Công nghệ

Cảnh giác chiêu thức lừa đảo mới núp bóng thói quen lướt web hàng ngày

Tóm tắt:

  • Tabnabbing là hình thức lừa đảo trực tuyến lợi dụng thói quen mở nhiều tab trình duyệt.

  • Kẻ xấu chiếm quyền kiểm soát tab không hoạt động để hiển thị trang đăng nhập giả mạo.

  • Trang giả mạo đánh lừa người dùng bằng giao diện và biểu tượng giống trang chính thức.

  • Tại Tây Ban Nha, cảnh sát phát động chiến dịch cảnh báo người dùng về tabnabbing.

  • Người dùng nên hạn chế mở nhiều tab và kiểm tra kỹ địa chỉ URL để tránh bị lừa.

Một hình thức lừa đảo trực tuyến mới - tinh vi và khó phát hiện - đang khiến các chuyên gia an ninh mạng và giới chức ở nhiều quốc gia lo ngại. Chiêu thức này được gọi là tabnabbing, lợi dụng thói quen mở nhiều tab trình duyệt cùng lúc của người dùng để đánh cắp thông tin cá nhân.

Tabnabbing là từ ghép giữa "tab" (thẻ trình duyệt) và "nabbing" (chộp lấy). Thủ đoạn của chiêu lừa đảo này là thay đổi nội dung của một tab không hoạt động thành một trang đăng nhập giả, mô phỏng giao diện của các website quen thuộc như dịch vụ email, ngân hàng trực tuyến hoặc nền tảng mua sắm. Khi người dùng quay lại tab đó, họ có thể bị đánh lừa và vô tình nhập thông tin đăng nhập vào một trang giả mạo.

Cụ thể, sau một thời gian không hoạt động, tab trình duyệt có thể bị một đoạn mã độc âm thầm chiếm quyền kiểm soát và thay thế nội dung bằng một trang đăng nhập giả mạo. Tab này thậm chí còn có thể thay đổi tiêu đề hoặc biểu tượng nhằm đánh lừa người dùng, trong khi giao diện tổng thể vẫn giữ nguyên hình thức quen thuộc của trang web chính thống, khiến hành vi giả mạo trở nên khó nhận biết.

Dù thủ đoạn này đã xuất hiện từ nhiều năm trước, gần đây nó đang có dấu hiệu quay trở lại với mức độ tinh vi hơn. Tại Tây Ban Nha, cảnh sát đã phát động chiến dịch cảnh báo trên mạng xã hội nhằm nâng cao nhận thức cộng đồng về nguy cơ từ hình thức lừa đảo này.

Để giảm thiểu rủi ro, các chuyên gia khuyến cáo người dùng nên hạn chế mở quá nhiều tab trình duyệt cùng lúc - bởi số lượng tab càng lớn, nguy cơ bị tấn công càng cao. Trong trường hợp nghi ngờ, người dùng cần kiểm tra kỹ địa chỉ URL, tránh truy cập các liên kết chứa ký tự lạ hoặc không rõ nguồn gốc. Cũng như các hình thức lừa đảo qua email hay liên kết giả mạo, sự cảnh giác luôn là "lá chắn" hiệu quả nhất giúp người dùng tránh rơi vào bẫy tabnabbing.

if (pageSettings.allow3rd) admicroAD.unit.push(function () { admicroAD.show('admzonek1fs4xky') });

Các tin khác

Bitcoin tăng giá sốc vượt 100.000 USD

Bitcoin tăng giá sốc vượt 100.000 USD

Sau nhiều tháng điều chỉnh, Bitcoin vừa tăng giá đột biến, vượt mốc 100.000 USD khi sự thống trị thị trường đã vượt 60%, phản ánh tâm lý lạc quan của cộng đồng.
Ngân hàng BIDV cảnh báo!

Ngân hàng BIDV cảnh báo!

BIDV mới đây đã phát đi cảnh báo đến khách hàng về tình trạng giả mạo fanpage của ngân hàng để lừa đảo chiếm đoạt tài sản
iPhone sạc đến 80% là dừng: Apple nói gì?

iPhone sạc đến 80% là dừng: Apple nói gì?

Người dùng iPhone thường để ý hiện tượng sạc đến 80% là dừng. Tuy nhiên, đây không phải điều đáng lo ngại vì đã nằm trong tính toán của Apple.
iPhone sắp bị "xoá sổ" bởi AI?

iPhone sắp bị "xoá sổ" bởi AI?

Công nghệ trí tuệ nhân tạo (AI) đang thúc đẩy sự đổi mới, nhưng cũng làm tăng nguy cơ lỗi thời cho các thiết bị, trong đó có iPhone.
Trở thành tội phạm mạng chưa bao giờ dễ dàng đến thế

Trở thành tội phạm mạng chưa bao giờ dễ dàng đến thế

Từ lâu, tội phạm mạng thường được hình dung là những cá nhân xuất chúng trong lĩnh vực công nghệ, sở hữu kỹ năng lập trình điêu luyện và khả năng tấn công mạng vượt trội. Tuy nhiên, định kiến này đang dần trở nên lỗi thời.