Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản

Theo dõi VGT trên

Nhiều kẻ lừ.a đả.o đã sử dụng những chiêu trò tinh vi nhắm vào người dùng để cài cắm mã độc. Nếu không tỉnh táo, bạn có thể trở thành nạ.n nhâ.n của các tin tặc bất cứ lúc nào.

Coi chừng dính mã độc, mất tài khoản ngân hàng vì làm theo mail lạ

Anh H – một nhân viên văn phòng tại Hoàng Mai, Hà Nội bất ngờ nhận được một email lạ với tiêu đề ghi tên của USPS (Công ty dịch vụ bưu chính Hoa Kỳ).

Nội dung email cho biết, một gói hàng của anh H đã được gửi đến nơi nhận vào ngày 3/8/2021. Tuy nhiên, gói hàng này sẽ bị gửi trả lại do gặp vấn đề, có thể bắt nguồn từ địa chỉ người nhận. Phía gửi thư hướng dẫn anh H truy cập vào một đường dẫn gắn trong email nếu muốn yêu cầu gửi lại đơn hàng.

Chưa bao giờ sử dụng dịch vụ của USPS, thế nhưng do tò mò, anh H đã quyết định click vào đường dẫn. Anh H sau đó được dẫn đến một trang web với giao diện trống không. Nghi ngại trước kết quả trên và thử tìm kiếm thông tin trên mạng với các từ khóa liên quan, lúc này, anh H mới biết rằng mình đã trở thành nạ.n nhâ.n của một vụ lừ.a đả.o trực tuyến.

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản - Hình 1

Kẻ lừ.a đả.o phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.

Những câu chuyện như của anh H không hiếm trên thế giới mạng ngày nay. Trong vụ việc này, kẻ xấu đã thực hiện vụ tấ.n côn.g thông qua dịch vụ gửi email Sendgrid để có thể cùng lúc gửi một lượng lớn email, vượt qua các bộ lọc và thậm chí có thể đo lường tác động của những email đó tới các đối tượng mục tiêu để điều chỉnh.

Theo công ty bảo mật Cyren của Mỹ, các cuộc tấ.n côn.g lừa đảo qua Sendgrid đang ngày càng tăng lên. Những email lừ.a đả.o phát tán bởi dịch vụ này thường mạo danh thương hiệu của các công ty toàn cầu để lấy lòng tin nhằm thực hiện các vụ tấ.n côn.g giả mạo (phishing). Nạ.n nhâ.n sau đó sẽ bị lừa click vào đường dẫn đến trang web của những kẻ lừ.a đả.o.

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản - Hình 2

Video đang HOT

Bất kỳ ai cũng có thể trở thành nạ.n nhâ.n của các tin tặc mạng.

Khi click vào đường dẫn nói trên, nhiều khả năng một mã độc đã được cài cắm vào máy tính mà anh H chẳng hề hay biết. Mã độc này sau đó sẽ âm thầm thu thập các thông tin như mật khẩu, tài khoản, nội dung gõ phím hay các hình ảnh nhạy cảm trong máy để gửi về cho những kẻ phát tán.

Không chỉ phát tán mã độc, trong những vụ tấ.n côn.g kiểu này, kẻ xấu còn có thể lừa nạ.n nhâ.n truy cập vào website giả mạo với giao diện giống hệt trang web của một tổ chức tài chính, ngân hàng hòng đán.h cắp thông tin đăng nhập và mật khẩu.

Cách nhận biết các mánh khóe của một email lừ.a đả.o

Tấ.n côn.g mạng bằng hình thức phishing đã có từ lâu. Đây là một trong những hình thức tấ.n côn.g đơn giản nhưng nguy hiểm bởi đối tượng nhắm đến là con người, mắt xích yếu nhất và dễ bị khai thác nhất. Tuy vậy, có nhiều cách khác nhau để nhận biết mánh khóe của những kẻ lừ.a đả.o.

Thông thường, kẻ xấu sẽ mạo danh một cơ quan, tổ chức, doanh nghiệp hoặc cá nhân nào đó mà người dùng tin tưởng để gửi mail lừ.a đả.o hoặc link chứa mã độc. Do vậy, cần kiểm tra thật kỹ địa chỉ email gửi đến, tránh trường hợp bị lừa bởi một địa chỉ giả có cấu trúc gần giống địa chỉ thật.

Tiếp đến, hãy để ý đến phần tiêu đề của email. Một email độc hại có thể chứa tên người dùng trong phần tiêu đề hoặc tiêu đề để trống. Đây là điều cần cảnh giác bởi email thông thường luôn có tiêu đề và hiếm khi đề cập trực tiếp đến tên người dùng.

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản - Hình 3

Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.

Điều quan trọng nhất nằm ở phần nội dung của email. Hãy đề cao cảnh giác nếu email gửi đến có nội dung liên quan đến việc xác minh, yêu cầu cung cấp thông tin cá nhân, thông báo về việc trúng thưởng hoặc về việc giao nhận một bưu gửi hay món tiề.n.

