您现在的位置是:NEWS > Thời sự
Soi kèo góc Wolves vs Arsenal, 22h00 ngày 25/1
NEWS2025-01-26 20:17:20【Thời sự】0人已围观
简介 Hoàng Ngọc - 25/01/2025 03:34 Kèo phạt góc bảng xếp hạng europa leaguebảng xếp hạng europa league、、
很赞哦!(3164)
相关文章
- Kèo vàng bóng đá Wolfsburg vs Holstein Kiel, 02h30 ngày 25/1: Chủ nhà thắng thế
- Hacker 'mũ trắng' tiết lộ bí mật nhà nghề tại đại hội hacker thế giới
- Các game mobile khoa học lần đầu tiên được giới thiệu tại Việt Nam
- 1,4 tỷ người dùng Android có thể bị tấn công
- Nhận định, soi kèo Đồng Nai vs Trẻ TPHCM, 16h00 ngày 23/1: Tiếp tục chìm sâu
- Đại học RMIT Việt Nam ra mắt chương trình thực tập mới cho sinh viên
- CEO Athena kêu gọi cộng đồng hacker Việt hợp tác, phát huy năng lực đúng chỗ
- Chính phủ yêu cầu khẩn trương xây phương án bảo đảm an toàn thông tin mạng quốc gia
- Nhận định, soi kèo Al
- [LMHT] Cập nhật tin tức ngày 03/12
热门文章
站长推荐
Nhận định, soi kèo Sevilla vs Espanyol, 0h30 ngày 26/1: Khôn nhà dại chợ
Phishing là một kiểu gài bẫy tinh vi để đánh cắp thông tin người dùng
Theo Reuters, Phishing là phương thức lừa đảo tinh vi mới, dựa trên sự mạo danh sự tin cậy nhằm đánh cắp các thông tin nhạy cảm như tên truy cập, mật khẩu và các thông tin ngân hàng, tín dụng… của người dùng.
Theo đó, Phishing thường xuất hiện như dưới dạng mạo danh các email, hoặc các website phổ biến như Facebook, Paypal, eBay, Amazon, website ngân hàng…. Thoạt nhiên, nó thường được thực hiện qua emai hoặc tin nhắn chứa các biểu mẫu (form) hoặc đường dẫn của một website mạo danh "y như thật".
Các loại hình tấn công Phishing
Trang tin CNN thống kê, với tỷ lện hơn 80%, các vụ tấn công Phishing giờ đây thường tập trung vào đối tượng các khách hàng thanh toán trực tuyến, bằng việc phát tán mã độc hoặc đường link giả mạo để đánh cắp thông tin người dùng và sau đó thực hiện lệnh chuyển tiền qua nhiều tài khoản trung gian để xóa truy vết.
Mạo danh thông qua e-mail là một trong những phương thức phổ biến nhất trong các cuộc tấn công Phishing. Khi đó, các tin tặc tạo ra các mẫu e-mail với phần địa chỉ có đuôi mạo danh từ các website đáng tin cậy của các cơ quan của chính phủ (abc.gov.vn,…), tập đoàn hoặc các website phổ biến (facebook.com, apple.com…), các ngân hàng. Qua e-mail này, người dùng dễ bị đánh lừa và click vào các đường dẫn tới các website giả mạo có giao diện y hệt website chính thống hoặc chứa các form đăng nhập (gồm tên người dùng và mật khẩu) giả mạo, các thông tin này sẽ được đánh cắp và bí mật gửi tới hacker.
Email giả mạo lừa người dùng cập nhật thông tin cá nhân
Trong đó, các form giả mạo gửi kèm trong e-mail được thiết kế với giao diện giống hệt giao diện thật của các dịch vụ hoặc tổ chức đáng tin cậy. Khi mở e-mail ra, người dùng thấy đuôi e-mail đáng tin cậy kết hợp với một biểu form "y hệt" biểu mẫu thường gặp thì sẽ không nghi ngờ gì, từ đó họ có thể bị dụ dỗ để điền các thông tin nhạy cảm, vô tình khai báo cho hacker để đánh cắp thông tin.
Bên cạnh đó, các đường dẫn mạo danh với tên miền "gần giống" (như apple.com, clound.apple.com…) hoặc với tên miền thật nhưng được chèn liên kết hyperlink giả khiến người dùng dễ bị đánh lừa và nhấp chuột vào. Lúc này có hai khả năng xảy ra, khi nhấp chuột vào sẽ vô tình kích hoạt mã độc được chèn sẵn vào đường dẫn mạo danh hoặc sẽ mở ra một website mạo danh chứa form giả mạo.
