Nhà cung cấp dịch vụ thanh toán trực tuyến PayPal cho biết đã khắc phục một lỗ hổng bảo mật nghiêm trọng phát sinh trên các trang web của hãng nhằm ngăn chặn các vụ tấn công lừa đảo.
Khai thác thành công lỗi bảo mật này có thể cho phép kẻ tấn công ác ý chuyển hướng người dùng đang truy cập vào một trang web của PayPal sang một "cái bẫy trực tuyến" khác được lưu trữ (hosting) tại Hàn Quốc.
Trang web nguy hiểm mà các kẻ tấn công sử dụng đó có một đường liên kết PayPal URL thực, nhưng lại có chứa các đoạn mã nguy hiểm cho phép hiển thị một thông điệp cảnh báo người sử dụng rằng tài khoản thanh toán của họ đã bị ăn cắp. Thực tế trang web đó là một trang web phục vụ cho mục đích lừa đảo trực tuyến (phishing).
Khi được chuyển đến những trang web này, nạn nhân sẽ được yêu cầu phải nhập thông tin đăng nhập tài khoản PayPal, các chuyên gia của Netcraft cho biết trong một bản tin cảnh báo.
"Ngay sau khi chúng tôi biết được lỗ hổng bảo mật và hình thức tấn công lừa đảo mới này, chúng tôi đã tiến hành thay đổi một số mã nguồn trên các trang web của chúng tôi. Phương thức tấn công lừa đảo kiểu này hoặc các phương thức khác tương tự đã không còn hiệu quả," Amanda Pires - người phát ngôn của PayPal - khẳng định trong một cuộc phỏng vấn.
Hoàng Dũng
PayPal khắc phục lỗi bảo mật nghiêm trọng
114
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Khóa ngoại Foreign Key trong SQL Server
2 ngày 5 -

Tổng hợp câu hỏi Nhanh như chớp mùa 2
2 ngày -

Cách thêm nhiều emoji react Story Facebook
2 ngày 1 -

12 công cụ phân tích từ khóa tốt nhất
2 ngày -

Căn bậc 2, cách tính căn bậc 2
2 ngày -

Phát hiện bất ngờ về Wi-Fi mà chúng ta dùng lướt web hàng ngày
2 ngày -

'Đếm' hơn 7.000 tia sét dội xuống Hà Nội bằng cách nào?
2 ngày -

Tổng hợp cách tạo mật khẩu mạnh và quản lý mật khẩu an toàn nhất
2 ngày -

Công thức tổ hợp, chỉnh hợp, hoán vị
2 ngày -

Tên nhân vật hay, tên nhân vật ngầu, tên nhân vật kí tự đặc biệt
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy