Nền tảng blog của Telegram bị lạm dụng thực hiện các cuộc tấn công lừa đảo

AD| 02/06/2022 14:19
Theo dõi ICTVietnam trên

Telegraph đang bị những kẻ lừa đảo lợi dụng chính sách lỏng lẻo để thiết lập các trang đích tạm thời nhằm đánh cắp thông tin đăng nhập tài khoản của người dùng.

Telegraph là một nền tảng blog ẩn danh của ứng dụng Telegram cho phép mọi người xuất bản bất kỳ thứ gì mà không cần tạo tài khoản hoặc cung cấp bất kỳ chi tiết nhận dạng cá nhân nào. Mặc dù điều này mang lại sự ẩn danh cho người xuất bản, nhưng nó cũng mở ra khả năng lạm dụng quy mô rộng bởi các tin tặc cho các chiến dịch tấn công.

Các bài đăng trên Telegraph đã xuất bản tạo ra một liên kết mà các tội phạm mạng có thể phát tán theo bất kỳ cách nào họ chọn. Do đó, Telegraph được tận dụng nhiều bởi tính nhanh chóng, đơn giản và ẩn danh.

Bên cạnh đó, vì trình soạn thảo của Telegraph hỗ trợ thêm tính năng hình ảnh, liên kết và cung cấp các tùy chọn định dạng văn bản, người dùng có thể làm cho một bài đăng trên blog xuất hiện giống như một trang web, bao gồm cả biểu mẫu đăng nhập.

Theo một báo cáo của công ty cung cấp các giải pháp bảo mật INKY được chia sẻ với Bleeping Computer, trước khi xuất bản, những kẻ lừa đảo sử dụng Telegraph một cách rộng rãi để tạo các trang lừa đảo giống như trang đích của trang web hoặc cổng đăng nhập chính thức.

Dữ liệu nghiên cứu của INKY từ cuối năm 2019 đến tháng 5/2022 cho thấy việc đưa các liên kết Telegraph vào email lừa đảo gần đây đang tăng mạnh, với hơn 90% tất cả các phát hiện là xảy ra trong năm nay.

Tỷ lệ gửi email lừa đảo rất cao vì các liên kết này được lưu trữ trên Telegraph, một nền tảng không bị bất kỳ giải pháp bảo mật email nào đánh dấu là nguy hiểm hoặc đáng ngờ.

Trong nhiều trường hợp, INKY cũng nhận thấy rằng các email lừa đảo đến từ các tài khoản email bị xâm nhập, vì vậy danh sách chặn trên các địa chỉ lừa đảo đã biết đã bị bỏ qua.

Trong hầu hết các trường hợp được nghiên cứu, mục tiêu của những kẻ lừa đảo là thực hiện các trò gian lận tiền điện tử hoặc thu thập thông tin đăng nhập tài khoản của các đối tượng người dùng mục tiêu.

Nghiên cứu của INKY cũng cho thấy sự lạm dụng của Telegraph đến từ nhiều nhóm/tác nhân chứ không phải một nhóm mối đe dọa cụ thể.

Ví dụ thông báo OneDrive điều hướng người dùng đến một trang đăng nhập Microsoft rất giống với trang chính thức của hãng này, sau đó nạn nhân được nhắc nhập thông tin đăng nhập tài khoản của họ.

Nền tảng blog của Telegram bị lạm dụng thực hiện các cuộc tấn công lừa đảo - Ảnh 1.

Cảnh báo OneDrive bị giả mạo trên Telegraph. (Ảnh: INKY)

Nền tảng blog của Telegram bị lạm dụng thực hiện các cuộc tấn công lừa đảo - Ảnh 2.

Cổng lừa đảo tài khoản Microsoft (INKY)

Hay như một trường hợp khác, INKY đã phát hiện thấy một tin nhắn tống tiền đe dọa rằng họ sẽ làm rò rỉ các tệp riêng tư nếu người nhận không thanh toán tiền chuộc. Cổng thanh toán được lưu trữ trực tiếp trên Telegraph, cung cấp nhiều tùy chọn thanh toán cho các nạn nhân bị lừa.

