Search
Thứ 6, 23/06/2017, 10:57 AM

Kỹ thuật tấn công lừa đảo mới nhắm mục tiêu người dùng Facebook

(Công nghệ) - Các nhà nghiên cứu bảo mật PhishLabs (Mỹ) cảnh báo xu hướng lừa đảo mới URL Padding nhắm vào người dùng Facebook trên các thiết bị di động, từ đó đánh cắp thông tin đăng nhập tài khoản.

Kỹ thuật mới này lợi dụng các trình duyệt web trên thiết bị di động có thanh địa chỉ URL ngắn, khiến người dùng không thể xem toàn bộ nội dung liên kết. Những kẻ lừa đảo sử dụng một URL hợp pháp và dài hơn để che dấu tên miền phụ được gắn thêm phía sau. Nếu nhìn qua trông như các phiên bản mobile của facebook.

Kỹ thuật tấn công lừa đảo mới nhắm mục tiêu người dùng Facebook    Kỹ thuật tấn công lừa đảo mới nhắm mục tiêu người dùng Facebook

Các chuyên gia PhishLabs xem xét trong cuộc tấn công người dùng Facebook, tin tặc sử dụng URL padding có dạng:
hxxp://m.facebook.com—————-validate—-step1.rickytaylk[dot]com/sign_in.html

Tên miền thực của trang web là rickytaylk.com chứ không phải “m.facebook.com”. Do trình duyệt web chỉ hiển thị phần đầu của đoạn URL, nếu không để ý, người dùng sẽ bị dụ vào một trang web đăng nhập giả mạo giống hệt trang Facebook thật. Từ đó, kẻ tấn công có thể đánh cắp thông tin đăng nhập để tiếp tục gửi thư rác và trang web lừa đảo đến bạn bè của nạn nhân.

Các chuyên gia cho biết họ từng nhìn thấy kỹ thuật lừa đảo tương tự nhắm tới người dùng dịch vụ Apple iCloud, Coast, Craigslist và OfferUp.

Một loạt các URL Padding mà tin tặc đã sử dụng:
hxxp://login.Comcast.net——-account-login-confirm-identity.giftcardisrael[dot]com/
hxxp://accounts.craigslist.org-securelogin————–viewmessage.model104[dot]tv/craig2/
hxxp://offerup.com——————login-confirm-account.aggly[dot]com/Login%20-%20OfferUp.htm
hxxp://icloud.com——————–secureaccount-confirm.saldaodovidro[dot]com.br/

Crane Hassold, nhà nghiên cứu kỹ thuật này, cho biết kỹ thuật tấn công lừa đảo này khá hiệu quả do các tin tặc sử dụng SMS trong hầu hết các trường hợp để lan truyền các URL padding này. Do tin nhắn SMS không có tính năng giữ chọn để xem toàn bộ URL như các ứng dụng tin nhắn khác.


Điện thoại

Lộ diện iphone 15 mới, giá đắt thế nào?
Một mẫu iPhone mới luôn thu hút sự tò mò của nhiều người đặc biệt là những “tín đồ nhà...
 
Giới Youtuber truyền tai nhau những gì về chiếc “siêu Táo” iPhone 14?
Bên cạnh rất nhiều bài phân tích, báo cáo và những hình ảnh về “siêu Táo” iPhone 14 thì những...
 
Thị trường iPhone lock đóng băng sau “thảm họa” SIM ghép 4G
Kể từ ngày những chiếc SIM ghép 4G “thần thánh” bị vô hiệu hóa, thị trường iPhone lock vốn nhộn...
 
Giao hàng chậm, lỗi camera, Bphone lại gây thất vọng?
Ra mắt ngày 8/8 và "hẹn" thiết bị sẽ đến tay người dùng vào ngày 19/8 nhưng Bphone lại khiến...

Máy tính bảng

Ứng dụng mới của Google cho phép nhóm người cùng chỉnh sửa ảnh
Ứng dụng thử nghiệm tiếp theo của Google sẽ cho phép nhóm bạn cùng chỉnh sửa ảnh với nhau.
 
Cập nhật MacBook ngay cho iOS  cho iPhone và Sierra
Người dùng có thể cập nhật trực tiếp trên thiết bị của mình kể từ lúc này.

Kinh nghiệm thủ thuật

Privacychatbot – Trợ lý ảo về dữ liệu cá nhân đầu tiên tại việt nam
Các mô hình trí tuệ nhân tạo (“AI”) sử dụng ngôn ngữ tự nhiên đang dần phổ biến sau cơn...
 
Đã có vắc-xin trị mã độc tống tiền mới Petya
Chuyên gia bảo mật người Mỹ Amit Serper đã tìm ra giải pháp tạm thời, được coi như là vắc-xin...
 
Đã tìm ra cách giải mã các tập tin nhiễm mã độc tống tiền WannaCry
Một nhà nghiên cứu bảo mật vừa tuyên bố đã tìm ra phương thức đánh bại mã độc tống tiền...
 
Cục An toàn thông tin hướng dẫn cách xử lý khẩn cấp mã độc tống tiền WannaCry
Hiện Việt Nam nằm trong danh sách 20 quốc gia bị tấn công bởi mã độc này.
Top
Điện thoại:

Tin Mới Daily - tinmoidaily.com. All Right Reserved

Luôn cập nhật tin mới hay nhất, nóng hổi nhất

Tinmoidaily.com giữ bản quyền trên website này

 Email : [email protected]

0.69901 sec| 1836.297 kb