Một email giả mạo Facebook để yêu cầu người dùng cung cấp thông tin truy cập
Không dừng lại đó, có những hacker can thiệp sâu hơn và tấn công tinh vi hơn bằng cách sử dụng bộ lọc của các nhà cung cấp dịch vụ e-mail. Theo Reuters, lúc này hacker sẽ sử dụng các hình ảnh đồ họa để thay thế cho các dữ liệu văn bản thông thường, gây khó khăn cho các bộ lọc anti-phishing của các nhà cung cấp dịch vụ e-mail hoặc các chương trình bảo mật, trong việc phát hiện nội dung thường gặp (văn bản) chứa trong các e-mail lừa đảo.
Ngoài ra, còn một hình thức khác là các cửa sổ popup, thường hiện ra với các biểu mẫu thông báo trúng thưởng hoặc đăng ký dịch vụ miễn phí, mạo danh các biểu mẫu từ các dịch vụ đáng tin cậy để đánh lừa người dùng, lúc này cửa sổ popup thường ẩn luôn thanh địa chỉ khiến người dùng khó nhận diện được đường dẫn thực của popup.
Bên cạnh website và email lừa đảo, các hacker còn sử dụng cả tin nhắn (SMS, Viber, Facebook…) hoặc cuộc gọi mạo danh từ các dịch vụ tài chính để dụ dỗ người dùng cung cấp thông tin chuyển tiền hoặc các thông tin nhạy cảm khác.
Email giả mạo ngân hàng HSBC
Cách xác định một email hoặc tin nhắn lừa đảo
Do chứa biểu mẫu y hệt như biểu mẫu thật nên thoạt nhìn qua người dùng sẽ khó xác định đây là "hàng giả". Do vậy, nếu bạn không chủ động thực hiện các giao dịch hoặc yêu cầu thay đổi thông tin, thì các email gửi tới có nhiều nguy cơ là email giả mạo. Trừ trường hợp khi mới khởi tạo tài khoản, dịch vụ sẽ thường gửi một email yêu cầu thay đổi mật khẩu mặc định ban đầu (do ngân hàng cung cấp) để tăng tính bảo mật.
Cũng có một số trường hợp do bị rò rỉ mật khẩu hàng loạt nên các dịch vụ sẽ gửi mail thông báo và khuyến cáo người dùng thay đổi mật khẩu để tránh thiệt hại. Nhưng lưu ý rằng, lúc đó các mail này sẽ không chứa form đăng nhập hoặc những đường dẫn "nhạy cảm", việc thay đổi sẽ do bạn thực hiện thủ công bằng cách trực tiếp vào website của họ và tự thực hiện thao tác đăng nhập rồi thay đổi mật khẩu.
Đặc biệt, các dịch vụ sẽ không bao giờ có các biểu mẫu email chứa những thông tin ép khách hàng phản hồi hay thay đổi thông tin khẩn cấp kiểu "nếu không phản hồi trong vòng xx giờ thì tài khoản của bạn sẽ bị đóng". Bạn cũng cần cảnh giác với các email không chứa tiền tố thông tin cụ thể (họ tên của bạn), mà chỉ có các thông tin chung chung kiểu "Dear customer",…
Cần cảnh giác với các e-mail hoặc tin nhắn chứa những URL hoặc nội dung như "Hãy click chuột vào liên kết dưới đây để truy cập/đăng nhập tài khoản của bạn", bởi các liên kết này có nguy cơ được chèn URL giả mạo với các biểu mẫu và giao diện y như thật.
Cảnh giác không bao giờ thừa
Mã OTP vẫn có thể bị đánh cắp để lấy tài khoản Facebook của nạn nhân
Do các kiểu tấn công phishing cũng giống như kỹ thuật tấn công phổ biến khác, thường dựa vào sự thiếu hiểu biết hoặc nhẹ dạ của người dùng. Do vậy, ngoài việc chủ động trang bị kiến thức cũng như nâng cao cảnh giác, bạn cần thay đổi suy nghĩ dựa trên các khuyến cáo sau:
- Cài sẵn các chương trình bảo mật và an ninh mạng.
- Đừng bao giờ tin vào một email chỉ dựa trên địa chỉ hoặc đuôi e-mail của người gửi, bởi chúng hoàn toàn có thể bị giả mạo. Một tổ chức ngân hàng, tài chính hoặc giao dịch trực tuyến như Internet Banking không bao giờ yêu cầu người dùng nhập thông tin truy cập ở biểu mẫu ngay trong e-mail gửi cho khách hàng.
