Tin tặc chèn liên kết lừa đảo vào các biểu mẫu, đăng ký trên website

Những kẻ tấn công mạng đã lợi dụng lỗ hổng trên các form đăng ký, biểu mẫu, phiếu đánh giá trên website,… để chèn nội dung spam hoặc liên kết lừa đảo và gửi dưới danh nghĩa email từ các công ty uy tín trên toàn cầu.

Những kẻ tấn công mạng liên tục tìm kiếm phương thức mới để spam và phát tán email lừa đảo bằng cách qua mặt bộ lọc của hệ thống. Cách lý tưởng nhất là chúng ẩn trong các email được gửi từ đơn vị hợp pháp và uy tín để người dùng không thể bỏ qua. Đây cũng là một thách thức lớn cho doanh nghiệp vì thư rác hoặc email chứa nội dung độc hại được gửi dưới danh nghĩa của công ty, và vì thế làm tổn hại lòng tin của khách hàng đối với doanh nghiệp hay thậm chí có thể dẫn đến rò rỉ dữ liệu cá nhân của khách hàng.

Phương pháp này tỏ ra khá đơn giản và hiệu quả vì ngày nay, mọi công ty đều rất quan tâm đến những ý kiến phản hồi từ khách hàng để cải thiện chất lượng dịch vụ, đồng thời giữ chân khách hàng và nâng cao uy tín của doanh nghiệp. Để thực hiện điều này, các công ty khuyến khích khách hàng đăng ký tài khoản, nhận bản tin hoặc phản hồi qua biểu mẫu trên trang web bằng cách đặt câu hỏi hoặc đưa ra đề xuất. Những kẻ tấn công đã khai thác cơ chế này để thực hiện mục đích của mình.

Cả ba cơ chế đều yêu cầu thông tin tên và địa chỉ email của khách hàng để họ có thể nhận được email xác nhận hoặc phản hồi. Theo các nhà nghiên cứu của Kaspersky, những kẻ lừa đảo sẽ thêm nội dung spam và/hoặc liên kết lừa đảo vào email này. Chúng chỉ cần điền email nạn nhân vào biểu mẫu đăng ký sau đó nhập nội dung chúng muốn gửi ở đầu thư. Sau đó, trang web sẽ gửi thư xác nhận đã chỉnh sửa đến email của nạn nhân, trong đó chứa liên kết quảng cáo hoặc nội dung lừa đảo ở đầu văn bản thay vì tên người nhận.

Maria Vergelis, chuyên gia bảo mật tại Kaspersky cho biết: “Hầu hết những ký tự chỉnh sửa này được liên kết với các khảo sát trực tuyến để lấy dữ liệu cá nhân từ khách truy cập. Thông báo từ một đơn vị đáng tin cậy thường được bộ lọc nội dung của hệ thống bỏ qua, vì chúng là email chính thức từ đơn vị có uy tín. Đây là lý do tại sao cách thức tấn công gửi email spam dường như vô hại này lại tỏ ra rất hiệu quả và đáng lo ngại.”

. Nếu có thể, tiến hành đánh giá lỗ hổng của trang web công ty.

Ô Lâu

FSB cấp 7 tỷ đồng học bổng thạc sĩ cho lãnh đạo chuyển đổi số

Ngày 8/8, Viện Quản trị & Công nghệ FSB – Trường Đại học FPT công bố chương trình học bổng “DX Leader 2019 – Nhà lãnh đạo Chuyển đổi số 2019” trị giá 7 tỷ đồng dành cho 2 chương trình Học bổng Thạc sĩ Quản trị kinh doanh (MBA) và Học bổng Thạc sĩ Kỹ thuật phần mềm (MSE).

Huawei ra mắt HĐH Harmony OS chuẩn bị cho tình huống xấu nhất

Hôm nay 9/8, tại Hội nghị Nhà phát triển Huawei tổ chức ở Bắc Kinh, hãng đã chính thức ra mắt Harmony OS – hệ điều hành phân tán, dựa trên vi hạt nhân mới được thiết kế để mang lại một trải nghiệm đồng nhất cho người dùng trên nhiều thiết bị khác nhau.

FPT Shop ưu đãi iPhone, bảo hành MacBook không cần hóa đơn nếu có Apple Care

Sau thông tin Apple sẽ không bảo hành các sản phẩm của mình toàn cầu nếu không có hóa đơn mua hàng, FPT Shop và F.Studio by FPT đã có chương trình ưu đãi mua iPhone và khẳng định lại chính sách bảo hành của mình tiện hơn cho người dùng.

Sau máy lạnh, Phong Vũ nổi tiếng về máy tính lại bán tủ lạnh

Ngày 8/8, Phong Vũ chính thức mở bán thêm tủ lạnh trên website bán lẻ sản phẩm công nghệ của mình, kèm theo đó là chương trình giảm giá đến 20% tủ lạnh Samsung.

VIB ra thẻ tín dụng Smart Card, thanh toán điện tử không tiếp xúc, đổi mật khẩu trên app

Ngày 8/8/2019, Ngân hàng Quốc tế (VIB) ra mắt giải pháp công nghệ thẻ Smart Card tích hợp bộ ba công nghệ gồm Thẻ điện tử Virtual Card, Thanh toán không tiếp xúc Contactless, Mã PIN điện tử Green PIN.

Nokia 105: chuẩn phổ thông pin lâu, bền bỉ

Bên cạnh thiết kế trẻ trung, Nokia 105 thế hệ thứ 4 còn được HDM Global sản xuất với vỏ làm bằng chất liệu polycarbonate chịu va đập tốt và trang bị pin cho thời gian chờ lên đến 18,2 ngày.

Microchip gia nhập thị trường cơ sở hạ tầng bộ nhớ

Microchip Technology vừa ra mắt dòng sản phẩm trung tâm dữ liệu mở rộng và gia nhập thị trường cơ sở hạ tầng bộ nhớ với bộ điều khiển bộ nhớ nối tiếp đầu tiên trên thị trường.

Vsmart Live: sở hữu bộ ba camera 48MP và làm mới giao diện

Thế hệ điện thoại tiếp theo vừa được Vsmart giới thiệu với tính năng cao cấp và thời thượng tập trung vào cái trải nghiệm người dùng, bộ 3 camera chuyên nghiệp, sạc nhanh, màn hình vô cực, cùng nhiều nâng cấp đáng giá so với phiên bản trước đó.

Hội nghị Tech Summit 2019: Quyền năng ABCD tác động trong kinh doanh

Hôm nay 8/8, Tạp chí Nhịp Cầu Đầu Tư công bố sự kiện Hội nghị Công nghệ Tech Summit 2019 với chủ đề Quyền năng ABCD sẽ diễn ra vào ngày 29/8/2019.

Bỏ quên trẻ em trong xe hơi, sự bất cẩn chết người

Vụ việc bé trai Lê Hoàng Long lớp 1 trường Phổ Thông Liên Cấp Quốc Tế Gateway tử vong vì bị bỏ quên trong xe ô tô là trường hợp đầu tiên được ghi nhận ở Việt Nam, như một hồi chuông cảnh báo đến các phụ huynh và những người có trách nhiệm về sự đảm bảo an toàn cho trẻ!