Các chuyên gia bảo mật cảnh báo thiệp điện tử (e-card) giờ đây cũng đã trở thành công cụ thu thập thông tin cá nhân người dùng của bọn lừa đảo trực tuyến.
Trong một cuộc trả lời phỏng vấn vừa qua, Roger Thompson – Giám đốc kỹ thuật của hãng bảo mật Exploit Prevention Labs – cho biết thông tin dữ liệu cá nhân nhạy cảm của người dùng như số thẻ tín dụng, tài khoản ngân hàng trực tuyến, tên đăng nhập và mật khẩu của hàng nghìn người ở Úc và Mỹ đã thu thập trong một vụ lừa đảo gần đây. Trong vụ lừa đảo này, những thông điệp email giả mạo được gửi đến từ dịch vụ thiệp điện tử của Yahoo hay Blue Mountain. Nhưng nếu người dùng nhắp chuột vào đường liên kết để xem bức thiệp đó thì họ sẽ được dẫn đến một trang web độc hại có khả năng bí mật cài đặt các phần mềm độc hại lên hệ thống của người dùng. Trong đó có phần mềm keylogger chuyên ghi nhận lại mọi dữ liệu được nhập vào từ bán phím PC của người dùng. Hoàn tất cho cú lừa ngoạn mục là một chiếc thiệp điện tử cũng khá đẹp.
“Mọi việc diễn ra rất nhanh chóng, hầu như không gây cho người dùng bất kỳ một sự chú ý nào cả,” Thompson nói. “Người dùng chỉ có thể nhận biết khi họ tìm hiểu nguồn gốc thực sự của bức email”.
Trong vụ tấn công này bọn lừa đảo trực tuyến đã lợi dụng một lỗi bảo mật trong hệ điều hành Windows để “thả” các phần mềm độc hại và rootkit lên hệ thống của người dùng, chuyên gia Thompson khẳng định. Người dùng hệ điều hành Windows nên nhanh chóng cài đặt bản cập nhật bảo mật mang mã hiệu MS06-014 để bảo vệ hệ thống tránh khỏi bị tấn công.
Vụ tấn công nói trên chính thức được khởi động từ đầu tháng 4 vừa qua với một “làn sóng” các email độc hại được gửi đi mỗi tuàn. Trung bình mỗi tuần những kẻ lừa đảo trực tuyến thu thập được khoảng 200MB dữ liệu cá nhân của người dùng.
Hoàng Dũng
Coi chừng mất password khi xem E-card
41
Bạn nên đọc
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách xác định ngày đăng của một trang web hay một thông tin trên Internet
Hôm qua -
Câu đố thả thính hài hước nhưng ngọt ngào ‘đốn tim’ crush
Hôm qua -
Chuyển từ cơ số 10 sang cơ số 16
Hôm qua -
Sui gia hay Xui gia là đúng chính tả?
Hôm qua -
Các toán tử so sánh trong SQL Server
Hôm qua -
Cách tạo mã QR bằng Google Sheets cực đơn giản
Hôm qua 6 -
Cách chèn link liên kết trong văn bản Google Docs
Hôm qua 1 -
Cách sửa lỗi "No Speaker or Headphones are Plugged In" trên Windows
Hôm qua -
Cách thay đổi hệ thống ngôn ngữ trong Windows 10
Hôm qua 1 -
Thử thách nhìn emoji đoán ca dao, tục ngữ, mời tham gia
Hôm qua 13