Tội phạm mạng đánh cắp thông tin định danh của tài Microsoft Office không phải là điều mới. Tuy nhiên, phương thức mà tin tặc sử dụng ngày càng tiên tiến hơn. Bài viết này sẽ trình bày một trường hợp thực tế, một email lừa đảo mà tác giả nhận được, từ đó mô tả các phương thức tấn công lừa đảo qua email tinh vi nhất và phác thảo một số thủ đoạn lừa đảo mới.
Một bức thư giả mạo thông thường sẽ chứa đường dẫn tới một website giả mạo. Người dùng thường được khuyến nghị rằng, đường dẫn cần được kiểm tra cẩn thận cả văn bản chúng hiển thị và địa chỉ Web thực sự mà chúng dẫn tới (đưa con trỏ chuột lên đường dẫn URL để làm hiển thị ra địa chỉ thực sự). Chắc chắn rằng, khi người dùng đã hiểu được biện pháp phòng ngừa đơn giản đó, những kẻ lừa đảo bắt đầu tìm kiếm phương pháp mới, đó là thay thế các liên kết trong Email bằng các tệp tin HTML đính kèm, mục đích duy nhất là tự động chuyển hướng.
Khi click vào HTML đính kèm này sẽ mở ra một trình duyệt mới. Về khía cạnh lừa đảo, tệp chỉ có một dòng mã (javascript:window.location.href) với địa chỉ trang web lừa đảo dưới dạng là một biến. Nó buộc trình duyệt mở trang web trong cùng một cửa sổ.
Dưới đây là một email lừa đảo thực tế mà tác giả nhận được. Trong trường hợp này, đó là thông báo giả mạo rằng có một tin nhắn thoại được gửi đến.
Trước khi click vào đính kèm, cần đặt ra một số câu hỏi như sau:
Tóm lại, khi nhận được một bức thư từ một người gửi không quen biết gửi đến mà trong đó là thư thoại (một tính năng hiểm khi sử dụng) được ghi âm bởi một chương trình không biết tên và được gửi đến dưới định dạng một trang Web đính kèm. Điều này là hoàn toàn đáng nghi ngờ và được kết luận là không được mở tệp tin đính kèm này.
Giả sử người dùng đã nhấp chuột vào tệp đính kèm và truy cập tới trang lừa đảo. Làm sao để có thể biết nó không phải là một trang hợp lệ?
Đây là những câu hỏi mà người dùng cần chú ý suy ngẫm:
Để tránh bị lừa đảo và giao mật khẩu tài khoản Office cho những kẻ tấn công, người dùng cần chú ý những điều sau:
- Cần tự đặt ra các câu hỏi như trên để tránh các hình thức lừa đảo đơn giản nhất.
- Bảo vệ email nhân viên bằng tính năng của Office 365 để ngăn chặn các nỗ lực lừa đảo bằng siêu liên kết hoặc với tệp tin HTML đính kèm, và giải pháp bảo vệ thiết bị đầu cuối để ngăn chặn việc mở các trang lừa đảo.
Trọng Huấn
18:00 | 15/04/2020
14:00 | 30/11/2020
14:00 | 03/06/2022
09:00 | 09/06/2022
09:00 | 12/11/2021
09:00 | 21/08/2018
07:00 | 17/08/2022
Sáng 11/8, Thành ủy TP. Hồ Chí Minh đã tổ chức Hội nghị cán bộ nghiên cứu, quán triệt và triển khai Nghị quyết số 56-NQ/TW của Bộ Chính trị về chiến lược phát triển ngành Cơ yếu Việt Nam đến năm 2030 và định hướng đến năm 2045. Dự và chủ trì Hội nghị có đồng chí Nguyễn Hồ Hải, Phó Bí thư Thành ủy TP. Hồ Chí Minh. Đồng chí Vũ Ngọc Thiềm, Trưởng ban Ban Cơ yếu Chính phủ đã đến dự và phát biểu nhấn mạnh những nội dung trọng tâm cần triển khai theo tinh thần Nghị quyết.
14:00 | 30/07/2022
Từ ngày 26 đến ngày 28/7, tại Học viện Lục quân, Lâm Đồng, Bộ Tổng Tham mưu đã tổ chức thành công tốt đẹp Hội thi cán bộ Cơ yếu toàn quân năm 2022.
16:00 | 17/05/2022
Sáng ngày 17/5, Hiệp hội Công nghệ chuỗi khối Việt Nam (Hiệp hội Blockchain Việt Nam) chính thức ra mắt và tiến hành đại hội thành lập sau thời gian dài chuẩn bị nhân lực. Ra mắt đúng dịp kỷ niệm 8 năm ngày Khoa học - Công nghệ Việt Nam (18/05/2022), Hiệp hội Blockchain Việt Nam được kỳ vọng là bước tiến tiếp theo của ngành Khoa học - Công nghệ trong nước, góp phần tích cực vào sự tăng tốc của nền kinh tế số, từ đó, tạo ra nhiều thành tựu hơn nữa trong quá trình phát triển kinh tế - xã hội Việt Nam.
09:00 | 22/04/2022
Các chuyên gia mới đây vừa đưa ra cảnh báo trình duyệt Chrome của Google đang bị tấn công gây ảnh hưởng tới 3,2 tỷ người dùng trên toàn thế giới. Cụ thể, trên trang blog công ty, Google cho biết đã phát hiện về một cuộc tấn công khai thác lỗ hổng zero-day có mã định danh là CVE-2022-1364 diễn ra tích cực.
Mới đây, Indonesia đã chặn website tìm kiếm Yahoo!, cổng thanh toán điện tử PayPal và một số trang web game khác do không tuân thủ các quy tắc hoạt động. Động thái này đã gây ra những phản ứng dữ dội trên mạng xã hội.
16:00 | 09/08/2022
Ngày 4/8, Ngân hàng Nhà nước đã tổ chức sự kiện "Chuyển đổi số ngành Ngân hàng" tại Hà Nội. Chương trình hướng tới đẩy mạnh việc triển khai các giải pháp ứng dụng công nghệ, các nhiệm vụ kế hoạch chuyển đổi số ngành Ngân hàng.
13:00 | 08/08/2022
Trong 02 ngày 12-13/8, tại Trà Vinh, trường Đại học Trà Vinh đã tổ chức Hội thảo khoa học quốc tế với chủ đề “Các vấn đề Nghiên cứu về Khoa học Kỹ thuật - RET2022”. Tại Hội thảo, các nhà nghiên cứu đã trình bày và trao đổi ý kiến trong các lĩnh vực liên quan đến công nghệ thông tin, cơ khí - động lực, xây dựng, điều khiển và tự động hóa, điện - điện tử, ứng dụng AI và sở hữu trí tuệ.
11:00 | 13/08/2022