Hacker HieuPC quyết chiến với lừa đảo mạng
Ngô Minh Hiếu – hacker nổi tiếng từng ngồi tù 7 năm ở Mỹ – phát triển một công cụ dưới dạng “add-on”, cảnh báo người dùng Internet về website lừa đảo, chứa mã độc…
Một buổi sáng đầu tháng 2, Ngô Minh Hiếu đăng một bài viết dài trên trang cá nhân, chia sẻ về công cụ mới mà theo anh “mất 3 đêm thức trắng để hoàn thiện”. Công cụ được cung cấp dưới dạng tiện ích mở rộng (add-on) trên trình duyệt Chrome, Cốc Cốc, Brave, Kiwi Browser, sẽ cảnh báo về độ an toàn của các website, tài khoản mạng xã hội. Cụ thể, khi một trang được đánh giá là lừa đảo hay có nội dung xấu, tiện ích sẽ ngăn người dùng truy cập vào trang đó.
Sau một ngày ra mắt, tiện ích Chống lừa đảo nhận về hơn 3.500 lượt tải, hơn 70 nghìn lượt truy cập.
Ngô Minh Hiếu, sinh năm 1989 ở Gia Lai, từng là hacker nổi tiếng những năm 2010. Trước khi bị Cơ quan Mật vụ Mỹ bắt vào năm 2013, anh từng kiếm hơn 3 triệu USD nhờ bán dữ liệu danh tính cho nhiều đường dây tội phạm có tổ chức ở Mỹ. Hiện tại anh là chuyên gia tại Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC).
Biến sai lầm thành cơ hội
Bài viết về chống lừa đảo trên trang cá nhân của Minh Hiếu, nhận về hàng chục nghìn lượt tương tác và những bình luận khích lệ. Nhưng xen lẫn trong đó là không ít hoài nghi về một công cụ an toàn thông tin được xây dựng bởi một người từng làm hacker.
“Một số người vẫn còn nhìn về quá khứ của mình”, Hiếu kể, nhưng anh cho biết “ít để tâm” đến điều đó. Hiện tại, anh tập trung vào việc tạo ra các lợi ích cho cộng đồng.
Ý tưởng làm một công cụ bảo vệ người dùng khỏi các trang lừa đảo xuất hiện từ khi Hiếu đang thụ án tại Mỹ và được anh và các cộng sự triển khai ngay khi về Việt Nam. Những bài học từ sai lầm trong quá khứ được Hiếu coi là “tài sản” để anh xây dựng các dự án chống lại lừa đảo mạng. “Ngày xưa mình chuyên đi lừa người khác, đi ‘thả’ mã độc, nên mình hiểu tính chất của sự việc. Vì vậy, mình muốn đóng góp hiểu biết của mình với cộng đồng”, Hiếu nói.
Trong đội phát triển tiện ích chống lừa đảo, Hiếu là người đảm nhiệm việc đánh giá độ an toàn của một website. Những kinh nghiệm trước đây giúp anh “nhìn qua là biết trang web có phải lừa đảo hay không”.
Video đang HOT
Tiện ích Chống lừa đảo được xây dựng trên ý tưởng của MyWOT – một công cụ chuyên đánh giá độ uy tín của website với hơn 6 triệu người trên thế giới sử dụng. Cơ chế hoạt động của Chống lừa đảo cũng tương tự. Tiện ích này đánh giá độ an toàn của một website dựa trên các phân tích kỹ thuật, như IP, độ dài URL, chứng chỉ SSL…, kết hợp với đánh giá của người dùng. Các đánh giá được kết hợp để tạo ra xếp hạng tổng thể, với điểm số từ 1 đến 5, cho trang web.
Tuy nhiên, có những website an toàn nhưng bị đánh giá xấu từ “đối thủ”, hay website độc hại nhưng lại được chính những kẻ xấu đánh giá tốt. Đội ngũ phát triển phải kiểm tra lại từng báo cáo để tránh sai sót trong đánh giá của mình. Kinh nghiệm của Hiếu cũng như sự góp sức của hai chuyên gia bảo mật trong nhóm giúp việc này được thực hiện hiệu quả.
Sau một ngày ra mắt, Chống lừa đảo đã thêm 1.000 website vào “danh sách đen” sau khi xem xét 1.400 báo cáo từ người dùng. Khi vào “blacklist”, website sẽ bị “khóa” để người dùng không thể truy cập. Trình duyệt sẽ hiển thị cảnh báo khi người dùng nhất định muốn truy cập các website lừa đảo này.
Một website bị “khóa” do bị đánh giá là lừa đảo.
Xây dựng “lũy tre” trên Internet
Công cụ Chống lừa đảo được tung ra trong bối cảnh ngày càng nhiều thủ đoạn lừa đảo xuất hiện trên môi trường Internet Việt Nam.
Theo Hiếu, trang web lừa đảo được hiểu là trang web bắt chước một đơn vị uy tín nhằm thu hút lượng truy cập và lợi dụng lấy thông tin cá nhân của người dùng, dụ cài mã độc hoặc lừa tiền trực tiếp. Số lượng người dùng Internet và di động tại Việt Nam ngày càng tăng, nhưng tội phạm mạng trong nước cũng ngày càng có nhiều thủ đoạn tinh vi.
Ví dụ, kẻ xấu mua tên miền gần giống một website mạo danh hãng hàng không, đồng thời xây dựng giao diện chuyên nghiệp, thậm chí bỏ tiền để đẩy website lên vị trí cao trong kết quả tìm kiếm của Google. Hay mới đây, kẻ xấu đầu tư các thiết bị giá hàng trăm triệu đồng để giả trạm phát sóng di động và gửi tin nhắn “brandname” đến người dùng, dụ truy cập website lừa đảo. “Tội phạm mạng tại Việt Nam ngày càng chịu đầu tư”, Hiếu nhận định.
Trong quan sát của “cựu hacker”, những người mới dùng Internet ít hiểu biết về công nghệ thông tin là những người dễ trở thành nạn nhân của các chiêu lừa này. “Ngay cả ba mẹ mình cũng thường xuyên truy cập những website như vậy”, Hiếu nói, đồng thời cho biết điều đó càng giúp anh và các công cụ có thêm động lực để xây dựng dự án này.
“Ngày xưa lũy tre làng giúp bảo vệ người dân thôn quê khỏi giặc phá, thiên tai, thì nay Chống lừa đảo sẽ bảo vệ mọi người khỏi lừa đảo trên Internet”, Hiếu chia sẻ về tầm nhìn khi xây dựng dự án. Logo của Chống lừa đảo cũng là hình ảnh ba cây tre chụm lại thành một hàng rào, bảo vệ môi trường Internet “xanh”.
Biểu tượng lũy tre màu xanh nhỏ, xuất hiện trên trình duyệt của người dùng là động lực để 9 người trong đội của Minh Hiếu phát triển công cụ này. Tuy nhiên, Hiếu cũng thừa nhận dự án chưa thể hoàn hảo do là một dự án phi lợi nhuận.
Để khắc phục hạn chế về nhân lực, đội ngũ phát triển chủ trương ứng dụng trí tuệ nhân tạo để việc nhận dạng được nhanh và chính xác hơn. Chống lừa đảo sử dụng mã nguồn mở của một công cụ chuyên phát hiện phishing – website, sau đó “dạy” lại để phục vụ cho người Việt. Số lượng người dùng càng lớn, số website xấu được báo cáo càng nhiều, công cụ sẽ càng chính xác và giảm được sức người cần cho kiểm duyệt. “Dự án này vì cộng đồng và cũng phát triển chính nhờ cộng đồng”, Hiếu nói.
Trong tương lai, Chống lừa đảo dự kiến phát triển thêm ứng dụng trên smartphone, bổ sung thêm khả năng ngăn chặn các trang YouTube, Facebook xấu, độc. Hiếu cũng dự định tổ chức các cuộc thi nhỏ ngay trên công cụ này, nhằm giúp người dùng tiếp cận với kiến thức về an toàn thông tin theo cách mới.
Đầu số Sacombank tiếp tục gửi tin nhắn lừa đảo
Sau gần 2 tuần xảy ra vụ lừa đảo đầu tiên, những tin nhắn chứa liên kết lừa đảo vẫn tiếp tục được gửi đến khách hàng từ đầu số của Sacombank.
