Sử dụng các công cụ phân tích web để phát hiện tấn công lừa đảo

DY| 07/11/2019 17:34
Theo dõi ICTVietnam trên

Dữ liệu phân tích web được sử dụng để cải thiện trải nghiệm web cho người dùng, tuy nhiên, chúng cũng được khai thác để phát hiện các cuộc tấn công lừa đảo.

Nghiên cứu mới đây từ Akamai Technologies cho thấy tội phạm mạng đang khai thác các dấu hiệu kỹ thuật quan trọng được sử dụng trong phân tích web, đặc biệt là Google Analytics, để thực hiện các cuộc tấn công lừa đảo tinh vi và nhắm mục tiêu hơn.

Google Analytics làmột trong những công cụphân tích web được sử dụng nhiều nhất, hoàn toàn miễn phí.

Google Analytics cung cấp cho bạn rất nhiều thông tin từ tổng quát đến chi tiết như lượt view trang web, thời gian ở lại trên trang, tỉ lệ thoát trang, tỉ lệ phản hồi… trên từng trang nhỏ trong website. Ngoài ra, nó còn có thể lọc được các lượt view ảo, đánh giá website của bạn trên lượt truy cập thực sự của người dùng.

Hiện có khoảng 56,1% trang web sử dụng công cụ phân tích web để xây dựng các báo cáo về hành vi và lượt xem cũng như hoạt động của người dùng trên khắp các trang web. Tội phạm mạng đã nắm bắt và đang tận dụng điều này để hướng lưu lượng truy cập đến các trang web lừa đảo của chúng, đồng thời dụ dỗ người dùng nhấp vào liên kết trong email, theo báo cáo của Akamai Technologies.

Tomer Shiomo, trưởng nhóm nghiên cứu bảo mật cao cấp tại Akamai Labs cho biết: “Khi các kỹ thuật lừa đảo phát triển qua nhiều năm, tội phạm mạng đã nhận thấy các dấu hiệu kỹ thuật như nhận dạng trình duyệt, vị trí địa lý và hệ điều hành có thể giúp điều chỉnh mức độ hiển thị của trang web lừa đảo và cho phép nhắm mục tiêu tốt hơn”.

Tuy nhiên, ngay cả khi những kẻ tấn công sử dụng các công cụ phân tích web để tạo ra các chiến dịch độc hại, Akamai đã cho thấy các nhà quản trị web có thể chống lại và phát hiện những kẻ lừa đảo bằng cách sử dụng công nghệ.

Các công cụ phân tích web sử dụng một mã số nhận dạng duy nhất (UID) để xác định từng khách hàng.

Để nghiên cứu, Akamai đã quét 62.627 URL lừa đảo hoạt động, trong đó 54.261 là các trang trống thuộc về 28.906 tên miền duy nhất. Các nhà nghiên cứu đã phát hiện 874 tên miền với UID; 396 trong số đó là các tài khoản Google Analytic duy nhất. Akamai cũng phát hiện ra rằng 75 trong số các UID đã được sử dụng cho nhiều hơn một trang web.

Bằng cách phân tích mã nguồn của các trang web này, các nhà nghiên cứu đã quan sát được chiến thuật lừa đảo sử dụng các UID phân tích này, Shiomo cho biết. Một ví dụ đó là tin tặc sử dụng lại UID cho mục đích lừa đảo.

Trong khi cố gắng sao chép trang web gốc, tin tặc đã sử dụng các công cụ sao chép như HTTrack hoặc wget để tải xuống mã nguồn, sử dụng lại ID phân tích được chuyển tới cùng với mã gốc”, Shiomo bổ sung.

Việc sử dụng UID cũng có thể được sử dụng để giám sát sự di chuyển của nạn nhân trên các trang web lừa đảo.

Như vậy, những người quản trị web có thể đánh bại tội phạm mạng trong cuộc chiến này thông qua các công cụ phân tích web, chúng không chỉ thu thập thông tin về hành vi của người dùng trên một trang web mà cả hành vi của tội phạm mạng.

Sử dụng phân tích web có thể giúp bạn hiểu toàn bộ quy mô của một chiến dịch lừa đảo và người quản trị có thể sử dụng dữ liệu để xây dựng một quy trình phát hiện và khắc phục sự cố hiệu quả hơn, Leo Shiomo cho biết.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ ngành, địa phương cập nhật triển khai 7 nhiệm vụ thực hiện Nghị quyết 57
    Chính phủ vừa ban hành Nghị quyết số 71/NQ-CP sửa đổi, bổ sung cập nhật Chương trình hành động của Chính phủ thực hiện Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.
  • Khi nào nên đưa thông tin người tham chiếu vào CV?
    Một CV được viết tốt giúp làm nổi bật trình độ và thành tích của bạn nhưng người tham chiếu mới là người xác nhận các tuyên bố của bạn và làm tăng độ tin cậy. Tuy nhiên, có những lúc không cần thiết phải đưa người tham chiếu vào CV. Hãy cùng tìm hiểu khi nào nên đưa người tham chiếu vào CV của bạn và khi nào thì tốt hơn là nên bỏ chúng đi ngay sau đây nhé.
  • Mỹ thúc đẩy bổ nhiệm lãnh đạo, ứng dụng American made AI trong các cơ quan liên bang
    Ngày 7/4/2025, Nhà Trắng đã có chỉ thị yêu cầu các cơ quan liên bang bổ nhiệm các giám đốc AI và xây dựng các chiến lược AI.
  • Đẩy nhanh cơ chế sandbox ở Việt Nam
    Cơ chế thử nghiệm có kiểm soát (sandbox) đã được nhiều quốc gia áp dụng hiệu quả cho các sản phẩm, dịch vụ, mô hình kinh doanh mới, qua đó thúc đẩy đổi mới sáng tạo, đặc biệt trong những lĩnh vực công nghệ mới. Tại Việt Nam, cơ chế sandbox đã được nghiên cứu và quy định trong một số lĩnh vực, xong việc áp dụng vẫn khá dè dặt.
  • Tư tưởng Hồ Chí Minh về phát triển báo chí và vận dụng vào phát triển báo chí - truyền thông trong Kỷ nguyên vươn mình của dân tộc
    Sinh thời, Chủ tịch Hồ Chí Minh rất quan tâm với báo chí; đặc biệt là định hướng cho sự phát triển của báo chí. Bởi lẽ, sự chú trọng này không chỉ xuất phát từ chính bản thân Người là một nhà báo vĩ đại báo, mà theo Người, báo chí là vũ khí sắc bén của Cách mạng, là đội quân xung kích trong công tác tư tưởng, là một bộ phận cơ bản, quan trọng không thể tách rời trong sự nghiệp cách mạng của dân tộc.
Đừng bỏ lỡ
Sử dụng các công cụ phân tích web để phát hiện tấn công lừa đảo
POWERED BY ONECMS - A PRODUCT OF NEKO