• 14:08 | 21/03/2025

Ứng dụng mật mã trực quan phòng chống phishing trong đảm bảo an toàn giao dịch trực tuyến

14:00 | 30/11/2020 | GIẢI PHÁP KHÁC

ThS. Phạm Tiến Đạt (Học viện Cảnh sát nhân dân)

Tin liên quan

  • 5 cách nhận biết và phòng tránh tấn công phishing qua website giả mạo

    5 cách nhận biết và phòng tránh tấn công phishing qua website giả mạo

     13:00 | 11/05/2018

    Trước tình trạng xuất hiện nhiều website giả mạo ngân hàng điện tử để đánh cắp tên truy cập, mật khẩu, nhằm chiếm đoạt tiền từ tài khoản ngân hàng, người dùng cần phải nhận dạng được và có cách phòng tránh các tấn công lừa đảo này. Dưới đây là 5 cách có thể giúp người dùng nhận biết và phòng tránh nguy cơ này.

  • Sự tò mò khiến con người dễ bị tấn công “phishing”

    Sự tò mò khiến con người dễ bị tấn công “phishing”

     08:00 | 25/09/2016

    Các chuyên gia bảo mật thường nói về tầm quan trọng của việc đào tạo nâng cao nhận thức an toàn thông tin để giúp người dùng tránh được nguy cơ truy cập các liên kết, các website độc hại chứa trong những bức thư điện tử lừa đảo. Nhưng đôi khi sự hiểu biết vẫn là chưa đủ để ngăn chặn nguy cơ.

  • Quyết định 2345/QĐ-NHNN: Giải pháp bảo mật thanh toán trực tuyến và thẻ ngân hàng

    Quyết định 2345/QĐ-NHNN: Giải pháp bảo mật thanh toán trực tuyến và thẻ ngân hàng

     09:00 | 02/08/2024

    Ngày 18/12/2023, Ngân hàng Nhà nước Việt Nam đã ban hành Quyết định 2345/QĐ-NHΝΝ về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng. Quyết định sẽ có hiệu lực thi hành kể từ ngày 01/7/2024. Quyết định này là đòn bẩy, thúc đẩy các ngân hàng nhanh chóng triển khai những giải pháp ứng dụng công nghệ AI liên quan đến nhận diện sinh trắc học, nhằm tuân thủ và đơn giản hoá quy trình định danh khách hàng.

  • Việt Nam đứng thứ hai Đông Nam Á về số vụ lừa đảo tài chính

    Việt Nam đứng thứ hai Đông Nam Á về số vụ lừa đảo tài chính

     11:00 | 29/03/2023

    Theo số liệu của Kapersky, hãng bảo mật này đã ngăn chặn tổng cộng 822.536 lừa đảo tài chính nhắm đến các công ty tại Đông Nam Á trong năm 2022.

  • Thủ đoạn tấn công lừa đảo (Phishing) với Microsoft Office

    Thủ đoạn tấn công lừa đảo (Phishing) với Microsoft Office

     15:00 | 11/05/2021

    Kiểm soát Email doanh nghiệp (BEC – Business Email Compromise) là hình thức tin tặc sử dụng kỹ thuật xã hội để có quyền truy cập vào một tài khoản Email của doanh nghiệp và sau đó, tin tặc có thể dùng tài khoản Email này giả mạo doanh nghiệp để gửi thư lừa đảo, thư rác hoặc các chương trình độc hại đến người nhận. Đó là lý do tại sao chúng ta thấy có quá nhiều thư giả mạo nhắm tới người dùng của các tổ chức với mục đích lừa đảo họ đăng nhập vào các trang được tái thiết kế giống với trang đăng nhập của MS Office. Việc chú ý tới đường dẫn trong Email là vô cùng quan trọng.

  • Tấn công phishing với công cụ EVILGINX: mối đe dọa tiềm tàng

    Tấn công phishing với công cụ EVILGINX: mối đe dọa tiềm tàng

     14:00 | 23/02/2024

    Trong thời đại kỹ thuật số phát triển như hiện nay, tấn công phishing đã trở thành một mối đe dọa rất khó phòng tránh đối với người dùng mạng. Theo báo cáo của Tổ chức toàn cầu về chống lừa đảo trên mạng (Anti-Phishing Working Group), trong quý IV/2022, đã có hơn 304.000 trang web phishing được phát hiện, lừa đảo hơn 300 triệu người dùng trên toàn cầu. Đáng chú ý, số lượng trang web phishing đã tăng lên 6,9% so với quý trước, đạt mức cao nhất trong vòng 5 năm. Các cuộc tấn công phishing nhắm vào các tổ chức tài chính, ngân hàng và thanh toán trực tuyến chiếm 42,4% tổng số các cuộc tấn công. Số lượng các tên miền giả mạo đã tăng lên 11,5% so với quý III/2022, đạt mức cao nhất trong vòng 3 năm. Trong bối cảnh như vậy, việc nâng cao nhận thức và có các biện pháp đối phó với tấn công phishing là rất quan trọng.

  • U2F – Phương thức xác thực 2 yếu tố chống phishing và MitM

    U2F – Phương thức xác thực 2 yếu tố chống phishing và MitM

     09:00 | 21/08/2018

    Nhóm nghiên cứu và phát triển của Công ty cổ phần An ninh mạng Việt Nam (VSEC) chuyên nghiên cứu các công nghệ kỹ thuật về an toàn thông tin. Trong thời gian gần đây, nhóm đã nghiên cứu các khía cạnh về bảo mật và ứng dụng của phương thức xác thực bảo mật mới, trong đó có phương thức xác thực 2 yếu tố U2F, từ đó đưa ra sản phẩm U2F thương mại riêng sẽ được VSEC công bố trong thời gian tới. Với các cách thức tấn công người dùng ngày càng tinh vi, U2F sẽ giúp ích tích cực vào việc chống lại các rủi ro an toàn thông tin.

  • Tin cùng chuyên mục

  • Tính năng bảo mật mới trên Android ngăn tải ứng dụng trong khi liên lạc

    Tính năng bảo mật mới trên Android ngăn tải ứng dụng trong khi liên lạc

     09:00 | 21/02/2025

    Google đang phát triển một tính năng bảo mật mới cho Android, ngăn chủ sở hữu thiết bị thay đổi các cài đặt nhạy cảm khi đang thực hiện cuộc gọi điện thoại.

  • Cảnh giác với thủ đoạn lừa đảo qua PayPal khi mua sắm dịp cuối năm

    Cảnh giác với thủ đoạn lừa đảo qua PayPal khi mua sắm dịp cuối năm

     08:00 | 12/12/2024

    Trong bối cảnh mua sắm trực tuyến ngày càng trở nên phổ biến, các thủ đoạn lừa đảo cũng đang ngày càng tinh vi và thường nhắm vào những người tiêu dùng bất cẩn. Những nạn nhân này thường có thói quen mua sắm trực tuyến thường xuyên, nhưng lại thiếu chú ý đến các phương thức thanh toán trước khi hoàn tất giao dịch. Cục An toàn thông tin (Bộ TT&TT) vừa đưa ra cảnh báo về các chiêu trò lừa đảo phổ biến, đặc biệt trong dịp cuối năm khi nhu cầu mua sắm tăng cao.

  • Phát hiện phần mềm độc hại SpyLoan Android trên Google Play với hơn 8 triệu lượt cài đặt

    Phát hiện phần mềm độc hại SpyLoan Android trên Google Play với hơn 8 triệu lượt cài đặt

     14:00 | 06/12/2024

    Một tập hợp gồm 15 ứng dụng phần mềm độc hại SpyLoan Android mới với hơn 8 triệu lượt cài đặt đã được phát hiện trên Google Play, chủ yếu nhắm vào người dùng từ Nam Mỹ, Đông Nam Á và châu Phi.

  • Deepfake: Thách thức nghiêm trọng cho an toàn thông tin kỹ thuật số (phần 2)

    Deepfake: Thách thức nghiêm trọng cho an toàn thông tin kỹ thuật số (phần 2)

     07:00 | 07/11/2024

    Song song cùng sự phát triển của công nghệ, Deepfake cũng có lịch sử phát triển với nhiều loại hình khác nhau. Phần hai của bài báo sẽ tập trung phân loại các loại hình Deepfake và trình bày về các tập dữ liệu có giá trị trong việc phát hiện công nghệ tinh vi này.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang