Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Web Application Firewall
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Delinea
      • Delinea Secret Server
    • Qualys
      • Qualys VMDR
    • InfoExpress
      • InfoExpress EasyNAC
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Safetica
      • Data Loss Prevention (DLP)
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Web Application Firewall
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • InfoExpress
      • InfoExpress EasyNAC
    • Delinea
      • Delinea Secret Server
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • Qualys
      • Qualys VMDR
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Safetica
      • Data Loss Prevention (DLP)
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Tin Tức & Sự Kiện

Cách phát hiện và phòng chống tấn công lừa đảo qua trình duyệt Web hiệu quả

06/05/2022 Đinh Văn Hiệu

Cách phát hiện và phòng chống tấn công lừa đảo qua trình duyệt Web hiệu quả

 

Tất cả địa chỉ tên miền mà bạn nhìn thấy trên thanh địa chỉ là duy nhất và luôn được gắn với chủ sở hữu. Nếu ai đó muốn tạo một trang web, trước tiên họ cần liên hệ với một tổ chức để đăng ký tên miền. Họ sẽ kiểm tra một cơ sở dữ liệu quốc tế để đảm bảo địa chỉ chưa được sử dụng. Nếu tên miền có sẵn, chúng sẽ được gắn cho người muốn đăng ký chúng.

Vì vậy đăng ký một trang web giả mạo có cùng địa chỉ với trang web gốc là điều không thể. Kẻ tấn công sẽ cố gắng mô phỏng giao diện và địa chỉ đường dẫn gần giống với trang web gốc, nhằm đánh lừa người dùng.

Tấn công browser-in-the-browser là gì?

Kiểu tấn công này được mô tả bởi một nhà nghiên cứu bảo mật theo tay cầm mr.d0x. Ông nhận thấy rằng các phương tiện hiện đại tạo ra các trang web (HTML, CSS và các công cụ JavaScript) đã trở nên tiên tiến đến mức chúng có thể hiển thị thực tế bất cứ thứ gì trên trang: từ màu sắc, hình dạng cho đến hoạt họa bắt chước các chuyển động của giao diện.

Cách hoạt động như sau: Tội phạm mạng đăng ký một trang web bằng cách sử dụng kỹ thuật lừa đảo Classic để tạo ra bản sao của một trang web hợp pháp. Ngoài ra, chúng có thể chọn một địa chỉ và nội dung hấp dẫn có thể thu hút nạn nhân. Sau đó, thêm các nút cho phép đăng nhập thông qua các dịch vụ hợp pháp mà chúng muốn thu hoạch mật khẩu từ đó.

Nếu nạn nhân nhấp vào một nút như vậy, họ sẽ thấy một cửa sổ đăng nhập mà họ quen thuộc như những giao diện mà họ thường thấy hàng ngày. Thậm chí có thể hiển thị địa chỉ chính xác khi người dùng di chuột qua nút “Đăng nhập” và liên kết “Quên mật khẩu”. Và khi click vào đó người dùng sẽ truy cập thẳng đến máy chủ của kẻ tấn công.

Cách để biết bạn đã truy cập vào một website giả mạo?

  • Nếu bạn click vào một chức năng nào đó của website mà liên tục xuất hiện thêm các trang giao diện khác và yêu cầu đăng nhập, hãy cảnh giác, có thể bạn đang bị điều hướng sang trang web lừa đảo.
  • Thận trọng khi truy cập các website sử dụng giao thức thông thường http. Các website uy tín sẽ được tích hợp chứng chỉ bảo mật SSL, đảm bảo các nội dung sẽ được mã hóa trước khi truyền đi và giải mã khi nhận, giúp xác thực tính đích danh của website.
  • Đối với các yêu cầu cần đăng nhập tài khoản, mật khẩu quan trọng (tài khoản ngân hàng, quản trị phần mềm nghiệp vụ…) cần check kỹ địa chỉ đang truy cập, đôi khi địa chỉ thật và giả mạo chỉ khác nhau 1 ký tự.

Những cách để bảo vệ bạn khỏi những cuộc tấn công này

  • Đảm bảo việc sử dụng trình quản lý mật khẩu cho tất cả các tài khoản của bạn. Điều đó giúp xác minh địa chỉ thực của trang web và trình quản lý sẽ không bao giờ nhập thông tin đăng nhập của bạn vào các trang web không xác định, bất kể trông chúng có hợp pháp như thế nào.
  • Cài đặt một giải pháp bảo mật mạnh mẽ với một mô-đun chống lừa đảo. Giải pháp này cũng giúp xác minh URL cho bạn và sẽ cảnh báo bạn ngay lập tức nếu một trang nguy hiểm.

Và tất nhiên, hãy nhớ sử dụng xác thực hai yếu tố. Kích hoạt nó bất cứ nơi nào, lúc nào, bao gồm cả trên tất cả các mạng xã hội. Sau đó, ngay cả khi kẻ tấn công muốn đánh cắp thông tin đăng nhập của bạn, chúng sẽ không thể truy cập vào tài khoản của bạn mà không có mã OTP, thứ sẽ được gửi cho bạn chứ không phải chúng.

 

Đinh Văn Hiệu 06/05/2022
Đăng trong Tin Tức & Sự KiệnThẻ lừa đảo tấn công qua trình duyệt
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tuyển Dụng Vị Trí FSI Sale Director, FSI Major Account Manager, Product Manager và Pre-Sale Manager
Top 7 xu hướng An ninh mạng trong năm 2022 theo Gartner
Ý kiến bình luận

Các bài viết liên quan

  • Chuyên gia bảo mật của Nam Trường Sơn Hà Nội đạt chứng chỉ danh tiếng CISSP

    chung-chi-CISSP
    Chuyên Gia Bảo Mật Của Nam Trường Sơn Hà Nội Đạt Chứng Chỉ Danh Tiếng...
  • Giải Pháp Tăng Cường Phòng Thủ An Ninh Mạng Cho Các Thanh Toán Trực Tuyến

    Giải Pháp Tăng Cường Phòng Thủ An Ninh Mạng Cho Các Thanh Toán Trực Tuyến...
  • Nam Trường Sơn cảnh báo mã độc nguy hiểm mã hóa dữ liệu

    Hiện tại đang xuất hiện một dạng mã độc gây mã hóa dữ liệu rất...
  • Tuyển Dụng Vị Trí FSI Sale Director, FSI Major Account Manager, Product Manager và Pre-Sale Manager

    Tuyển Dụng Vị Trí FSI Sale Director, FSI Major Account Manager, Product Manager và Pre-Sale...
  • Điều gì sẽ xảy ra khi bạn bị tấn công bởi ransomware

    Điều Gì Sẽ Xảy Ra Khi Bạn Bị Tấn Công Bởi Ransomware Ransomware là một...
  • 5 Bước Lập Kế Hoạch Để Chuyển Đổi Số Thành Công

    5 Bước Lập Kế Hoạch Để Chuyển Đổi Số Thành Công   TTO - Ông...
  • Thư mời tham dự hội thảo trực tuyến “Cách Tiếp Cận Thông Minh Để Bảo Vệ Web – Intelligent Approach To Web Defense”

    Hoi-thao-Penta-Security
      Thư mời tham dự hội thảo trực tuyến “Cách Tiếp Cận Thông Minh Để Bảo...
  • Giải pháp phòng thủ chủ động dựa trên phương pháp đánh lừa – Acalvio Deception

    Giải pháp phòng thủ chủ động dựa trên phương pháp đánh lừa - Acalvio Deception...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Phường Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046