19/08/2019 17:18 GMT+7

Tấn công mạng núp bóng email công ty uy tín

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Tội phạm mạng đang tấn công người dùng bằng cách lợi dụng lỗ hổng trên các biểu mẫu đăng ký, phiếu đánh giá trên website… để chèn nội dung spam hoặc liên kết lừa đảo và gửi dưới danh nghĩa email từ các công ty uy tín trên toàn cầu.

Tấn công mạng núp bóng email công ty uy tín - Ảnh 1.

Núp bóng email công ty uy tín, tội phạm mạng lại tấn công người dùng. - Ảnh: KASPERSKY

Cách lý tưởng nhất là chúng ẩn trong các email được gửi từ đơn vị hợp pháp và uy tín để người dùng không thể bỏ qua. Đây cũng là một thách thức lớn cho doanh nghiệp vì thư rác hoặc email chứa nội dung độc hại được gửi dưới danh nghĩa của công ty, và vì thế làm tổn hại lòng tin của khách hàng đối với doanh nghiệp hay thậm chí có thể dẫn đến rò rỉ dữ liệu cá nhân của khách hàng.

Phương pháp này tỏ ra khá đơn giản và hiệu quả vì ngày nay, mọi công ty đều rất quan tâm đến những ý kiến phản hồi từ khách hàng để cải thiện chất lượng dịch vụ, đồng thời giữ chân khách hàng và nâng cao uy tín của doanh nghiệp.

Để thực hiện điều này, các công ty thường khuyến khích khách hàng đăng ký tài khoản, nhận bản tin hoặc phản hồi qua biểu mẫu trên trang web bằng cách đặt câu hỏi hoặc đưa ra đề xuất. Và đó chính là lỗ hổng để những kẻ tấn công đã khai thác để thực hiện mục đích của mình.

Cả ba cơ chế nêu trên đều yêu cầu khách hàng phải thông tin tên và địa chỉ email để họ có thể nhận được email xác nhận hoặc phản hồi.

Theo các nhà nghiên cứu của Kaspersky, những kẻ lừa đảo sẽ thêm nội dung spam hay liên kết lừa đảo vào email này. Chúng chỉ cần điền email nạn nhân vào biểu mẫu đăng ký sau đó nhập nội dung chúng muốn gửi ở đầu thư.

Sau đó, trang web sẽ gửi thư xác nhận đã chỉnh sửa đến email của nạn nhân, trong đó chứa liên kết quảng cáo hoặc nội dung lừa đảo ở đầu văn bản thay vì tên người nhận.

Maria Vergelis, chuyên gia bảo mật tại Kaspersky cho biết: "Hầu hết những ký tự được chỉnh sửa này được liên kết với các khảo sát trực tuyến để lấy dữ liệu cá nhân từ khách truy cập.

Thông báo từ một đơn vị đáng tin cậy thường được bộ lọc nội dung của hệ thống bỏ qua, vì chúng là email chính thức từ đơn vị có uy tín. Đây là lý do tại sao cách thức tấn công gửi email spam dường như vô hại này lại tỏ ra rất hiệu quả và đáng lo ngại."

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Chủ tịch Nguyễn Văn Được làm trưởng Ban Chỉ đạo phát triển khoa học, công nghệ

UBND TP.HCM vừa thành lập Ban Chỉ đạo của UBND TP.HCM về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và đề án 06 do Chủ tịch UBND TP.HCM Nguyễn Văn Được làm trưởng ban chỉ đạo.

Chủ tịch Nguyễn Văn Được làm trưởng Ban Chỉ đạo phát triển khoa học, công nghệ

Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng ứng phó sự cố an ninh mạng

Tại Việt Nam, hiện có tới 52,9% số doanh nghiệp, tổ chức chưa có đầy đủ các giải pháp công nghệ để ứng phó sự cố an ninh mạng trong khi liên tiếp nhiều doanh nghiệp, tổ chức tại Việt Nam bị tấn công mạng trong thời gian qua.

Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng ứng phó sự cố an ninh mạng

VNG chính thức bổ nhiệm CEO mới

Công ty cổ phần VNG công bố bổ nhiệm ông Kelly Yin Hon Wong làm tổng giám đốc (CEO). Trước đó, ông từng là phó tổng giám đốc VNG, kiêm tổng giám đốc VNGGames.

VNG chính thức bổ nhiệm CEO mới

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Thủ tướng Phạm Minh Chính vừa yêu cầu các bộ ngành triển khai chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại để phòng ngừa tội phạm lừa đảo trực tuyến.

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Luôn phải cảnh giác khi bị thúc giục chuyển tiền, nhận link chuyển khoản

Tuyệt đối không cung cấp thông tin cá nhân, không truy cập và đăng nhập thông tin tài khoản ngân hàng hoặc thông tin thẻ tín dụng tại bất kỳ đường link theo yêu cầu qua điện thoại, tin nhắn hoặc email không rõ nguồn gốc.

Luôn phải cảnh giác khi bị thúc giục chuyển tiền, nhận link chuyển khoản

Trung Quốc nói Mỹ 'bắt nạt', cảnh báo hậu quả pháp lý về xuất khẩu chip

Ngày 21-5, Trung Quốc lên án các biện pháp kiểm soát xuất khẩu chip mới của Mỹ, gọi đây là hành vi "bắt nạt", đồng thời cảnh báo sẽ có hành động đáp trả.

Trung Quốc nói Mỹ 'bắt nạt', cảnh báo hậu quả pháp lý về xuất khẩu chip
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar