Các công cụ thông thường đe dọa an ninh thông tin người dùng
时间:2025-02-04 09:02:15 出处:Thế giới阅读(143)
Theáccôngcụthôngthườngđedọaanninhthôngtinngườidùgiải bóng đá ýo thống kê của công ty bảo mật thông tin dịch vụ đám mây ANY.RUN, trong năm 2023, việc sử dụng mã QR, CAPTCHA và phương pháp nhúng mã độc (Steganography) đã trở thành các phương thức lừa đảo phổ biến nhất của tin tặc.
Một trong những kỹ thuật lừa đảo mới, Quishing (kết hợp mã QR và lừa đảo), liên quan đến việc ẩn các liên kết độc hại trong các mã QR.
Phương pháp này cho phép tin tặc tránh bị phát hiện bởi các bộ lọc chống thư rác truyền thống, thường nhắm mục tiêu vào tin nhắn dạng văn bản.
Nhiều công cụ bảo mật hiện nay không thể giải mã nội dung của mã QR, khiến công cụ này đặc biệt hiệu quả đối với tội phạm mạng.
Các cuộc tấn công lừa đảo cũng có xu hướng gia tăng sử dụng CAPTCHA, một công cụ bảo mật trang web rất phổ thông. Nhờ thuật toán tạo miền ngẫu nhiên (RDGA), tội phạm mạng tạo hàng trăm tên miền khác nhau, làm cơ sở sử dụng CAPTCHA để ngụy trang các biểu mẫu thu thập thông tin xác thực trên các trang web giả mạo.
Ví dụ, trong một cuộc tấn công mạng đã từng xảy ra, nạn nhân trước tiên được yêu cầu hoàn thành mã CAPTCHA xác minh, sau đó được chuyển hướng đến trang web đăng nhập Office 365 giả mạo.
Ngoài ra, tin tặc cũng đang khéo léo sử dụng Steganography - phương pháp nhúng mã độc cho phép ẩn dữ liệu trên nhiều định dạng file khác nhau.
Trong một email giả mạo một tổ chức chính phủ Colombia có chứa link liên kết đến một tập tin trên Dropbox. Đó là một tập lệnh ẩn, khi được kích hoạt sẽ trích xuất một hình ảnh có chứa mã độc, lây nhiễm vào hệ thống của nạn nhân.
Với sự bùng phát của các cuộc tấn công lừa đảo và các kỹ thuật lừa đảo mới xuất hiện, người dùng Internet và các tổ chức cần phải cảnh giác hơn, cũng như chủ động tìm hiểu về các mối đe dọa tiềm ẩn.
Để có thể đối phó hiệu quả với xu hướng lừa đảo gia tăng, điều quan trọng cần phải có các công cụ và dịch vụ hiện đại để phát hiện, ngăn chặn các cuộc tấn công lừa đảo.
Ngoài ra, việc đào tạo và nâng cao nhận thức về an ninh mạng cũng đóng vai trò quyết định trong cuộc chiến chống tội phạm mạng.
(theo Securitylab)
Cảnh giác lừa đảo tiêu dùng trên không gian mạng trước sự kiện Black Friday
Trước 'cơn sốt' mua sắm giảm giá Black Friday, các chuyên gia an ninh mạng liên tục lên tiếng cảnh báo khách hàng đang có ý muốn săn hàng giá rẻ để tránh nguy cơ lừa đảo trực tuyến.上一篇: Nhận định, soi kèo Pumas UNAM vs Deportivo Toluca, 10h05 ngày 30/1: Lợi thế sân nhà
下一篇: Nhận định, soi kèo Nacional vs Arouca, 22h30 ngày 1/2: Vượt mặt khách
猜你喜欢
- Soi kèo góc Newcastle vs Fulham, 22h00 ngày 1/2
- Nhận định, soi kèo Warta Poznan với Radomiak Radom, 01h00 ngày 27/02: Khủng hoảng nghiêm trọng
- Nhận định, soi kèo Churchill Brothers với Delhi, 21h00 ngày 27/2: Cửa trên ‘tạch’
- Thái Trinh mong manh tựa sương mai ngày trở lại
- Nhận định, soi kèo St. Pauli vs Augsburg, 21h30 ngày 1/2: Đứt mạch toàn thắng
- Jessie J bị rối loạn thính lực, tạm thời mất khả năng nghe
- Bùi Anh Tuấn đang ở đâu?
- Sơn Tùng, Hoài Lâm, Jack vào đề cử Làn sóng xanh 2020
- Nhận định, soi kèo Umm Salal vs Al Duhail, 20h30 ngày 31/1: Cuốn bay đối thủ