Hơn 100.000 tên miền giả với chứng chỉ TLS hợp lệ nhắm vào các nhà bán lẻ lớn

DY| 18/11/2019 16:38
Theo dõi ICTVietnam trên

Mới đây, công ty bảo mật Venafi đã phát hiện ra hơn 100.000 tên miền bắt chước gần giống với các chứng chỉ TLS hợp lệ xuất hiện nhắm mục tiêu vào các nhà bán lẻ lớn.

Với mùa mua sắm cuối năm, Venafi đã tiến hành một phân tích các tên miền gần giống nhau nhắm vào 20 nhà bán lẻ lớn ở Hoa Kỳ, Vương quốc Anh, Úc, Đức và Pháp.

Kết quả đã phát hiện thấy 109.045 tên miền gần giống nhau sử dụng chứng chỉ TLS hợp lệ khiến cho chúng có vẻ đáng tin cậy hơn. Hiện nay, phần lớn các trang web trên Internet sử dụng chứng chỉ TLS (Transport Layer Security) để thiết lập đường truyền liên lạc HTTPS an toàn giữa máy chủ và khách truy cập của họ, đảm bảo tính bảo mật và toàn vẹn của dữ liệu được trao đổi. Các trang web có được chứng chỉ TLS từ Tổ chức phát hành chứng chỉ phải được tất cả các trình duyệt web chính tin cậy.

Như vậy, con số năm nay cao hơn gấp đôi so với năm ngoái và Venafi đã chỉ ra rằng thực tế chỉ có dưới 20.000 chứng chỉ được cấp cho các lĩnh vực bán lẻ hợp pháp. Trong số 109.000 tên miền bắt chước gần giống (Typosquatting), một hình thức chiếm quyền điều khiển URL hoặc làm giả URL hướng người dùng truy cập hoặc nhập sai địa chỉ web gốc, dẫn đến những trang giả mạo, thì có gần 84.000 nhằm vào các nhà bán lẻ mục tiêu ở Hoa Kỳ, bao gồm gần 50.000 tên miền bắt chước một trong những nhà bán lẻ hàng đầu của quốc gia này. Tại Hoa Kỳ, Venafi phát hiện thấy gần 14.000 chứng chỉ được cấp cho các tên miền bán lẻ giả mạo.

Cũng theo đó, có khoảng 7.000 chứng chỉ dành cho các tên miền giả nhắm mục tiêu vào các nhà bán lẻ ở Đức, 3.500 cho các tên miền nhắm vào các nhà bán lẻ Úc và 1.500 nhắm vào các nhà bán lẻ Pháp.

“Một số URL này có thể phục vụ mục đích hợp pháp, chúng có thể bị kẻ tấn công sử dụng cho mục đích lừa đảo. Chúng tôi nghĩ rằng sự xuất hiện của một lượng lớn các trang web này là dấu hiệu mạnh mẽ cho thấy chúng đang được sử dụng cho mục đích xấu, đặc biệt là khi chúng ta đang rất gần với mùa mua sắm cuối năm”, ông Jing Jing Xie, nhà nghiên cứu tình báo mối đe dọa cấp cao tại Venafi, cho biết.

Theo Xie, mặc dù nghiên cứu không phân tích các mối đe dọa cụ thể liên quan tới các tên miền này, nhưng các tên miền gần giống nhau thường được sử dụng trong các cuộc tấn công lừa đảo và để phát tán phần mềm độc hại. Ví dụ, trong năm 2017, các nhà nghiên cứu bảo mật phát hiện ra rằng nhiều chứng chỉ có chứa từ “Paypal”, đã được sử dụng trong các trang web lừa đảo.Do đó, hoàn toàn hợp lý khi cho rằng những kẻ tấn công đang sử dụng các chiến thuật tương tự với các tên miền bán lẻ khác.

Nhìn chung, 60% các tên miền bắt chước gần giống có chứng chỉ TLS hợp lệ đã nhận được chứng chỉ miễn phí từ nhà cung cấp chứng chỉ Let’s Encrypt. Mục tiêu của Let’s Encrypt là làm cho các trang web an toàn hơn bằng cách cung cấp cho chủ sở hữu trang web các chứng chỉ số miễn phí mà họ có thể sử dụng để mã hóa lưu lượng.Tuy nhiên, dịch vụ của Let’s Encrypt thường bị lạm dụng cho mục đích xấu.

Theo Venafi, 85% các tên miền gần giống nhau nhắm mục tiêu vào những nhà bán lẻ Đức đã nhận được chứng chỉ từ Let’s Encrypt.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
Hơn 100.000 tên miền giả với chứng chỉ TLS hợp lệ nhắm vào các nhà bán lẻ lớn
POWERED BY ONECMS - A PRODUCT OF NEKO