Các chuyên gia bảo mật cảnh báo thiệp điện tử (e-card) giờ đây cũng đã trở thành công cụ thu thập thông tin cá nhân người dùng của bọn lừa đảo trực tuyến.
Trong một cuộc trả lời phỏng vấn vừa qua, Roger Thompson – Giám đốc kỹ thuật của hãng bảo mật Exploit Prevention Labs – cho biết thông tin dữ liệu cá nhân nhạy cảm của người dùng như số thẻ tín dụng, tài khoản ngân hàng trực tuyến, tên đăng nhập và mật khẩu của hàng nghìn người ở Úc và Mỹ đã thu thập trong một vụ lừa đảo gần đây.
Trong vụ lừa đảo này, những thông điệp email giả mạo được gửi đến từ dịch vụ thiệp điện tử của Yahoo hay Blue Mountain. Nhưng nếu người dùng nhắp chuột vào đường liên kết để xem bức thiệp đó thì họ sẽ được dẫn đến một trang web độc hại có khả năng bí mật cài đặt các phần mềm độc hại lên hệ thống của người dùng. Trong đó có phần mềm keylogger chuyên ghi nhận lại mọi dữ liệu được nhập vào từ bán phím PC của người dùng. Hoàn tất cho cú lừa ngoạn mục là một chiếc thiệp điện tử cũng khá đẹp.
“Mọi việc diễn ra rất nhanh chóng, hầu như không gây cho người dùng bất kỳ một sự chú ý nào cả,” Thompson nói. “Người dùng chỉ có thể nhận biết khi họ tìm hiểu nguồn gốc thực sự của bức email”.
Trong vụ tấn công này bọn lừa đảo trực tuyến đã lợi dụng một lỗi bảo mật trong hệ điều hành Windows để “thả” các phần mềm độc hại và rootkit lên hệ thống của người dùng, chuyên gia Thompson khẳng định. Người dùng hệ điều hành Windows nên nhanh chóng cài đặt bản cập nhật bảo mật mang mã hiệu MS06-014 để bảo vệ hệ thống tránh khỏi bị tấn công.
Vụ tấn công nói trên chính thức được khởi động từ đầu tháng 4 vừa qua với một “làn sóng” các email độc hại được gửi đi mỗi tuàn. Trung bình mỗi tuần những kẻ lừa đảo trực tuyến thu thập được khoảng 200MB dữ liệu cá nhân của người dùng.
Hoàng Dũng
Coi chừng mất password khi xem E-card
42
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

30+ bài thơ về rượu bia hay, thơ chế về rượu bia hài hước và bá đạo cho dân nhậu
Hôm qua -

Sửa lỗi 0x80070643 trên Windows
Hôm qua -

Cách tắt chế độ Secure Boot và mở chế độ Boot Legacy
Hôm qua -

Cách chuyển đổi từ Legacy sang UEFI trong BIOS
Hôm qua 4 -

Cách cho người lạ xem Nhật ký Zalo
Hôm qua -

Cách xóa liên kết, hủy liên kết tài khoản PUBG Mobile
Hôm qua 1 -

Công thức tính chu vi hình tứ giác, diện tích hình tứ giác
Hôm qua 1 -

Những trang web đen siêu hay không thể tìm thấy trên Google
Hôm qua 3 -

Cách cài Ubuntu song song với Windows bằng USB
Hôm qua -

Stt về tiền hài hước, những câu nói hài hước về tiền nhưng thâm thúy, ‘thô mà thật’
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy