-
08-07-2015, 03:29 PM #1Junior Member
- Ngày tham gia
- Oct 2015
- Bài viết
- 0
Mỗi tháng xuất hiện hơn 1000 trang Facebook giả mạo
Theo ghi nhận từ hệ thống giám sát của Bkav, nửa đầu năm 2015, trung bình mỗi ngày xuất hiện thêm 40 trang giả mạo Facebook lừa lấy tiền mật khẩu dùng cho việc lừa và phát tán tin nhắn rác.
Các trang giả mạo mà kẻ xấu tạo ra có hình thức giống hệt trang Facebook, chỉ có khác biệt duy nhất nằm trên thanh địa chỉ. Để dẫn dụ người dùng truy cập, kẻ xấu đưa ra liên kết dẫn tới trang giả mạo kèm theo lời chào mời về khuyến mãi “khủng”, nội dung hấp dẫn, thậm chí là thông tin dọa nạt, gây lo lắng… Ngay sau khi người dùng bấm vào đường link, Facebook của họ sẽ thoát ra và yêu cầu đăng nhập lại. Do giao diện website giả mạo rất giống với Facebook, nhiều người không phát hiện ra sự khác biệt, làm theo hướng dẫn là đã tự mình cung cấp thông tin tài khoản cho tin tặc.
Ngoài ra, hình thức lừa nạp thẻ điện thoại “ông chú Viettel” cũng có thêm biến tướng mới. Bằng việc tạo các website giả mạo trang nạp thẻ để tăng lòng tin từ phía người dùng, kẻ xấu đã “móc túi” nhiều nạn nhân với số tiền lên tới vài triệu đồng. Trung bình mỗi tháng có 200 website giả mạo nạp thẻ như vậy được kẻ xấu dựng lên.
Các chuyên gia Bkav khuyến cáo người dùng khi nhận được các thông báo có nội dung khuyến mãi hấp dẫn, nên xác minh lại thông tin. Không nên thực hiện theo hướng dẫn trên các website chưa tin cậy.
Cũng theo thống kê của Bkav cho thấy, 30% các website ngân hàng tại Việt Nam tồn tại lỗ hổng, 2/3 trong số này ở mức độ nguy hiểm trung bình và cao. Lỗ hổng nguy hiểm nhất mà các website ngân hàng đang gặp phải là SQL Injection mở đường cho hacker tấn công trực tiếp vào dữ liệu của website. Các lỗ hổng XSS (Cross Site Scripting) và Open Redirection gây nguy cơ chiếm quyền điều khiển của quản trị hoặc chuyển hướng website đến trang lừa đảo.
Ông Ngô Tuấn Anh – Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết, một số lượng lớn các website có lỗ hổng là của các ngân hàng mới thành lập hoặc cơ cấu lại, chưa có sự đầu tư đúng mức về an ninh website.“Trong một dự án IT, cần đầu tư ít nhất từ 5 đến 10% cho an ninh mạng, nếu không hệ quả tất yếu là hệ thống bị xâm nhập, bị đánh cắp dữ liệu. Việc khắc phục rất tốn kém và mất nhiều thời gian”, ông Ngô Tuấn Anh cho biết thêm.
Bkav đã gửi cảnh báo và hướng dẫn khắc phục tới các ngân hàng có website tồn tại lỗ hổng.
Trong 6 tháng đầu năm đã có 23.605 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 30.936.000 lượt máy tính. Virus lây nhiều nhất nửa đầu năm 2015 là W32.Sality.PE, đã lây nhiễm trên 2.676.000 lượt máy tính.\r\rCũng trong 2 quý đầu năm, 2.790 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 34 site .gov.vn và 122 site .edu.vn.
Tú Ân
Theo baodautu.vnBài viết cùng chuyên mục:
- Toàn cảnh lễ ra mắt "bom tấn" Bphone
- Những điều bạn cần biết về TV 4K
- Thị trường laptop đón mùa khai trường
- Điểm mặt 5 smartphone giải trí tốt có giá dưới 3 triệu đồng
- Samsung Galaxy Note 5 và S6 edge Plus chưa ra mắt đã 'lộ mặt'
- Tất cả Smart TV của Samsung sẽ sử dụng hệ điều hành Tizen
- Apple Watch mở bán thêm tại 7 quốc gia
- Nintendo tham gia lĩnh vực game dành cho smartphone
- Đồng hồ E-Strap: tinh tế thông minh và truyền thống
- Tin tặc tiết lộ hòm thư lãnh đạo Sony
Các Chủ đề tương tự
-
Gói đầu tư hơn 1000 tỷ được Phúc Khang Corp rót vào dự án căn hộ cao cấp Diamond Lotus
Bởi Lenguyen1508 trong diễn đàn Nhà Đất - Bất Động SảnTrả lời: 0Bài viết cuối: 04-06-2016, 12:11 PM -
Tải facebook cho android bạn có thể truy cập vào facebook mọi lúc mọi nơi
Bởi mchoigame trong diễn đàn Thế Giới GameTrả lời: 0Bài viết cuối: 12-16-2015, 10:53 PM -
Doosan trao gần 5,1 tỷ đồng cho gần 1000 sinh viên nghèo trên cả nước
Bởi tack trong diễn đàn Tin doanh nghiệpTrả lời: 0Bài viết cuối: 10-20-2015, 12:41 AM
Đại lý thiết bị tự động hóa chuyên cung cấp Mô đun giám sát Mayr Roba tại Việt Nam. Mayr Roba là nhà sản xuất hàng đầu về mô đun, phanh an toàn, khớp nối an toàn và khớp nối trục. Danh mục sản...
Mô đun giám sát Mayr Roba Việt Nam