Google Forms đã trở thành công cụ quen thuộc trong môi trường số. Nó xuất hiện trong khảo sát, đăng ký và thu thập phản hồi. Sự đơn giản khiến người dùng dễ hình thành thói quen tin tưởng. Nhưng trong bối cảnh lừa đảo ngày càng tinh vi, chính điều đó lại trở thành điểm yếu. Khi một biểu mẫu trông hợp lệ, rủi ro không nằm ở giao diện. Nó nằm ở mục đích phía sau.

Khi sự quen thuộc trở thành lớp vỏ ngụy trang
Theo Cục An toàn thông tin, thiệt hại do lừa đảo trực tuyến tại Việt Nam đã vượt 8.000–10.000 tỷ đồng mỗi năm. Phishing chiếm tỷ trọng lớn trong con số này. Các hình thức giả mạo qua biểu mẫu đang tăng nhanh vì chi phí thấp. Một form giả có thể tạo trong vài phút. Nhưng nó có thể tiếp cận hàng trăm người nếu phát tán đúng cách.
Các biểu mẫu giả thường giống gần như hoàn toàn bản thật. Logo, màu sắc và nội dung đều được sao chép tinh vi. Người dùng nhận link qua email, Facebook hoặc Zalo. Đây đều là những kênh quen thuộc mỗi ngày. Chính điều đó làm giảm mức độ cảnh giác. Khi nội dung liên quan đến nhận quà, hoàn tiền hoặc xác nhận đơn hàng, người dùng dễ hành động nhanh. Họ nhập thông tin mà không kiểm tra nguồn gốc.
Dữ liệu bị khai thác và rủi ro lan rộng
Ngay khi biểu mẫu được gửi, dữ liệu sẽ lưu vào hệ thống của kẻ tạo. Thông tin có thể bị khai thác gần như ngay lập tức. Theo IBM Security, nhiều chiến dịch phishing xử lý dữ liệu chỉ trong vài phút. Email và số điện thoại thường là điểm bắt đầu. Từ đó, kẻ gian triển khai các kịch bản tiếp theo như giả mạo hỗ trợ hoặc chiếm tài khoản.
Báo cáo của FBI cho thấy phishing gây thiệt hại hơn 3 tỷ USD mỗi năm trên toàn cầu. Khi có đủ dữ liệu, kẻ gian có thể dựng hồ sơ chi tiết về nạn nhân. Điều này giúp các kịch bản trở nên thuyết phục hơn. Rủi ro vì thế không dừng lại ở một lần nhập thông tin. Nó có thể kéo dài thành nhiều đợt tấn công liên tiếp.
Lừa đảo qua Google Forms cho thấy một điều rõ ràng. Công cụ hợp pháp không đồng nghĩa với an toàn. Khi người dùng tin vào giao diện mà bỏ qua nguồn gốc, rủi ro sẽ tăng lên. Trong môi trường số, mỗi lần nhập dữ liệu đều cần cân nhắc. Đôi khi, chỉ cần chậm lại vài giây cũng đủ tránh một rủi ro lớn.
Thanh Hậu
Môi Trường Đầu Tư



