Coi chừng bị hack vì gõ sai địa chỉ web

16/03/2016 01:00:00

“Sai một ly đi một dặm” có lẽ là câu nói đúng nhất khi nói về hậu quả của việc không cẩn thận gõ phím quá nhanh dẫn đến việc máy tính bị hack. Phương pháp tấn công này được gọi là “typosquatting”.

Coi chừng bị hack vì gõ sai địa chỉ web

Chỉ gõ sai một, hai kí tự trong địa chỉ website cũng có thể khiến bạn bị mất thông tin, đánh cắp dữ liệu hay máy tính bị nhiễm mã độc. Tin tặc hiện nay đang khai thác phương thức tấn công bằng cách lợi dụng việc nhầm lẫn, gõ sai chữ mỗi khi nhập địa chỉ trang web để chuyển hướng người dùng đến các trang web giả mạo, lừa họ cài đặt phần mềm độc hại và đánh cắp thông tin cũng như khai thác những dữ liệu nhạy cảm khác.

Một hãng bảo mật vừa thông kê có khoảng 300 tên miền .com phổ biến có lưu lượng truy cập cao như  Netflix, Dell và Citibank… đã được đăng kí tại nhà cung cấp Oman với đuôi tên miền là .om (chỉ thiếu chữ “c” trong chữ .com). Những phiên bản .om của Netflix, Dell... không phải là trang web chính thức của các hãng này tại Oman mà là các trang web giả mạo được lập ra để lừa người dùng cài đặt phần mềm độc hại trên OS X có tên Genieo.

Coi chừng bị hack vì gõ sai địa chỉ web

Thông báo yêu cầu cập nhật Adobe Flash Player mà thực chất là cài phần mềm độc hại

Nếu gõ phím quá nhanh, hoặc vô tình gõ nhầm các tên miền trên với đuôi .om, trình duyệt web sẽ chuyển hướng người dùng vài lần trước khi hiển thị một thông báo yêu cầu họ cập nhật phần mềm Adobe Flash. Khi nạn nhân nhấn tải phần mềm và cài đặt vào máy, một tiện ích hiển thị quảng cáo sẽ tự động được thêm vào trình duyệt web. Những hệ quả sau đó thì dĩ nhiên sẽ xảy ra tương tự như với các phần mềm độc hại hay các loại virus, trojan khác.

Theo tuyên bố của công ty bảo mật phát hiện ra vụ việc này, đâu là lần đầu tiên tên miền .om được sử dụng cho việc phát tán mã độc rộng rãi và công khai như vậy. Và đây không phải là trường hợp duy nhất, trong quá khứ, nhiều tin tặc đã sử dụng phương pháp hack này. Vì vậy người dùng hãy lưu ý, gõ chậm và cẩn thận từng chữ chính xác địa chỉ website trên trình duyệt web để đến được trang web mà mình cần thay vì những trang web độc hại khác.

Xuân Dung 

Tin cùng chuyên mục

Xem tất cả »
Zalo Button