- Bạn cũng cần cảnh giác với các đường dẫn đính kèm trong e-mail, hạn chế nhấp chuột vào đường dẫn nếu có nghi ngờ và cần xem kỹ phần địa chỉ khi truy cập. Tuyệt đối không nhập các thông tin nhạy cảm vào các website không sử dụng giao thức bảo mật HTPPS.
- Các e-mail chính thức từ các ngân hàng, tổ chức sẽ không bao giờ chứa các file đính kèm. Họ sẽ yêu cầu người dùng lên trang chủ họ để tải về biểu mẫu, ứng dụng hoặc file mà người dùng cần.
- Theo mặc định, hiện nay các dịch vụ thư điện tử lớn như Gmail hay Yahoo Mail thường ẩn dữ liệu hình ảnh trong các thư dịch vụ gửi tới khách hàng để phân biệt với các e-mail mạo danh.
- Tránh bấm vào các liên kết chứa trong tin nhắn. Ngân hàng cũng không bao giờ yêu cầu bạn cung cấp/khai báo thông tin cá nhân thông qua tin nhắn hoặc cuộc gọi.
- Theo dõi cẩn thận các SMS thông báo biến động số dư cũng như các mã OTP phát sinh bất thường. Nếu thấy có nguy cơ lừa đảo hãy báo ngay cho ngân hàng và yêu cầu khóa tài khoản tạm thời để bảo vệ tài khoản, ngăn chặn các giao dịch chuyển tiền bất hợp pháp.
- Chú ý các tin nhắn chứa mã yêu cầu truy cập tài khoản Facebook, Gmail,..., nếu thấy bất thường hãy tăng cường bảo mật.
- Mã OTP không hoàn toàn bất khả xâm phạm, bạn vẫn có thể bị đánh cắp thông tin OTP này.
- Hạn chế truy cập các website khiêu dâm, đánh bài online... vốn chứa nhiều rủi ro về bảo mật và các mã độc. Bạn cũng cần hạn chế lưu lại thông tin nhạy cảm (mật khẩu, tên truy cập...) vào các ứng dụng dễ bị xem lén, không có mã bảo vệ hoặc mã bảo vệ quá yếu.
">Các loại Phishing phổ biến nhưng nhiều người vẫn mắc bẫy
>> Các công ty "thụ lộc" từ Pokemon Go như thế nào?
Cặp vợ chồng này không chỉ gửi đơn kiện nhà phát triển Pokemon Go, hãng Niantic mà cả công công ty Nintendo, “cha đẻ” của Pokemon, cũng bị xướng tên. Cặp vợ chồng cáo buộc hai công ty này đã biến khu vực quanh nhà của họ thành “một cơn ác mộng”.
Theo trang NBC, Scoot Dodich và Jayme Gotts-Dodich đã yêu cầu gỡ bỏ phòng gym Pokemon và Pokestop tại công viên Wahby ở St. Clair Shores. Cặp đôi này cho rằng sau khi các phòng gym và Pokestop được đặt tại khu vực này, sự riêng tư vốn có của họ đã bị ảnh hưởng. Ngày nào cũng có rất nhiều người chơi Pokemon Go cùng những chiếc xe hơi của họ chặn lối vào nhà và thậm chí xâm lấn cả lên bãi cỏ của cặp vợ chồng.
">Nhà phát triển game Pokemon Go bị kiện
- Đạt được cao thủ đua top thú cưỡi Thiên Thư lần này, không biết Lợi đã sử dụng chiến thuật ra sao hay có bí quyết nào có thể chia sẻ với mọi người?
Cao thủ đua top: Thật ra thì cũng chẳng có bí quyết hay chiến thuật gì cả. Mình thấy sân chơi Đua top thú cưỡi mà Thiên Thư tổ chức rất hay, nên muốn tham gia để thử sức và trải nghiệm game nhiều hơn. Trong quá trình chơi chứ tích góp dần dần rồi nâng cấp thú cưỡi, may mắn là khi sân chơi kết thúc, mình lại là người có cấp thú cưỡi cao nhất.
- Trong quá trình trải nghiệm Thiên Thư, bạn có kỷ niệm đáng nhớ nào muốn chia sẻ với cộng đồng game thủ không?