Những email lừ.a đả.o thường dẫn dụ người dùng truy cập vào một đường link chứa mã độc hoặc một website với giao diện giả mạo để đán.h cắp thông tin. Khi gặp những tình huống khả nghi, người dùng tuyệt đối không được click vào đường link dẫn đến website lạ.

Ngoài ra, người dùng cũng cần cảnh giác với các tập tin được đính kèm trong email. Điều này là cần thiết ngay cả khi những tệp đính kèm này có đuôi file dưới dạng những tập tin phổ biến như .pdf, .doc hay .xls. Rất có thể, ẩn chứa trong những file đính kèm kia là những chương trình được cài cắm nhằm tự động tải mã độc về máy của người sử dụng.

Với các tập tin đính kèm, người dùng nên sử dụng các công cụ online (Google Doc, Google Excel) để mở. Trong trường hợp các công cụ này báo lỗi hoặc không thể đọc được các tài liệu đó, khả năng cao đây là một tập tin lừ.a đả.o. Người dùng nên xóa ngay lập tức file tài liệu này để tránh click nhầm.

Nếu như trước kia người dùng chỉ có thể phòng, chống mã độc bằng các phần mềm diệt virus thì hiện nay, họ có thể lựa chọn cả các giải pháp an toàn thông tin từ chính nhà cung cấp dịch vụ mạng.

Khác với các phần mềm diệt virus vốn hay gây ra tình trạng “nặng máy”, việc lựa chọn các giải pháp an ninh mạng tận gốc được xem như biện pháp tốt nhất nhằm loại bỏ các email lừ.a đả.o và bảo vệ người dùng trước các nguy cơ tiềm ẩn trên môi trường mạng.

Microsoft chia sẻ cách sửa lỗi cho lỗ hổng ACL & SAM

Microsoft Security đã nói về một lỗ hổng hệ thống tương đối mới trong vài ngày qua là ACL & SAM và công ty đang tung ra hướng dẫn sửa lỗi.

Microsoft chia sẻ cách sửa lỗi cho lỗ hổng ACL & SAM - Hình 1

Microsoft chia sẻ cách khắc phục lỗ hổng ACL & SAM

Theo TheWindowsClub , lỗ hổng CVE-2021-36934 vừa được phát hiện gần đây là một vấn đề quan trọng vì nó cung cấp các đặc quyền nâng cao cho kẻ xấu.

Lỗ hổng đặc quyền tăng cao tồn tại do Access Control Lists (ACLs) quá dễ dãi trên nhiều tệp hệ thống, bao gồm cả cơ sở dữ liệu Security Accounts Manager (SAM). Kẻ tấ.n côn.g đã khai thác thành công lỗ hổng này có thể chạy mã tùy ý với các đặc quyền của hệ thống. Sau đó chúng có thể cài đặt các chương trình, xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Để khai thác lỗ hổng, kẻ xấu phải có quyền truy cập vào hệ thống và chạy mã ngay từ đầu. Microsoft vẫn đang điều tra sự cố và nhiều dữ liệu dự kiến sẽ được thêm vào CVE. Tuy nhiên, hiện tại, người dùng có thể thử 2 phương pháp để vô hiệu hóa phần dễ bị tấ.n côn.g của hệ điều hành.

Theo phiên bản chính thức, không có lỗ hổng nào bị khai thác và Microsoft đã đủ nhanh để đưa ra giải pháp thay thế. Tuy nhiên, công ty cũng đề cập việc khai thác bằng cách sử dụng lỗ hổng bảo mật có nhiều khả năng xảy ra hơn và người dùng phải tuân theo cách giải quyết càng nhanh càng tốt.

Cách khắc phục

Đầu tiên, bạn phải chạy ứng dụng thực thi lệnh Command Prompt hoặc Windows PowerShell và chạy lệnh bên dưới để giới hạn quyền truy cập vào thư mục %windir%\system32\config.

Với Command Prompt: icacls %windir%\system32\config\*.* /inheritance:e

Với PowerShell: icacls $env:windir\system32\config\*.* /inheritance:e

Microsoft chia sẻ cách sửa lỗi cho lỗ hổng ACL & SAM - Hình 2

Giới hạn quyền truy cập thư mục hệ thống bằng Command Prompt

Trong bước thứ hai, người dùng phải xóa bỏ các bản sao của Volume Shadow Copy Service. Và cũng sẽ yêu cầu xóa các điểm khôi phục của System Restore.

Khi chúng đã bị loại bỏ và quyền truy cập vào thư mục %windir%\system32\config bị hạn chế, người dùng có thể tạo một điểm System Restore khác.

Vấn đề với cách giải quyết là người dùng sẽ mất quyền truy cập vào các System Restore hiện có. Sẽ không có vấn đề gì đối với những người có một hình thức sao lưu khác, nhưng các cá nhân hoặc tổ chức hoàn toàn dựa vào các điểm System Restore sẽ bị đ.e dọ.a.

