ClockThứ Ba, 13/08/2019 14:41

Hoạt động lừa đảo bằng cách phát tán thư rác gia tăng

Theo nghiên cứu mới nhất của hãng bảo mật Kaspersky, hoạt động phát tán thư rác và lừa đảo một cách tinh vi có dấu hiệu gia tăng.

Phần lớn ứng dụng diệt virus trên Android vô dụngPhát hiện lỗ hổng khiến camera an ninh 'phản' chủ

Xu hướng tấn công bằng phương thức phát tán thư rác đang bùng phát trở lại

Theo đó, những kẻ tấn công mạng đã lợi dụng lỗ hổng trên các form đăng ký, biểu mẫu, phiếu đánh giá trên website… để chèn nội dung spam hoặc liên kết lừa đảo và gửi dưới danh nghĩa email từ các công ty uy tín trên toàn cầu.

Những kẻ tấn công mạng liên tục tìm kiếm phương thức mới để spam và phát tán email lừa đảo bằng cách qua mặt bộ lọc của hệ thống. Cách lý tưởng nhất là chúng ẩn trong các email được gửi từ đơn vị hợp pháp và uy tín để người dùng không thể bỏ qua. Đây cũng là một thách thức lớn cho doanh nghiệp vì thư rác hoặc email chứa nội dung độc hại được gửi dưới danh nghĩa của công ty, và vì thế làm tổn hại lòng tin của khách hàng đối với doanh nghiệp hay thậm chí có thể dẫn đến rò rỉ dữ liệu cá nhân của khách hàng.

Phương pháp này tỏ ra khá đơn giản và hiệu quả vì ngày nay, mọi công ty đều rất quan tâm đến những ý kiến phản hồi từ khách hàng để cải thiện chất lượng dịch vụ, đồng thời giữ chân khách hàng và nâng cao uy tín của doanh nghiệp. Để thực hiện điều này, các công ty khuyến khích khách hàng đăng ký tài khoản, nhận bản tin hoặc phản hồi qua biểu mẫu trên trang web bằng cách đặt câu hỏi hoặc đưa ra đề xuất. Những kẻ tấn công đã khai thác cơ chế này để thực hiện mục đích của mình.

Cả ba cơ chế đều yêu cầu thông tin tên và địa chỉ email của khách hàng để họ có thể nhận được email xác nhận hoặc phản hồi. Theo các nhà nghiên cứu của Kaspersky, những kẻ lừa đảo sẽ thêm nội dung spam và/hoặc liên kết lừa đảo vào email này. Chúng chỉ cần điền email nạn nhân vào biểu mẫu đăng ký sau đó nhập nội dung chúng muốn gửi ở đầu thư. Sau đó, trang web sẽ gửi thư xác nhận đã chỉnh sửa đến email của nạn nhân, trong đó chứa liên kết quảng cáo hoặc nội dung lừa đảo ở đầu văn bản thay vì tên người nhận.

Để phòng tránh xu hướng tấn công này, các chuyên gia bảo mật đã đưa ra các khuyến cáo: Kiểm tra hoạt động phản hồi biểu mẫu trên trang web của công ty; Bổ sung một số quy tắc để báo lỗi khi phát hiện hành vi cố gắng đăng ký tên với các ký hiệu không phù hợp; Nếu có thể, tiến hành đánh giá lỗ hổng của trang web công ty một cách toàn diện.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Cảnh báo làn sóng lừa đảo công nghệ cao sử dụng AI

Theo phóng viên TTXVN tại Pretoria, báo cáo mới nhất từ các tổ chức an ninh mạng và tài chính tại Nam Phi cảnh báo tội phạm công nghệ cao tại quốc gia này đang gia tăng việc sử dụng trí tuệ nhân tạo (AI) để thực hiện các hành vi lừa đảo tinh vi, gây thiệt hại nghiêm trọng cho cả người dân và cộng đồng doanh nghiệp.

Cảnh báo làn sóng lừa đảo công nghệ cao sử dụng AI
Đừng để “tiền mất, tật mang” vì mỹ phẩm online

Mỹ phẩm được quảng cáo tràn lan trên mạng xã hội và các sàn thương mại điện tử đang tạo thuận lợi cho người tiêu dùng mua sắm. Tuy nhiên, đằng sau sự tiện lợi đó là nguy cơ mua phải hàng giả, hàng kém chất lượng, ảnh hưởng đến sức khỏe và quyền lợi người tiêu dùng.

Đừng để “tiền mất, tật mang” vì mỹ phẩm online
Lừa “chạy” sổ đỏ, lĩnh án 14 năm tù

Ngày 23/6, Tòa án nhân dân thành phố mở phiên tòa sơ thẩm, tuyên phạt bị cáo Nguyễn Công Thành (SN 1977, trú TP. Huế) 14 năm tù về hai tội “Lừa đảo chiếm đoạt tài sản” và “Sử dụng tài liệu giả của cơ quan, tổ chức”. Đồng thời, tòa buộc bị cáo phải bồi thường toàn bộ thiệt hại cho các nạn nhân.

Lừa “chạy” sổ đỏ, lĩnh án 14 năm tù
Triệt phá đường dây công nghệ cao “rút ruột” hơn 22.000 thẻ ngân hàng, chiếm đoạt 5,5 tỷ đồng

Ngày 19/6, Viện Kiểm sát Nhân dân (VKSND) thành phố Huế cho biết vừa phê chuẩn quyết định khởi tố bị can và lệnh bắt tạm giam đối với 6 đối tượng; đồng thời áp dụng biện pháp cấm đi khỏi nơi cư trú đối với 1 đối tượng về tội “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”.

Triệt phá đường dây công nghệ cao “rút ruột” hơn 22 000 thẻ ngân hàng, chiếm đoạt 5,5 tỷ đồng

TIN MỚI

Return to top