​Mạo danh Zalo đánh cắp thông tin cá nhân

16/12/2016 13:52 GMT+7
Giao diện trang mạo danh Zaloapp.mobi.

TTO - Hệ thống an ninh mạng CyRadar của Công ty FPT vừa phát hiện tên miền zaloapp.mobi có nhiều dấu hiệu mạo danh ứng dụng Zalo để lừa đảo người dùng.

Giao diện trang mạo danh Zaloapp.mobi. - Ảnh: Cyradar
Giao diện trang mạo danh Zaloapp.mobi. - Ảnh: Cyradar


Theo CyRadar, ngay khi truy cập địa chỉ zaloapp.mobi, người dùng sẽ được “mời” nhập thông tin số điện thoại và mật khẩu đăng nhập Zalo. Sau đó, website này sẽ dẫn người dùng vào trang trúng giải thưởng của Zalo, gồm một xe SH, một phiếu quà tặng trị giá 100 triệu đồng, một phiếu đổ xăng trị giá 5 triệu đồng nhân dịp kỷ niệm 5 năm ra mắt ứng dụng.

Bên cạnh đó, người dùng còn phải nhập các thông tin cá nhân bao gồm họ tên, địa chỉ, số điện thoại, chứng minh nhân dân…

Đây là những hành vi rất quen thuộc của kiểu tấn công lừa đảo Phishing. Phishing là một trong những loại tấn công dưới hình thức tạo một website giả mạo giống trang thật để lừa lấy thông tin bảo mật như tên người dùng, mật khẩu, thông tin ngân hàng của người sử dụng dịch vụ trang website mà kẻ tấn công giả mạo.

Cụ thể, kẻ tấn công đã tạo ra website giả mạo giống hệt website muốn đánh cắp thông tin. Khi người sử dụng nhập thông tin của mình trên website giả mạo mà họ tưởng thật, thông tin họ nhập vào sẽ gửi đến địa chỉ e-mail của kẻ tạo ra website giả mạo đó, hay nói cách khác là gửi đến email của kẻ tấn công.

Mục tiêu của tấn công phishing (lừa đảo) chủ yếu là các website mạng xã hội như Facebook, Twitter… hoặc các website bán hàng trực tuyến, ngân hàng để đánh cắp thông tin tài khoản người dùng gây thiệt hại về vật chất và tinh thần cho người bị mất cắp.

Thông thường, phải mất vài ngày, thậm chí vài tuần, mới có thể biết đến một chiến dịch lừa đảo và tiến hành ngăn chặn chúng. Việc phát hiện và ngăn chặn vẫn chủ yếu dựa báo cáo (report) của người dùng.

Phòng vệ chống Phishing:

- Không được đăng nhập tài khoản thông tin cá nhân nào vào bất kỳ đường dẫn liên kết được cung cấp từ email.

- Khi vào những website không an toàn, không được bấm vào bất kỳ liên kết được đăng ở bất cứ đâu. Ví như các đường dẫn được đăng trên tường của Facebook hoặc được liên kết, gợi ý trên các trang blog hay quảng cáo.

- Kiểm tra đường dẫn (URL) của website trước khi đăng nhập bất cứ thông tin gì. Lý do URL của các website giả mạo luôn không giống URL của các website chính thức. Ví dụ: website gmail.com khi bị giả mạo sẽ thành gmail.anything.com.

ĐỨC THIỆN
Vì sao bạn ‘không thể cưỡng lại’ cái điện thoại? - Phần 3

TTO - Một trong những tác hại ghê gớm nhất của việc cứ chúi mắt liên tục vào màn hình thiết bị điện tử suốt cả ngày là nó sẽ khiến bạn triền miên thiếu ngủ.

Robot nhỏ bằng đồng xu có thể thực hiện các cuộc vi phẫu thuật

TTO - Mới đây, một robot có kích thước bằng đồng xu đã được các nhà khoa học Harvard phát triển nhằm ứng dụng trên nhiều lĩnh vực khác nhau, từ các cuộc phẫu thuật siêu nhỏ cho đến quá trình sản xuất công nghiệp vi mô.

Triều Tiên liên quan đến các vụ tấn công vào tiền điện tử

TTO – Theo công ty bảo mật công nghệ Recorded Future thì các cuộc tấn công vào nhà đầu tư và sàn giao dịch tiền điện tử gần đây có nguồn gốc từ Bắc Hàn.

Làm gì nếu mất điện thoại khi đang đi du lịch?

TTO - Không có gì hoảng hồn hơn khi bạn đánh mất điện thoại trong lúc đang đi du lịch, nhất là khi trong điện thoại lưu giữ thông tin chuyến bay, tên và địa chỉ khách sạn lưu trú….

AI bắt đầu ‘đọc’ ảnh X-quang tốt hơn bác sĩ

TTO - Một nghiên cứu gần đây cho thấy trí tuệ nhân tạo (AI) có thể phát hiện ra những bất thường trong ảnh X-quang còn tốt hơn cả bác sĩ chuyên khoa, chí ít là ở ngón tay và cổ tay.

Máy bay không người lái cứu hộ người thành công trên biển

TTO - Chiếc máy bay không người lái (drone) Little Ripper đã vừa cứu sống hai người bơi gặp nạn trên biển trong chuyến cứu hộ được cho là đầu tiên trên thế giới bằng drone tại Úc.

Người Việt đi kiện Apple vì cố tình làm chậm iPhone cũ

TTO - Cho rằng gã khổng lồ Apple đã chơi chiêu với người dùng, hàng nghìn người Việt đã cùng đăng ký tham gia khởi kiện tập thể “quả táo cắn dở”.