Các chuyên gia bảo mật cảnh báo bọn lừa đảo trực tuyến đã bắt đầu chuyển hướng sang dùng nội dung trình bày bằng công nghệ Flash để thay thế cho HTML.
Thủ đoạn đó mới đây nhất đã được ứng dụng trên hai trang web tấn công phishing dịch vụ thanh toán trực tuyến PayPal www.ppal-form-ssl.com and www.welcome-ppl.com với mục tiêu hàng đầu là qua mặt các công cụ chống lừa đảo trực tuyến.
Thông thường các công cụ chống lừa đảo trực tuyến thường tiến hành đọc và lọc nội dung trên trang web mà người dùng yêu cầu truy cập, đối chiếu với cơ sở dữ liệu các trang web phishing có từ trước để đưa ra cảnh báo đối với người dùng nếu đó thực sự là trang web phishing.
Tuy nhiên, nếu nội dung được trình bày ở dạng Flash thì có lẽ những công cụ chống lừa đảo trực tuyến như trên đành phải chịu thua. Bởi nội dung trình bày ở dạng Flash cũng tương tự như dạng nội dung trình bày dạng hình ảnh. Các công cụ lọc nội dung hiện chưa thể đọc được nội dung trình bày bằng hình ảnh.
Thủ đoạn này cũng đã từng được bọn chuyên gửi thư ra áp dụng. Thay vì gửi đi những thư rác ở dạng văn bản thông thường, giờ đây chúng đưa những nội dung đó vào một hình ảnh đính kèm theo thư rác.
Như vậy, cuộc chiến giữa ngành bảo mật và bọn lừa đảo trực tuyến đã lại lật sang một trang mới có phần khốc liệt hơn.
Con số thống kê của Tổ chức chống lừa đảo quốc tế Anti-Phishing Working Group cho biết trong tháng 10/2006 tổ chức này đã khi nhận được tới hơn 37.000 trang web lừa đảo trực tuyến - tăng 847% so với cùng kỳ năm 2005.
Hoàng Dũng
Adobe Flash bị biến thành công cụ lừa đảo
94
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

300+ tên nhóm hay và ý nghĩa
2 ngày 6 -

Hướng dẫn sử dụng Capcut trên máy tính mới nhất
2 ngày 3 -

Khóa chính PRIMARY KEY trong SQL Server
2 ngày -

Hàm SUM trong SQL Server
2 ngày -

Cách kiểm tra vị trí địa lý thông qua IP
2 ngày 1 -

Cách gấp Đông Tây Nam Bắc đơn giản
2 ngày -

Hàm IFS trong Excel, cách sử dụng và ví dụ cụ thể
2 ngày 1 -

Mệnh đề HAVING trong SQL Server
2 ngày -

Các thuộc tính của phần tử input trong HTML
2 ngày -

Hàm MAX trong SQL Server
2 ngày 2
Hướng dẫn AI
Học IT
Hàm Excel