Những kẻ lừa đảo thông minh đang lạm dụng các website thương mại điện tử

04/11/2015 07:20
Theo dõi ICTVietnam trên

Thậm chí nếu trang web của công ty bạn được bảo đảm với các bản vá lỗi phần mềm mới nhất và đã được thử nghiệm bởi các hacker có đạo đức, thì nó cũng không có nghĩa là bọn lừa đảo sẽ không can thiệp vào.

Trong thực tế, những kẻ lừa đảo thực sự rất thích ứng, tìm ra các cách để khai thác các chiến dịch tiếp thị hoặc các chương trình khuyến khích. Chúng thường tìm các cách để lợi dụng một hệ thống không được giám sát bởi các chuyên gia bảo mật, Laura Mather, người sáng lập kiêm Giám đốc chiến lược của hệ thống Silver Tail, cho biết. Phần mềm của công ty cô tìm kiếm những hành vi kỳ lạ trong quá trình giao dịch thương mại điện tử và các trang web ngân hàng.

"Không có lỗi trong hệ thống", ông Mather, người đã từng làm việc trong công tác phòng chống gian lận cho eBay và PayPal trong ba năm, cho biết. "Các tội phạm đã sử dụng các trang web theo đúng cách thức mà nó được dự định."

Trong trường hợp đó, kẻ gian lận đăng ký một tên miền với nhiều địa chỉ e-mail và đăng ký tất cả chúng. "Điều gì sẽ xảy ra trong những trường hợp này, đội ngũ tiếp thị ra mắt chương trình kỷ niệm, và sau đó các nhóm lừa đảo rời đi", "Tôi nghĩ chúng tôi cần phải xem xét dữ liệu của bạn", Mather nói.

Tuy nhiên, hành vi kỳ lạ có thể được phát hiện trong thời gian thực, đó chính là công việc của hệ thống Silver Tail. Sản phẩm Forensics của nó theo dõi những việc đang xảy ra trong một phần trang Web. Khi một người sử dụng một trang web mà có hành vi khác biệt, chẳng hạn như hành vi của một tên tội phạm, thì sẽ bị phát hiện.

Forensics theo dõi tất cả các lần nhấp chuột của một người trên một trang web và phù hợp với một mô hình của hành vi thường quan sát trên trang web. Ví dụ, nếu ai đó chỉ mất 1/3 của một giây để hoàn thành một giao dịch trong khi thời gian trung bình là 97 giây, thì Forensics sẽ đưa ra một cảnh báo.

Một sản phẩm khác của Silver Tail, Mitigation, có thể thiết lập các quy tắc về cách phản ứng của hệ thống khi một số loại lạm dụng đáng nghi được phát hiện, chẳng hạn như là việc khiến ai đó không thể đăng nhập vào tài khoản của họ.

Mather nói rằng Forensics có thể nhận biết các hành vi mà các hệ thống khác không thể phát hiện được. Một trong những khách hàng của ngân hàng ở Vương quốc Anh của họ đã thấy rằng một địa chỉ IP ở Mỹ truy cập vào 700 tài khoản mỗi giờ. Nhưng không có gì xảy ra với số tiền trong tài khoản."Chúng tôi đang điều tra xem việc gì đang diễn ra 'Điều này thực sự rất lạ'," Mather nói.

Kẻ tấn công sẽ đăng nhập vào tài khoản của một người, xem các báo cáo tài khoản của họ và xem ba tháng cuối cùng của giao dịch. Sau đó, kẻ tấn công sẽ thoát ra tài khoản đó và chuyển sang tài khoản tiếp theo.Hóa ra ngân hàng đã thay đổi thủ tục của mình về cách mọi người tự thẩm định bằng dịch vụ Phone Banking. Đại lý dịch vụ khách hàng sẽ đặt một câu hỏi về ba tháng cuối cùng của giao dịch hoặc các truy vấn khác."Bọn tội phạm đã xem được các báo cáo này, vì thế chúng có thể xác minh trong trung tâm cuộc gọi", Mather nói.

Một sai lầm kinh điển là khi các công ty kết hợp một số loại thông tin tài khoản vào trong một URL. Thường URL sau đó có thể được chế tác để hiển thị một tài khoản khác, và nếu trang web được cấu hình không chính xác, thì hệ thống sẽ giả định rằng người sử dụng đã được chứng thực, Mather nói.

Nếu bọn tội phạm đăng nhập vào một tài khoản và thông báo vấn đề, thì sau đó chúng có thể thu được địa chỉ, số điện thoại và địa chỉ email. Những thông tin này có thể được sử dụng cho các cuộc tấn công lừa đảo trực tuyến.

Cao Thắng

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Học sinh Đà Nẵng đạt giải Nhất viết thư UPU 2024 với bức thư về tình yêu thương dành cho trẻ em
    Vượt qua 1,5 triệu bài viết, bức thư nói về trẻ em thiếu tình thương của nam sinh Nguyễn Đỗ Quang Minh (lớp 9 trường THCS-THPT Nguyễn Khuyến, quận Cẩm Lệ, TP. Đà Nẵng) đã giành giải Nhất quốc gia Cuộc thi Viết thư quốc tế UPU lần thứ 53 năm 2024.
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • "Tôi dịch cuốn sách về Đại tướng Võ Nguyên Giáp bằng cả trái tim mình"
    Anh Saleem Hammad - người dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập cho biết: “Xuất phát từ tình cảm sâu sắc, sự kính trọng cũng như lòng biết ơn, sau 12 năm gắn bó với đất nước Việt Nam thân thương, tôi đã thực hiện thành công việc dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập bằng cả trái tim mình.”
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
Những kẻ lừa đảo thông minh đang lạm dụng các website thương mại điện tử
POWERED BY ONECMS - A PRODUCT OF NEKO