Tràn ngập các trang web lừa đảo

Thứ hai, 20/09/2010 13:30

(<A href="mailto:TG@O">TG@O</A>)&nbsp;- Các tội phạm tin học đưa ra hàng loạt các trang web giả mạo nhãn hiệu như eBay,các ngân hàng, và các công ty tài chính khác để thay đổi thông tin của hàng chục ngàn người mỗi tuần, theo nghiên cứu mới.

 

Biểu đồ tròn này cho thấy mục tiêu của những kẻ lừa đảo hướng tới các ngành kinh doanh và tỷ lệ tương ứng là các trang web giả mạo, theo báo cáo mới nhất của PandaLab

Trong suốt ba tháng nghiên cứu cơ sở dữ liệu về phần mềm độc hại toàn cầu của mình, Panda Security phát hiện ra trung bình 57.000 website mới được tạo ra mỗi tuần với mục đích khai thác thương hiệu để đánh cắp thông tin vốn sau đó có thể được sử dụng để rút tài khoản ngân hàng của mọi người.

Các nghiên cứu cho thấy 375 thương hiệu lớn đang được lợi dụng cho các gian lận, eBay là (23 phần trăm) và Western Union (21 phần trăm) với hai thương hiệu này đã chiếm 44 phần trăm trong tất cả các trang web giả mạo độc hại được phát hiện.

Khoảng 80 phần trăm những kẻ đã lừa đảo thu thập thông tin người dùng bằng website giả mạo. Còn lại là các liên kết URL đi kèm các mã lệnh và Trojan đánh cấp dữ liện trên nền Windows, Sean-Paul Correll - nhà nghiên cứu về các mối de dọa tại PandaLabs cho biết.

Các cuộc tấn công thực hiện như thế nào?

Thông thường, kẻ tấn công dưới hình thức lừa đảo gửi đến nạn nhân bức e-mail vốn ra vẻ như nó được gửi đến từ một ngân hàng phổ biến hoặc tổ chức nào khác. Nó sử dụng một số mưu mẹo, chẳng hạn như tài khoản của người nhận là thuộc tình trạng bị treo tạm thời, để dụ dổ người nhận được email này nhấn vào liên kết được chúng định ra sẵn. Các liên kết này sẽ hướng tới một trang web giả mạo, nơi người dùng được nhắc nhở để cung cấp thông tin như các thông tin đăng nhập mà sau đó các thông tin này trở thành món hàng được giới tội phạm tin học sử dụng cho việc ăn cắp tiền từ tài khoản của nạn nhân.

Video về một trang web giả mạo

 

Nhận diện một cuộc tấn công

Trong khi nhiều người bị chúng lừa bịp bằng việc giả các e-mail và file đính kèm, có một số manh mối rõ ràng đặt thù cho biết rằng bức mail đó không phải là một mail hợp lệ. Thông thường có lỗi chính tả nghiêm trọng, nghèo ngữ pháp, và chấm câu tồi. Các địa chỉ Web thường nhìn sơ qua đã biết nó là trang mồi lừa đảo - chúng không có "https" vốn được các ngân hàng và các công ty khác sử dụng để cho biết rằng các kết nối đến máy chủ Web là an toàn. Và không có tên khách hàng trong phần thân của bức thư trong các cuộc tấn công lừa đảo, mặc dù nó phụ thuộc vào sự tinh tế và chúng có thể được tùy chỉnh lại.

Để tránh bị trở thành nạn nhân của một kỹ thuật tấn công từ việc sử dụng một thương hiệu hợp lệ để lừa bạn, tránh cách nhấp vào liên kết hoặc mở các file đính kèm trong e-mail. Tới trang web của công ty bằng cách gõ trong URL thực sự trong một trình duyệt để đăng nhập vào hoặc liên hệ với công ty trực tiếp thông qua các trang web địa chỉ e-mail hoặc điện thoại để xác minh thông tin. Và không cho thông tin cá nhân và thông tin nhạy cảm được yêu cầu thông qua thư điện tử. Và luôn giữ cho chương trình chống virus và phần mềm bảo mật khác được cập nhật.

