Websense vừa phát hành một bản tin cảnh báo người dùng về một chiến dịch lừa đảo giả mạo cung cấp bản vá lỗi cho Windows qua email mới được phát động trong tuần qua.
Nội dung các bức email được gửi đi trong chiến dịch này là khuyến khích người dùng cài đặt bản cập nhật bảo mật MS05-039 của Microsoft cùng với một đường liên kết chỉ dẫn người dùng truy cập đến một trang web khác để tải về “bản vá”.
Trên thực tế, nếu người dùng truy cập vào được liên kết đó và tải về bản vá lỗi thì họ đã tải về và cài đặt một con trojan chuyên ăn cắp mật khẩu và thông tin người dùng.
Joel Camissar - một chuyên gia của Websense - khẳng định chiến dịch lừa đảo này chắc chắn đã giành được một số thành công do nó dựa vào sự quan tâm, lo ngại của người dùng đối với một số vấn đề bảo mật trên hệ thống của họ.
“Người dùng hiện vẫn rất dễ trở thành nạn nhân của những trò lừa đảo như thế này. Còn bọn tin tặc lại rất dễ dàng khai thác sự sợ hãi của người dùng để tạo gây nên những làn sóng lừa đảo mới,” Camissar nhận định.
Người dùng dễ trở thành nạn nhân của những trò lừa đảo như trên chính vì tâm lý muốn bảo đảm an toàn cho hệ thống. Tuy nhiên, người dùng lại hiếm khi đi tìm nguồn thông tin trên trang web chính thức của nhà cung cấp phần mềm, không kiểm tra nguồn gốc của các email được gửi đến.
Chiến dịch lừa đảo này đánh dấu một bước tiến mới trong chiến thuật lừa đảo. Bọn lừa đảo trực tuyến giờ đây đã bắt đầu khai thác sự quan tâm của người dùng đối với vấn đề bảo mật. Đây còn được xem là kỹ thuật tấn công lừa đảo “social engineer”.
Hoàng Dũng
Xuất hiện trojan giải mạo bản vá Windows
57
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Cách thức hoạt động của Hacker
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -

Lệnh SELECT TOP trong SQL
2 ngày -

Đáp án Wordle mới nhất hôm nay 06/11/2025
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
Hôm qua -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
Hôm qua -

Tổng hợp code Loạn Chiến Mobile mới nhất
2 ngày -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
Hôm qua -

Đi thi THPT quốc gia mặc gì?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy