MessageLabs (www.messagelabs.com) vừa công bố báo cáo về các phần mềm nguy hiểm tháng 8-2006, theo đó, phishing sẽ tiếp tục tăng với mánh khóe tinh vi hơn, chủ yếu nhằm mục đích đánh cắp tài khoản, thông tin cá nhân và cả các sản phẩm trí tuệ.
Báo cáo của MessageLabs nhắc nhở người sử dụng Internet phải cảnh giác với e-mail.
Mark Sunner, giám đốc kỹ thuật của MessagLabs nói: “Làn sóng phising gần đây nhất sử dụng kỹ thuật “social engineering”, tức là thu thập thông tin cá nhân từ site như MySpace. Bạn sẽ nhận được e-mail ngân hàng gửi riêng tới mình, với địa chỉ và mã vùng chính xác.”
MessageLabs đã phát hiện việc hacker tăng cường sử dụng phương pháp tấn công này từ tháng 12-2005. Trong khi đó, spam và virus nói chung không đáng sợ. Báo cáo trên cho biết các hình thức tấn công này đang giảm nhẹ.
Theo ông Sunner, hiện virus thường đi kèm với spam. Tội phạm ảo sử dụng virus kèm Trojan để tạo ra các zombie (máy tính bị điều khiển), lập nên botnet (mạng các zombie) rồi mới tổ chức tấn công spam.
Khi những đợt tấn công bằng virus lên đến đỉnh điểm vào mùa hè năm 2004, những botnet có trên 100.000 zombie không phải là hiếm, nhưng đến nay, botnet chỉ có khoảng 20.000 zombie hoặc ít hơn bởi bọn tội phạm muốn tránh lộ mặt.
Tuy nhiên, các đợt tấn công qui mô nhỏ như hiện nay lại gây thiệt hại lớn hơn. MassageLabs cho biết cứ 321 e-mail họ chặn được thì có 1 spam. Mục tiêu chủ yếu hiện là các công ty thương mại. Những kẻ tấn công thường cài một Trojan vào các file tài liệu office và ngụy trang e-mail để người ta lầm tưởng nó được gửi từ một nguồn đáng tin cậy.
Vậy phải đối phó với nguy cơ phishing ra sao? Theo ông Sunner, vấn đề là trong khi bọn tội phạm đã sử dụng những kĩ thuật tiên tiến nhất thì các công ty bảo mật lại vẫn phải dựa vào phương pháp vá lỗi đã có từ 20 năm nay. Việc “lọc” phải được thực hiện ngay trên internet, trước khi e-mail nguy hiểm tới được hòm thư.
Ông Sunner cho biết: "Con người chính là điểm yếu nhất trong sợi xích bảo mật, nhưng thật không công bằng khi đổ hết trách nhiệm cho khách hàng. Việc lọc cần phải được thực hiện ngay ở “trên mây” (internet). Ví dụ, các nhà cung cấp dịch vụ phải lọc trước khi e-mail đến được người nhận.”
Ông cũng đặt ra câu hỏi: “Bạn không phải lọc nguồn cung cấp nước nếu có cặn bẩn, vậy tại sao bạn lại phải làm thế với việc duyệt internet?”
HOÀNG MINH
Tấn công phishing tăng mạnh
85
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

6 cách xóa file vĩnh viễn trên Windows
Hôm qua 3 -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua -

Hình ảnh chào buổi sáng, hình ảnh chào ngày mới đẹp
Hôm qua -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

Icon chim cánh cụt có nghĩa là gì?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy