Showing posts with label phishing. Show all posts
Showing posts with label phishing. Show all posts

2014/01/21

Tin tặc Việt Nam nhắm tấn công nhân viên EFF, phóng viên bằng email câu nhử

Ars Technical
Sean Gallagher
Hoàng Thuyên chuyển ngữ
2014/01/20

BBT Nofirewall: Chiến dịch theo dõi của nhà nước Việt Nam lan tận đến các nhà hoạt động nước ngoài. Dùng email câu nhử là cách rất thông thường của tin tặc để đánh cắp mật khẩu của bạn. Mời bạn tìm hiểu cách tránh bị mắc bẩy các trò lường gạt qua email câu nhử.

Mã độc là một phần của chiến dịch theo dõi, bịt miệng các blogger và những người chỉ trích.


Electronic Frontier Foundation (EFF - Sáng Hội Biên Giới Điện Tử) vừa phổ biến chi tiết về nỗ lực cài mã độc vào máy của hai nhân viên của EFF của một nhóm tin tặc có liên quan đến nhà nước Việt Nam. Nhóm tin tặc này, có tên là Sinh Tử Lệnh, đã từng nhắm tấn công vào các nhà đối kháng và blogger Việt Nam trong thời gian qua; đến nay dường như chiến dịch này nới rộng ra để tấn công vào các nhà hoạt động và phóng viên tại Hoa Kỳ đã phổ biến những thông tin được xem là chỉ trích nhà nước Việt Nam.

2011/08/14

Kẻ gian giả mạo Facebook lấy thông tin/mật khẩu

Ban Biên Tập No Firewall
2011/08/14

Xin gửi một ví dụ của trò Phising, mà chắc chắn rất nhiều bạn có thể nhận ra. Đây là email giả mạo Facebook, một mánh khóe kẻ gian thường dùng. Nếu không cẩn thận, tránh những trò phising như thế này, dù bạn có phần mềm chống ví rút tinh vi, cũng không bảo vệ được bạn.

Đề nghị
Để tránh không bị mắc bẫy các loại phishing email như thế này, xin bạn đừng bao giờ bấm vào các đường dẫn (link) trong email lạ. Nếu cần đăng nhập vào các tài khoản mạng (online account) bạn hãy mở trình duyệt (browser) ra, rồi đánh vào địa chỉ chính thức của dịch vụ đó.

Mời bạn theo dõi một ví dụ phising:


2011/08/11

Phising: email giả mạo twitter/firefox để đánh cấp thông tin cá nhân

Ban Biên Tập No Firewall
2011/08/11

Xin gửi các bạn 2 ví dụ lừa gạt của kẻ gian. Cách này được gọi là "phishing", là một hình thức giả mạo một trang web, một dịch vụ để lừa người dùng rồi qua đó đánh cắp dữ kiện như mật khẩu.

Email giả mạo twitter
Email sau đây thoạt trông giống như email chính thức của twitter gửi ra. Nếu người nhận có dùng twitter thì tưởng là có message cho họ. Ngay cả người không dùng twitter cũng có thể tò mò xem là cái gì. Tuy hình dạng, logo mang vóc dáng twitter, ngay cả đường dẫn (link) nhìn có vẻ như đúng là của twitter, nhưng nếu dời chuột lên đường dẫn đó, thì sẽ thấy nó không dẫn đến twitter mà lại đưa đến một trang web nào khác. 


Trang web giả này có khi là trang giả mạo twitter login để đánh cắp mật khẩu. Có khi là dẫn đến nơi có cài mã độc. Và có khi chỉ là quảng cáo. Tránh né các loại phishing email này là hay nhất. Đừng tò mò bấm vào đường dẫn để xem thử nó là cái gì.

2011/02/25

Cảnh báo: Email giả mạo từ Google

Ban Biên Tập No Firewall
2011/02/25

Một số bạn cho biết nhận được một email từ (Gmail Team <googlmail.admin@gmail.com>) với nội dung kêu gọi người dùng login vào Gmail để nâng cấp hộp thư lên 8 Gb.  Đây là email giả mạo Google để tìm cách đánh cắp password. 

Như hình dưới đây cho thấy, đường dẫn URL thì ghi rõ là vào trang www.google.com, nhưng nếu ta đưa chuột lên trên đường dẫn này thì sẽ thấy nó không dẫn đến google mà đến http://verifyemail.computed.net/google/accounts .....














Nếu bạn không biết bấm vào link đó thì sẽ vào trang dưới đây.  Thoạt nhìn thấy giống y hệt như trang login của Gmail. Nhưng nhìn kỹ vào ô địa chỉ thì không phải vậy. Nếu không để ý mà lại đánh login& password vào sẽ bị kẻ gian lấy mất mật khẩ. 

















 

Đây là tiêu biểu của hình thức phishing (lừa lọc) để đánh cắp login/password.

1. Qua vụ này các bạn thấy ngay lợi ích của việc sử dụng bộ khóa 2-chìa cho Gmail. Giả dụ như bạn  lỡ vào trang giả mạo gmail đó và đánh vào login/password thì kẻ gian cũng chỉ có được chìa khóa số1. Thiếu chìa khóa số 2 thì không thể login vào được.  Nếu bạn chưa dùng khóa 2-chìa cho Gmail thì nên áp dụng ngay. Thêm chi tiết, bấm vào đây.

2. Một điều rút tĩa khác nữa là không dùng cùng một mật khẩ cho nhiều tài khoản khác nhau. Vì như trong thí dụ này nếu bạn lỡ bị kẻ gian đánh cắp lấy mật khẩu thì những tài khoản khác có cùng mật khẩu  cũng có thể bị đe doạ.

3. Không như vi-rút/mã độc phần lớn là nhắm vào hệ Windows, phishing là một vấn đề đe dọa cho tất cả mọi người bất kể sử dụng máy Windows, Mac, Linux, etc... bất kể loại browser nào (IE, Firefox, Chrome, Opera, Safari, ....).

Để ngăn ngừa bị phishing lừa ăn cắp mật khẩu,  các bạn nên cẩn thận với những đường dẫn (URL link) có xuất xứ khả nghi. Di chuyển chuột lên trên đường dẫn để xem đường dẫn thật (real link) có phải là vậy không.  Khi login vào những tài khoản trên net (Gmail, Paypal, online banking....) kiểm lại xem địa chỉ có đúng vậy không.

Sau cùng, nếu bạn đã lỡ bấm vào đường dẫn và đã cung cấp mật khẩu, bạn hãy mau đổi mật khẩu của các tài khoản bạn đang dùng.