admin

Chuẩn hóa dữ liệu, kết nối toàn hệ thống chính trị

Chuẩn hóa dữ liệu, kết nối toàn hệ thống chính trị

Thời sự 01:31

Tổng Bí thư, Chủ tịch nước Tô Lâm cho rằng dữ liệu là nền tảng quan trọng, là tài nguyên chiến lược của quốc gia

Lịch thi đấu World Cup 2026 hôm nay: Ecuador muốn gây sốc Đức, Nhật đại chiến Thụy Điển

Lịch thi đấu World Cup 2026 hôm nay: Ecuador muốn gây sốc Đức, Nhật đại chiến Thụy Điển

00:01

(NLĐO) - Lịch thi đấu World Cup 2026 hôm nay, 25-6, tiếp tục sôi động với 6 trận đấu thuộc 3 bảng D, E và F.

Báo in ngày 26-6: Lỗ nặng vì đầu tư vàng, bạc

Báo in ngày 26-6: Lỗ nặng vì đầu tư vàng, bạc

Video 22:01

Đề xuất không tăng hệ số K tại TP HCM; Chọn nguyện vọng ĐH phù hợp khi biết điểm thi; Khẩn cấp ứng phó thảm họa động đất… là những bài viết đáng chú ý khác

Rùng mình phát hiện bộ xương người giữa bãi cỏ ở Khu đô thị Đại học Quốc gia TPHCM

Rùng mình phát hiện bộ xương người giữa bãi cỏ ở Khu đô thị Đại học Quốc gia TPHCM

Pháp luật 21:40

(NLĐO) - Người dân phát hiện bộ xương người trong bụi rậm tại Khu đô thị Đại học Quốc gia TPHCM, cạnh đó có một xe máy bỏ lại

Quạt hướng trục inox là gì? Cấu tạo và nguyên lý hoạt động của quạt

Quạt hướng trục inox là gì? Cấu tạo và nguyên lý hoạt động của quạt

Tiêu dùng thông minh 21:24

Quạt hướng trục inox đang là dòng sản phẩm được nhiều đơn vị tin dùng trong các công trình công nghiệp và dân dụng.

Quạt ly tâm trung áp PDV phổ biến trong thông gió nhà xưởng và công nghiệp

Quạt ly tâm trung áp PDV phổ biến trong thông gió nhà xưởng và công nghiệp

Tiêu dùng thông minh 20:59

Quạt ly tâm trung áp được nhiều doanh nghiệp lựa chọn để đáp ứng yêu cầu vận hành liên tục và hiệu quả.

Quạt ly tâm hút khói PDV xử lý khói hiệu quả cho nhà xưởng

Quạt ly tâm hút khói PDV xử lý khói hiệu quả cho nhà xưởng

Tiêu dùng thông minh 20:43

Quạt ly tâm hút khói được phát triển như một giải pháp hỗ trợ xử lý luồng khí hiệu quả, giúp không gian sản xuất duy trì sự thông thoáng và ổn định hơn.

Thị trường tiền số hôm nay, 25-6: Dự báo mới nhất về Bitcoin

Thị trường tiền số hôm nay, 25-6: Dự báo mới nhất về Bitcoin

Kinh tế 20:37

(NLĐO)- Trong bối cảnh dòng tiền rút khỏi các quỹ ETF Bitcoin, đồng tiền số lớn nhất thế giới này dự báo sẽ tiếp tục giảm dưới mốc 59.000 USD

Thị trường bất động sản 5 năm tới sẽ tích cực hơn, nguồn cung được cải thiện mạnh mẽ

Thị trường bất động sản 5 năm tới sẽ tích cực hơn, nguồn cung được cải thiện mạnh mẽ

Thị trường 20:20

Thị trường bất động sản trong 5 năm tới sẽ đón nhiều động lực tăng trưởng tích cực nhờ nguồn cung được khơi thông

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

Tiêu dùng thông minh 20:19

Quạt ly tâm inox là giải pháp thông gió được sử dụng phổ biến trong môi trường công nghiệp nhờ khả năng vận hành ổn định và chống ăn mòn tốt.

XEM THÊM