Cần phải lưu ý cách giải quyết hiện tại là một giải pháp khắc phục tạm thời. Microsoft có thể sẽ phát hành một bản vá sau khi đã điều tra kỹ lưỡng vấn đề.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đình chỉ cô giáo ở Hà Nội có hành vi thân mật với na.m sin.h trong lớp học
17:15:34 02/10/2024
Phan Đạt rút khỏi showbiz hậu "bó.c phố.t" chấn động, một nam diễn viên lập tức khóa trang cá nhân
15:09:26 02/10/2024
NSƯT Hữu Châu bị réo chèn ép diễn viên trẻ, Phan Đạt công khai tin nhắn riêng tư
16:19:43 02/10/2024
Xác minh clip nữ "giáo viên" có cử chỉ thân mật, phản cảm với na.m sin.h THPT
16:00:10 02/10/2024
Bà Phương Hằng "quay xe", huỷ kèo quyên góp bão lũ, bị 1 sao nam réo thẳng tên
17:44:50 02/10/2024
Nữ giáo viên trẻ có cử chỉ thân mật, phản cảm với na.m sin.h THPT tường trình gì?
17:23:55 02/10/2024
Miss Grand 2024: Quế Anh bị phẫn nộ khủng khiếp, chưa từng có lịch sử nhan sắc
15:15:24 02/10/2024
Phùng Tiểu Cương: Diddy bản Trung, biến em Triệu Lệ Dĩnh thành con rối mua vui
16:04:19 02/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Nữ ca sĩ đình đám "mất tích" 1 năm trời, bất ngờ xuất hiện với diện mạo khó nhận ra

Sao châu á

20:56:32 02/10/2024
Sau hơn 1 năm ngừng hoạt động vì chứng rối loạn lo âu, Lia sẽ quay trở lại hoạt động cùng ITZY trong đợt comeback sắp tới.

Bệnh lạ Negav mắc từ bé có phải nguyên nhân phát ngôn phản cảm, nguy hiểm không?

Sức khỏe

20:54:05 02/10/2024
Những ngày qua, Negav là cái tên hot nhất các diễn đàn vì loạt phát ngôn và hành động thiếu chuẩn mực. Thế nhưng, ít ai biết rằng, anh chàng từng mắc phải 1 căn bệnh từ khi còn nhỏ.

Anh hướng tới 'cài đặt lại' quan hệ với EU

Thế giới

20:53:01 02/10/2024
Phát biểu trước chuyến thăm, Thủ tướng Starmer đã bày tỏ mong muốn có thể cùng nhau hợp tác để giải quyết các thách thức quốc tế, thiết lập mối quan hệ thực chất và tốt đẹp với EU.

HLV Kim Sang-sik gọi Văn Quyết trở lại tuyển Việt Nam

Sao thể thao

20:46:31 02/10/2024
Ngày 2/10, HLV Kim Sang-sik công bố danh sách tập trung đội tuyển Việt Nam chuẩn bị loạt giao hữu quốc tế gặp Ấn Độ và Li Băng dịp FIFA Days tháng 10/2024.

Lại thêm drama: Negav nghi xúc phạm giáo viên, đây là lý do thôi học?

Sao việt

20:46:05 02/10/2024
Negav bị đào lại bài đăng vô lễ, xúc phạm giáo viên. Hành động của Negav lần nữa khiến nhiều người bức xúc, phẫn nộ

Quyền Linh xúc động khi người mẹ nói lý do cho con gái đến show hẹn hò

Tv show

20:33:47 02/10/2024
Trong chương trình, người mẹ cũng chia sẻ về lý do để con gái còn trẻ đến show hẹn hò khiến MC Quyền Linh xúc động.

Cả nhóm chạy xe sang đi du lịch, chỉ riêng 1 cô gái bị "bỏ rơi" đi xe ôm vì lý do không ngờ

Netizen

20:30:21 02/10/2024
Mới đây, một clip ghi lại cảnh cô gái bị cả đám bạn bỏ rơi khi đi du lịch, phải đi xe ôm trong khi cả nhóm đi bằng xe sang đã thu hút hơn 1,9 triệu lượt xem cùng hàng chục nghìn lượt tương tác.

Phim 'Độc đạo' tập 15: 'Trùm cuối' là Hưng 'khẹc'?

Phim việt

20:08:31 02/10/2024
Phim Độc đạo tập 15: Bà Mộc bị đám của Quân già khống chế; Long yêu cầu Hồng hợp tác điều tra vụ Dương cơ bắp mất tích; Hưng khẹc tuyên bố sẽ lấy lại những gì mà Quân đã cướp.

Biển Đông xuất hiện áp thấp nối với bão Krathon, miền Trung còn mưa lớn

Tin nổi bật

20:03:54 02/10/2024
Biển Đông xuất hiện rãnh áp thấp nối với cơn bão Krathon (bão số 5), gây mưa giông trên vùng biển từ Quảng Trị đến Khánh Hòa.

Ô tô bị cuốn trôi khi qua đậ.p tràn ở Đà Lạt, tài xế mất tích

Pháp luật

20:00:20 02/10/2024
Xe tải bị cuốn trôi còn tài xế mất tích khi chạy qua đậ.p tràn ở TP Đà Lạt (tỉnh Lâm Đồng) lúc nước lũ từ thượng nguồn đổ về mạnh và chảy xiết.