Tiện ích Microsoft Authenticator giả được phát hiện trong cửa hàng Chrome
Đăng ngày: 19 thg 5, 2021 · Tin tức · 3 phút đọc

Hy vọng bạn đang thận trọng khi cài đặt các tiện ích mở rộng từ Cửa hàng Chrome trực tuyến cho trình duyệt của mình và quan tâm đến bảo mật trực tuyến của bạn.
Bởi vì có báo cáo rằng một tiện ích bổ sung không có thật của Chrome với tên là “Microsoft Authenticator” đã thành công trong việc lẻn vào và lừa hàng trăm người tải xuống.
Theo báo cáo của GHacks, một tiện ích mở rộng sử dụng cả tên và nhãn hiệu của ứng dụng Microsoft Authenticator hợp pháp đã được phát hiện trên marketplace của trình duyệt và được cấu hình để tích lũy xếp hạng ba trong số năm sao.
Theo báo cáo, phần mở rộng Microsoft Authenticator giả mạo đã được phát hành vào ngày 23 tháng 4 năm nay sau khi hệ thống bảo mật của Google không phát hiện được và đã tiếp cận 448 người dùng.
Việc kiểm tra chặt chẽ các tiêu chuẩn của tiện ích mở rộng trong Cửa hàng Chrome trực tuyến một lần nữa làm dấy lên nghi ngờ cho những người tải xuống: tiện ích bổ sung được cho là đã được tải lên bởi "Tiện ích mở rộng" chứ không phải "Tập đoàn Microsoft" mà bạn thường mong đợi, và chi tiết liên hệ trỏ đến Gmail chứ không phải miền của Microsoft.
Việc xem qua các đánh giá về các tiện ích mở rộng cũng nên cảnh báo vì một số trong số chúng đã cảnh báo rõ ràng cho người dùng tiềm năng về mối nguy hiểm, trong khi các bài đánh giá khác (có lẽ là giả mạo) lại tràn ngập những lời khen ngợi đáng ngờ.
Cuối cùng, các trang web riêng của Microsoft về sản phẩm Authenticator của họ nói rõ rằng nó không có sẵn dưới dạng tiện ích mở rộng trình duyệt mà là một ứng dụng dành cho điện thoại thông minh Android và iOS.
Nếu bạn không may đã thêm tiện ích mở rộng giả mạo vào trình duyệt Chrome của mình, GHacks đã mô tả bạn sẽ thất vọng như thế nào về chức năng của nó:
Không thể sử dụng ứng dụng Microsoft Authenticator để xác thực đăng nhập tài khoản Microsoft hoặc bất kỳ đăng nhập nào khác cho tiện ích này. Nó hiển thị một trang cơ bản với tùy chọn “chạy Microsoft Authenticator”. Một cú nhấp chuột vào nút sẽ mở ra một trang web tiếng Ba Lan chuyển hướng đến một trang web khác tự động yêu cầu đăng nhập hoặc tạo tài khoản.
Rõ ràng đây là một tiện ích mở rộng không đáng tin cậy và thật tốt khi biết rằng nó đã được Google lấy từ Cửa hàng Chrome trực tuyến. Nhưng tôi tự hỏi có bao nhiêu trong số hơn 400 người dùng đó có thể đã vô tình chia sẻ thông tin nhạy cảm trong khi chờ đợi mà không biết rằng họ đã bị lừa.
Thật tốt khi người dùng ngày càng chú ý hơn về giá trị mà các cấp độ xác thực bổ sung có thể mang lại cho bảo mật trực tuyến của họ, nhưng hãy đảm bảo rằng bạn không quá quan tâm đến việc phòng thủ của mình đến mức bị lừa cài đặt phần mềm giả mạo.
Bài viết liên quan

Bảo vệ gia đình bạn khỏi thủ đoạn lừa đảo AI "Tiếng khóc trẻ em" vô cùng tinh vi
Đăng ngày: 21 thg 7, 2026
Đọc bài viết
Data Breach (Rò rỉ dữ liệu) là gì? Và tại sao Bitdefender lại là giải pháp bảo mật tối ưu nhất?
Đăng ngày: 19 thg 7, 2026
Đọc bài viết
Cơn Sốt Bóng Đá: Đừng Để Kẻ Gian Ghi Bàn Vào Hệ Thống Bảo Mật Kỹ Thuật Số Của Bạn
Đăng ngày: 15 thg 6, 2026
Đọc bài viết
Người dùng Android cần xem ngay! 3 cách cài đặt khóa điện thoại chống ứng dụng ẩn danh hút sạch tiền tài khoản (Cập nhật mới nhất)
Đăng ngày: 12 thg 6, 2026
Đọc bài viết