Cao thủ đua top: Thiên Thư có một cộng đồng game thủ khá đông đảo, hơn 2 tháng trải nghiệm, mình đã quen biết được nhiều bạn bè cùng sở thích. Đặc biệt nhất là 2 người bạn rất đáng mến và hợp gu trong gia tộc mà chúng mình tham gia.
- Đã chơi Thiên Thư được một thời gian, bạn đánh giá Thiên Thư là một webgame như thế nào?
Cao thủ đua top:Với mình, Thiên Thư là một webgame nhập vai kiếm hiệp mới mẻ. Người chơi vừa có thể chiến đấu đơn lẻ, vừa có thể hợp sức với đồng đội để đánh tướng. Thêm nữa, các hoạt động liên máy chủ mà Thiên Thư tổ chức cũng rất hay, thử thách người chơi nhưng cũng tạo điều kiện cho người chơi gặp gỡ nhau nhiều hơn, với những phần thưởng hấp dẫn.
- Để Thiên Thư ngày càng hoàn thiện và là người bạn đồng hành lâu dài cùng các game thủ, bạn có muốn đóng góp hay góp ý gì cho Thiên Thư không?
Cao thủ đua top:Mình thấy hiện nay Thiên Thư mở máy chủ liên tục và đều đặn. Tuy nhiên, theo mình số lượng máy chủ như vậy là hơi nhiều, dễ gây loãng cho game thủ trong quá trình trải nghiệm game. Mình nghĩ ban điều hành nên cân nhắc mở máy chủ với số lượng và thời gian phù hợp hơn. Người chơi trong mỗi máy chủ hiện đã ổn định, chính vì thế hầu hết đều nhẵn mặt nhau. Nếu có thêm nhiều hoạt động liên máy chủ, người chơi sẽ có cơ hội gặp gỡ thêm nhiều cao thủ ở các máy chủ khác, chắc chắn các cuộc chiến sẽ nảy lửa hơn, thu hút hơn và kéo gần khoảng cách giữa các game thủ với nhau. Hy vọng Thiên Thư sẽ ngày càng được nhiều game thủ ủng hộ.
- : Cảm ơn HonMyNhan với những chia sẻ hết sức chân thành, chúc bạn vui và có những trải nghiệm thú vị hơn với Thiên Thư.
Click để chơi ngay Thiên Thư tại http://tt.360game.vn/
Kun
">Vinh danh cao thủ đua top thú cưỡi cùng đại sứ Thiên Thư
Siêu máy tính dự đoán Torino vs Cagliari, 2h45 ngày 25/1
Các fan phim điện ảnh hay các game thể loại đua xe đường phố, hẳn đã không còn xa lạ gì với cảnh các tay đua so kè tốc độ quyết liệt với nhau.
Đặc biệt, trên xe của các tay đua thường được "độ" thêm một nút bấm. Khi một tay đua muốn vượt lên đối thủ, anh ta chỉ cần nhấn vào một nút đặc biệt trên cần lái, chiếc xe lập tức phóng vọt đi như tên bắn.
Chắc hẳn ai cũng tò mò về công nghệ "độ xe" này đúng không? Đó chính là hệ thống NOS (viết tắt của Nitrous Oxide System) - hệ thống giúp động cơ tăng công suất hoạt động, khiến cho tốc độ xe tăng vọt.
Có lẽ nhiều bạn cũng đã từng nghe về hệ thống này nhưng đã bao giờ tự hỏi về cách thức hoạt động của nó chưa? Bài viết sau đây sẽ giúp bạn giải đáp điều này.
"> Bí mật hệ thống 'độ' giúp xe đua vọt đi như tên lửa
BI VI
">Ngắm nàng Nidalee trong bộ ảnh cosplay nửa kín nửa hở
FAS cho rằng Google đã dùng "quyền lực" để yêu cầu các hãng sản xuất điện thoại tích hợp Google search trên màn hình home của tất cả thiết bị Android, đồng thời bắt họ tích hợp luôn các dịch vụ khác với Google Play. Hãng tìm kiếm bị tố ngăn nhà sản xuất cài sẵn các ứng dụng, dịch vụ cạnh tranh với mình.
Sự vụ bắt đầu từ tháng 2/2014 khi một trong những đối thủ của Google là Yandex gửi đơn kiện Google. Hồi năm ngoái, các cơ quan quản lý của Nga kết luận Google vi phạm các quy định về cạnh tranh của nước này. Vụ kiện được khuấy động lại hồi tháng 3/2016 khi Google mất quyền kháng cáo.
">Google bị phạt gần 7 triệu USD vì cài sẵn ứng dụng trên Android