Tấn công phishing giả mạo Linkedln

03/11/2015 22:34
Theo dõi ICTVietnam trên

Symantec vừa cho biết, tuần trước đã có sự gia tăng lượng email tấn công lừa đảo trực tuyến (phishing) với nội dung nói về một dịch vụ hỗ trợ của Linkedln để đánh cắp thông tin tài khoản người dùng.

Những email này đưa ra cảnh báo về những hoạt động bất thường trên tài khoản người dùng và yêu cầu cập nhật bảo mật. Kèm theo email là một tệp tin HTML có nội dung nói về việc cập nhật này.

Theo Satnam Narang - chuyên gia quản lý bảo mật của Symantec, tệp tin HTML thực ra là một bản sao website của Linkedln có phần mã nguồn (code) đã bị tin tặc sửa đổi. Do đó, nếu người dùng đăng nhập vào, thông tin tài khoản của họ sẽ được gửi tới kẻ tấn công.

Satnam Narang cho biết, tập tin đính kèm vượt qua được việc lọc thư rác (spam) của email và “kỹ thuật quan trọng nhất được sử dụng ở đây là tập tin HTML. Kỹ thuật này là một phương pháp vượt qua được cả trình duyệt cảnh báo website đen vẫn thường dùng để giúp người dùng phòng tránh tấn công lừa đảo”.

Tuy nhiên, người dùng tinh ý sẽ nhận ra ngay rằng, các dịch vụ web giống như Linkedln không bao giờ đưa ra bản cập nhật theo cách mở tập tin đính kèm như vậy.

Satnam Narang khuyến cáo người dùng kích hoạt tính năng xác minh hai bước trên tài khoản của mình. Nếu tính năng đó được kích hoạt, LinkedIn gửi mã mật khẩu sử dụng một lần qua SMS mà nó được yêu cầu để hoàn tất đăng nhập vào một tài khoản. Khi đó, nêu kẻ tấn công dù lấy được thông tin đăng nhập thì nó cũng không thể lấy được tài khoản của người dùng.

Theo pcworld.com

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Tấn công phishing giả mạo Linkedln
POWERED BY ONECMS - A PRODUCT OF NEKO