Nền tảng blog của Telegram bị lạm dụng thực hiện các cuộc tấn công lừa đảo - Ảnh 3.

Thanh toán lừa đảo tiền điện tử trên Telegraph. (Ảnh: INKY)

Làm thế nào để bảo vệ bản thân?

Những kẻ lừa đảo liên tục thử nghiệm những phương thức mới để nâng cao cơ hội thành công các cuộc tấn công. Chúng thường đạt được mục tiêu này bằng cách kết hợp các tài khoản email bị đánh cắp và các ứng dụng miễn phí như Telegraph.

Do đó, Bleeping Computer khuyến nghị người dùng không nên tin tưởng một email chỉ vì nó đã vượt qua các biện pháp bảo mật. Nếu một email có liên kết đính kèm trong nội dung, người dùng hãy di con trỏ qua đường link đó để xem nó chuyển hướng đến đâu trước khi nhấp vào.

Bất cứ khi nào truy cập vào một trang web mà yêu cầu thông tin đăng nhập tài khoản, hãy xác nhận rằng bạn đã truy cập vào đúng cổng đăng nhập chính thức trước khi nhập bất kỳ thứ gì vào các trường đăng nhập đó.

Cuối cùng, người dùng hãy nhớ cần luôn giữ bình tĩnh và đừng bao giờ hành động một cách vội vàng. Không có gì gọi là tình trạng khẩn cấp trực tuyến mà người dùng không có thời gian để xem xét các dấu hiệu lừa đảo tiềm ẩn./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện chi trả tiền cứu trợ nhanh nhất cho người dân sau bão Yagi
    Với số tiền hơn 10 tỷ đồng được hỗ trợ từ Chương trình Phát triển Liên Hợp Quốc (UNDP) và Tổ chức Di cư Quốc tế (IOM), Bưu điện Việt Nam (Vietnam Post) sẽ chi trả cho hơn 2.600 hộ gia đình bị ảnh hưởng nặng nề bởi cơn bão số 3 (Yagi) tại tỉnh Yên Bái, Lào Cai và TP. Hải Phòng ngay trong tháng 12/2024.
  • Báo chí truyền thông và vấn đề quyền riêng tư
    Vấn đề bảo vệ quyền riêng tư cũng được coi như là một phần của việc bảo vệ quyền con người, và quyền riêng tư cần được tôn trọng, đặc biệt là trong bối cảnh bùng nổ truyền thông số hiện nay - khi mà các phương tiện truyền thông hiện đại có khả năng thu thập và phát tán thông tin, hình ảnh đời tư của con người một cách dễ dàng và vô cùng nhanh chóng.
  • FPT mở văn phòng tại Cần Thơ, bổ sung nguồn nhân lực cho mảng dịch vụ CNTT nước ngoài
    Văn phòng làm việc mới tại Cần Thơ của FPT được kỳ vọng sẽ góp phần đáp ứng không gian làm việc cho 1.000 nhân sự mảng dịch vụ CNTT cho thị trường nước ngoài của Tập đoàn vào năm 2025, hướng tới mục tiêu thu hút 3.000 nhân sự vào năm 2030.
  • Công trình nghiên cứu đồ sộ về tôn giáo và chính trị
    Cuốn sách “Lịch sử Cơ Đốc giáo Việt Nam thế kỷ 16 - 19” của GS. Trịnh Vĩnh Thường, một chuyên gia nghiên cứu lịch sử quan hệ Trung - Việt, vừa được giới thiệu đến độc giả như một tài liệu tham khảo chuyên sâu về mối quan hệ phức tạp giữa Thiên Chúa giáo và các triều đại phong kiến Việt Nam.
  • Lệnh cấm Internet tại một số quốc gia châu Á gây "khó" cho các nhà mạng viễn thông
    Việc hạn chế quyền truy cập Internet của một số quốc gia châu Á vì mục đích chính trị đã khiến các nhà mạng viễn thông chịu nhiều tổn thất về tài chính và danh tiếng.
Đừng bỏ lỡ
Nền tảng blog của Telegram bị lạm dụng thực hiện các cuộc tấn công lừa đảo
POWERED BY ONECMS - A PRODUCT OF NEKO