Sử dụng các công cụ phân tích web để phát hiện tấn công lừa đảo

DY| 07/11/2019 17:34
Theo dõi ICTVietnam trên

Dữ liệu phân tích web được sử dụng để cải thiện trải nghiệm web cho người dùng, tuy nhiên, chúng cũng được khai thác để phát hiện các cuộc tấn công lừa đảo.

Nghiên cứu mới đây từ Akamai Technologies cho thấy tội phạm mạng đang khai thác các dấu hiệu kỹ thuật quan trọng được sử dụng trong phân tích web, đặc biệt là Google Analytics, để thực hiện các cuộc tấn công lừa đảo tinh vi và nhắm mục tiêu hơn.

Google Analytics làmột trong những công cụphân tích web được sử dụng nhiều nhất, hoàn toàn miễn phí.

Google Analytics cung cấp cho bạn rất nhiều thông tin từ tổng quát đến chi tiết như lượt view trang web, thời gian ở lại trên trang, tỉ lệ thoát trang, tỉ lệ phản hồi… trên từng trang nhỏ trong website. Ngoài ra, nó còn có thể lọc được các lượt view ảo, đánh giá website của bạn trên lượt truy cập thực sự của người dùng.

Hiện có khoảng 56,1% trang web sử dụng công cụ phân tích web để xây dựng các báo cáo về hành vi và lượt xem cũng như hoạt động của người dùng trên khắp các trang web. Tội phạm mạng đã nắm bắt và đang tận dụng điều này để hướng lưu lượng truy cập đến các trang web lừa đảo của chúng, đồng thời dụ dỗ người dùng nhấp vào liên kết trong email, theo báo cáo của Akamai Technologies.

Tomer Shiomo, trưởng nhóm nghiên cứu bảo mật cao cấp tại Akamai Labs cho biết: “Khi các kỹ thuật lừa đảo phát triển qua nhiều năm, tội phạm mạng đã nhận thấy các dấu hiệu kỹ thuật như nhận dạng trình duyệt, vị trí địa lý và hệ điều hành có thể giúp điều chỉnh mức độ hiển thị của trang web lừa đảo và cho phép nhắm mục tiêu tốt hơn”.

Tuy nhiên, ngay cả khi những kẻ tấn công sử dụng các công cụ phân tích web để tạo ra các chiến dịch độc hại, Akamai đã cho thấy các nhà quản trị web có thể chống lại và phát hiện những kẻ lừa đảo bằng cách sử dụng công nghệ.

Các công cụ phân tích web sử dụng một mã số nhận dạng duy nhất (UID) để xác định từng khách hàng.

Để nghiên cứu, Akamai đã quét 62.627 URL lừa đảo hoạt động, trong đó 54.261 là các trang trống thuộc về 28.906 tên miền duy nhất. Các nhà nghiên cứu đã phát hiện 874 tên miền với UID; 396 trong số đó là các tài khoản Google Analytic duy nhất. Akamai cũng phát hiện ra rằng 75 trong số các UID đã được sử dụng cho nhiều hơn một trang web.

Bằng cách phân tích mã nguồn của các trang web này, các nhà nghiên cứu đã quan sát được chiến thuật lừa đảo sử dụng các UID phân tích này, Shiomo cho biết. Một ví dụ đó là tin tặc sử dụng lại UID cho mục đích lừa đảo.

Trong khi cố gắng sao chép trang web gốc, tin tặc đã sử dụng các công cụ sao chép như HTTrack hoặc wget để tải xuống mã nguồn, sử dụng lại ID phân tích được chuyển tới cùng với mã gốc”, Shiomo bổ sung.

Việc sử dụng UID cũng có thể được sử dụng để giám sát sự di chuyển của nạn nhân trên các trang web lừa đảo.

Như vậy, những người quản trị web có thể đánh bại tội phạm mạng trong cuộc chiến này thông qua các công cụ phân tích web, chúng không chỉ thu thập thông tin về hành vi của người dùng trên một trang web mà cả hành vi của tội phạm mạng.

Sử dụng phân tích web có thể giúp bạn hiểu toàn bộ quy mô của một chiến dịch lừa đảo và người quản trị có thể sử dụng dữ liệu để xây dựng một quy trình phát hiện và khắc phục sự cố hiệu quả hơn, Leo Shiomo cho biết.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Những xu hướng tấn công mạng mới và chiến lược ứng phó
    Từ hơn 155 triệu bản ghi bị rò rỉ cho đến những chiến dịch APT âm thầm khai thác lỗ hổng nghiêm trọng tại Việt Nam, báo cáo Tình hình nguy cơ ATTT tại Việt Nam quý 1/2025 của Công ty An ninh mạng Viettel (VCS) cung cấp cho doanh nghiệp cái nhìn toàn cảnh về mức độ đe dọa thực tế, xu hướng tấn công mới, và khuyến nghị chiến lược ứng phó hiệu quả.
  • Generative AI Accelerator 2025 khởi động đợt 3, hỗ trợ các startup phát triển AI nền tảng
    Chương trình sẽ trao gói hỗ trợ AWS tín dụng (credit) trị giá lên đến 1 triệu USD cho mỗi startup được lựa chọn kèm theo chương trình cố vấn, đào tạo và quyền tiếp cận chuyên gia trong ngành nhằm giúp họ xây dựng và mở rộng các công nghệ AI tạo sinh mang tính cách mạng.
  • DN Việt góp phần chuyển đổi số, phát triển nhân lực số dài hạn cho Indonesia
    FPT vừa ký kết với Bộ Kế hoạch Phát triển Quốc gia Indonesia (Bappenas) và 5 đại học lớn tại Indonesia mở ra cơ hội lớn trong chuyển đổi số, đào tạo nhân lực chất lượng cao tại quốc gia này.
  • Người làm báo trong kỷ nguyên mới chủ động kiến tạo thông tin, làm chủ công nghệ
    Đào tạo đội ngũ báo chí - truyền thông trong kỷ nguyên mới theo hướng đào tạo người kiến tạo thông tin có trách nhiệm - bản lĩnh chính trị vững vàng, am hiểu xã hội, làm chủ công nghệ, giữ vững đạo đức nghề nghiệp và không ngừng học hỏi để trở thành người đối thoại có ảnh hưởng trong không gian công cộng số hóa.
  • Phòng tránh lừa đảo qua điện thoại
    Đối tượng lừa đảo thường nhắm đến những người cao tuổi, sinh sống ở các vùng quê, ít tiếp cận với thông tin. Do đó, cơ quan công an khuyến cáo, người dân không tin vào những cuộc gọi của các đối tượng tự xưng là Công an, Viện Kiểm sát, Tòa án, nhân viên điện lực…, tuyệt đối không được chuyển tiền, không làm theo các hướng dẫn của đối tượng lừa đảo.
Đừng bỏ lỡ
Sử dụng các công cụ phân tích web để phát hiện tấn công lừa đảo
POWERED BY ONECMS - A PRODUCT OF NEKO