộc tấn công.

Bảo mật tài khoản của người dùng

  1. Đặt lại mật khẩu của mọi tài khoản có hoạt động đáng ngờ.
  2. Bạn nên thêm và đăng ký cho người dùng sử dụng tính năng Xác minh 2 bước.
  3. Yêu cầu người dùng thực hiện thêm các bước để bảo mật tài khoản của họ.

Để biết thêm thông tin về cách bảo vệ tài khoản Google Workspace hoặc Cloud Identity, hãy xem bài viết Sử dụng chế độ cài đặt để cải thiện tính bảo mật hoặc Xác định và bảo mật tài khoản bị xâm nhập (chỉ dành cho Google Workspace).