Ngày 31/1, nhiều người dùng cho biết họ nhận được tin nhắn với nội dung: "Phát hiện tài khoản của bạn đăng nhập vùng bất thường, vui lòng đăng nhập https://vn-sacombank.com để xác nhận thông tin và thay đổi mật khẩu". Tin nhắn trên được gửi từ đầu số thương hiệu Sacombank.
Đáng chú ý, một số người nhận được tin nhắn nhưng chưa từng sử dụng dịch vụ của Sacombank. "Không chỉ tôi, mà 3 người trong nhà tôi cũng nhận được tin nhắn với nội dung tương tự dù chưa từng dùng dịch vụ của Sacombank", M. Triều, nhiếp ảnh gia sống tại TP.HCM cho biết.
Tin nhắn lừa đảo vẫn được gửi đến khách hàng từ đầu số thương hiệu Sacombank.
Một số người dùng khác sử dụng dịch vụ Sacombank lại cho rằng tin nhắn lần này chứa liên kết trang thậm chí còn "trông giống thật" hơn website isacombank.com.vn mà ngân hàng này đang sử dụng.
Trao đổi với Zing , chuyên gia an ninh mạng Ngô Minh Hiếu cho rằng kẻ lừa đảo đang thể hiện sự quyết tâm khi liên tục gửi tin nhắn và thay đổi domain (tên trang web) để đánh lừa người dùng. "Gần đến mùa Tết, các đối tượng lừa đảo (scam) hoạt động càng lúc càng mạnh, người dân nên lưu ý, nâng cao cảnh giác và cập nhật các thông tin từ truyền thông", ông Hiếu cho biết.
Đồng thời, chuyên gia an ninh mạng Ngô Minh Hiếu cũng nhìn nhận lỗ hổng SMS brandname lần này của Sacombank là công cụ lý tưởng để hacker khai thác thông tin từ người dùng.
"Lỗ hổng về SMS brandname của Sacombank đang rất nghiêm trọng. Người dùng cần cảnh giác không nhấn vào link gửi từ đầu số thương hiệu của ngân hàng này. Khi nhận được tin nhắn nên gọi lên tổng đài của ngân hàng để xác nhận một lần nữa", ông Hiếu khuyến nghị.
Trước đó, trao đổi với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ từng cảnh bảo việc có hàng loạt domain tương tự Sacombank đang được rao bán trên Internet. Nếu không kịp thời khóa những trang này, kẻ xấu sẽ tiếp tục lợi dụng lỗ hổng SMS brandname để lừa đảo người dùng.
"Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra", ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ cho biết.
Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service... phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.
Sự việc nhiều người dùng vẫn nhận tin nhắn lừa đảo từ đầu số Sacombank không phải là mới. Trước đó, vào lúc 20h20 ngày 19/1, khách hàng Th. Quyên (TP.HCM) cũng nhận được một tin nhắn có nội dung tương tự từ đầu số thương hiệu của Sacombank. Tuy vậy, liên kết trong tin nhắn đó là trang "https://i-sacombank.com".
Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu. Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.
Hiện phía Sacombank không đưa ra được câu trả lời về nguyên nhân lỗ hổng nghiêm trọng trên, cũng như phương án khắc phục.
"Kẻ cắp gặp bà già": Đi hack Facebook mà nhỡ tay tag nhầm Hieupc là dở rồi Đây được xem là một nước đi có phần hơi khó hiểu của nhóm hacker. Vào chiều ngày 27/1, một chiến dịch phishing (hay tấn công giả mạo) được một hoặc một nhóm hacker triển khai rộng rãi trên Facebook. Thủ đoạn vẫn như cũ, một đường link video phim đen để thu hút click của người dùng, nhưng được giả mạo rất...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội
Pháp luật
00:32:07 22/02/2025
Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng
Tin nổi bật
00:25:59 22/02/2025
Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga
Thế giới
00:19:40 22/02/2025
Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô
Lạ vui
00:13:14 22/02/2025
Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn
Góc tâm tình
00:10:12 22/02/2025
HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới
Sao thể thao
23:58:31 21/02/2025
Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền
Netizen
23:57:01 21/02/2025
6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"
Sáng tạo
23:54:57 21/02/2025
Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé
Hậu trường phim
23:38:49 21/02/2025
Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ
Phim châu á
23:34:06 21/02/2025