Tài nguyên Thư viện

Thành viên trực tuyến

2 khách và 1 thành viên
  • Trần Viết Nhật
  • Thống kê

  • truy cập   (chi tiết)
    trong hôm nay
  • lượt xem
    trong hôm nay
  • thành viên
  • Menu Thư viện

    Gốc > Bản tin, Sự kiện > Tin tức Công nghệ thông tin >

    Blogger Yahoo! 360: Coi chừng bị lừa

     

    Hiện đang có tình trạng những kẻ lừa đảo lợi dụng việc Yahoo! 360 đóng cửa để lừa blogger. Đây là một trong những cảnh báo mà Trung tâm an ninh mạng Bkis vừa đưa ra giúp người dùng mạng Internet tỉnh táo khi rơi vào mê hồn trận Internet.

    Scammer lợi dụng việc Yahoo! 360 đóng cửa để lừa blogger


    Sáng 2/6/2009, trên mạng Internet xuất hiện hàng loạt Scam mail với nội dung mạo danh Yahoo với tiêu đề “Công cụ chuyển đổi từ Yahoo! 360 sang Yahoo! 360Plus bởi Yahoo! 360 Team”. Trong email, Scammer nhúng một bức ảnh chụp lại từ giao diện thông báo của nhà cung cấp dịch vụ về công cụ chuyển đổi từ Yahoo! 360 sang Yahoo! 360Plus. Nếu cả tin bấm vào bức ảnh này, người dùng sẽ bị dẫn đến một website có giao diện giống hệt trang web đăng nhập của Yahoo.


    Ảnh minh họa

    Giao diện giả mạo website của Yahoo

     

    Tuy nhiên, để ý sẽ thấy tên miền không trỏ tới Yahoo.com mà là một địa chỉ gần giống như vậy (yahoo-360-service.com). Nhưng vì giao diện giả mạo đã được làm giống hệt website của Yahoo nên ít người sử dụng kiểm tra lại tên miền. Theo Bkis, thực chất, domain này chỉ mới được tạo từ ngày 30/05/2009.


    Nếu người sử dụng nhập Yahoo! ID và mật khẩu vào website giả mạo này, thông tin lập tức được gửi về cho Scammer, đồng thời trình duyệt sẽ chuyển về website thật của Yahoo là Yahoo.com. Việc này khiến nạn nhân chỉ nghĩ rằng có thể mình vừa gõ nhầm mật khẩu và gõ lại lần nữa. Khi đăng nhập được vào tài khoản của mình, họ sẽ không còn nghi ngờ gì về việc đã bị lừa lấy mất mật khẩu.


    Ông Vũ Minh Trí, Tổng giám đốc Yahoo Việt Nam, khẳng định với Bkis ngoài hướng dẫn chuyển đổi từ Yahoo! 360 sang Yahoo! 360Plus trên website chính thức của mình, nhà cung cấp dịch vụ này không đưa ra bất kỳ công cụ chuyển đổi blog nào khác.


    Bkis khuyến cáo người sử dụng Yahoo tại Việt Nam, cần hết sức cảnh giác trước các kiểu lừa bằng Scam mail tương tự. Không nên mở các email cũng như click vào các đường dẫn không rõ nguồn gốc.


    Nguy cơ lộ mật khẩu vì tính năng “Save Password”


    Để giúp người sử dụng không phải nhớ hoặc gõ lại mật khẩu khi thường xuyên ra vào các website yêu cầu tài khoản, các trình duyệt phổ biến hiện nay là Internet Explorer, Firefox và Chrome đều cung cấp tính năng lưu mật khẩu. Mỗi khi có truy cập vào các website yêu cầu nhập mã tài khoản, các trình duyệt sẽ đề nghị người sử dụng ghi nhớ mật khẩu đó lại.


    Tuy nhiên, theo Bkis, Firefox và Chrome còn cung cấp thêm cơ chế cho phép người sử dụng có thể xem lại được những mật khẩu đã lưu trên trình duyệt một cách dễ dàng. Đây chính là kẽ hở của tính năng lưu mật khẩu. Như vậy, bất kỳ ai ngồi trên máy tính đó đều có thể xem được tất cả các mật khẩu của chủ nhân. Điều nguy hiểm là phần lớn người sử dụng hiện nay đều không biết hoặc không để ý đến có cơ chế xem lại mật khẩu này.


    Mới đây, nhằm hạn chế nguy cơ lộ mật khẩu, Firefox 3 đã bổ sung thêm “Master Password”, là một mật khẩu quản lý chung tất cả các mật khẩu còn lại. Nếu thiết lập Master Password, người sử dụng sẽ tránh được nguy cơ bị người lạ đọc được các mật khẩu đã lưu trên trình duyệt. Tuy nhiên, theo nghiên cứu của Bkis, Google Chorme kể cả phiên bản 3 vừa mới ra mắt ngày 27/05/2009 đều không hỗ trợ bảo vệ mật khẩu bởi 1 mật khẩu chung như Master Password của Firefox.


    Dù việc lộ mật khẩu rất nguy hiểm, song người sử dụng thường không hay biết về nguy cơ này nên có thể họ vẫn cho người khác mượn máy tính để check mail hay duyệt web và nghĩ rằng, trình duyệt sẽ có cơ chế lưu mật khẩu an toàn cho mình. Tuy nhiên, những mật khẩu mà họ chưa bao giờ ghi ra bất kỳ đâu, chỉ nhớ trong đầu, rất dễ bị người lạ nắm giữ toàn bộ từ Chorme, chỉ sau vài giây.


    Để ngăn chặn nguy cơ này, Bkis khuyến cáo người sử dụng Firefox cần thiết lập Master Password để bảo vệ các mật khẩu được lưu trên trình duyệt. Còn nếu đang dùng Google Chrome, người dùng không nên lưu các mật khẩu trên trình duyệt này, trừ khi chắc chắn rằng: luôn chỉ có mình bạn sử dụng máy tính của mình.

    4 triệu máy tính Việt đã bị lây nhiễm virus


    Trung tâm an ninh mạng Bkis vừa công bố, chỉ trong tháng 5/2009, đã có hơn 4 triệu máy tính Việt đã bị lây nhiễm bởi 4.111 dòng virus máy tính mới xuất hiện tại Việt Nam, trong đó 4.105 dòng có xuất xứ từ nước ngoài và chỉ có 6 dòng xuất xứ là virus “nội”.


    Các virus này đã lây nhiễm trên
    4.267.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.SecretDF.Wormđã lây nhiễm trên 55.000 lượt máy tính.


    Cũng trong tháng 5, đã có 270 website của các cơ quan, doanh nghiệp lớn tại Việt Nam bị hacker xâm nhập, trong đó có 38 trường hợp gây ra bởi hacker trong nước, 232 trường hợp do hacker nước ngoài. Ngoài ra, Bkis đã cảnh báo lỗ hổng nghiêm trọng tại website của 34 doanh nghiệp, ngân hàng, trường học, cơ quan thuộc Chính phủ.


    Nhắn tin cho tác giả
    Đỗ Trung Thành @ 19:32 23/06/2009
    Số lượt xem: 305
    Số lượt thích: 0 người
     
    Gửi ý kiến