Gõ nhầm địa chỉ, mất tiền oan

Thảo luận trong 'An ninh mạng BKAV' bắt đầu bởi Bkav Support #ID:658, 16/6/11.

  1. Bkav Support #ID:658

    Bkav Support #ID:658 BKAV Support

    Tham gia ngày:
    20/9/10
    Bài viết:
    157
    Gõ nhầm địa chỉ, mất tiền oan

    Bạn đã bao giờ truy cập vào địa chỉ faceboook.com chưa? Nếu chỉ nhìn thoáng qua, rất có thể bạn sẽ nhầm tưởng đó là tên miền của mạng xã hội phổ biến nhất hiện nay – Facebook. Tuy nhiên, để ý kỹ hơn, bạn sẽ thấy sự khác biệt: chữ “book” đã bị thay thế bởi chữ “boook”. Với một số lượng người dùng khổng lồ của facebook, tỷ lệ người gõ nhầm không phải nhỏ. Lợi dụng điều đó, hacker đã đăng ký các domain giả mạo những website phổ biến, được nhiều người truy cập, và thực hiện những kịch bản nhằm lừa tiền người sử dụng.

    Kịch bản diễn ra như sau: người sử dụng gõ nhầm địa chỉ “faceboook.com” và bị trỏ sang một trang web có giao diện mang phong cách facebook. Tại đây, họ sẽ thấy một thông báo: “Chúc mừng ! Bạn được chọn là người chiến thắng của ngày hôm nay ở khu vực Hà Nội (địa danh này thay đổi tùy theo IP của người sử dụng). Hãy chọn một trong các giải thưởng sau để có cơ hội chiến thắng.” Và giải thưởng được đưa ra là: iPhone 4, Macbook Air hoặc iPad, kèm theo thông tin về số lượng còn lại.

    [​IMG]

    Hình 1 : Trình duyệt chuyển hướng tới một trang khác khi người sử dụng truy cập nhầm vào faceboook.com

    [​IMG]

    Hình 2 : Trình duyệt chuyển hướng tới một trang khác khi người sử dụng truy cập nhầm vào trang gmial.com

    Tuy nhiên, để “có thể” nhận được phần quà này, bạn phải trả lời một số câu hỏi sau đó gửi tin nhắn điện thoạivề tổng đài do hacker cung cấp. Và dĩ nhiên tin nhắn đó không hề miễn phí, bạn sẽ mất một khoản tiền không nhỏ trong tài khoản.

    [​IMG]

    Hình 3: Hướng dẫn nhắn tin

    Dựa vào IP của người sử dụng, hacker có thể xác định người “gõ nhầm” ở quốc gia nào, và áp dụng một kịch bản lừa đảo tương ứng, như việc thay đổi địa danh của người “trúng thưởng”. Điều này cho thấy hacker có sự đầu tư không nhỏ vào chiến dịch này và đã gây dựng được mạng lưới lừa đảo ở nhiều nước trên thế giới.

    Theo tìm hiểu của tôi, trong chiến dịch này, hacker đã đăng ký giả mạo rất nhiều domain “nổi tiếng”, nhiều người truy như:

    [​IMG]

    Nếu bạn biết thêm domain giả mạo nào mới, hãy thông báo cho chúng tôi.
    Với một chiến dịch quy mô rộng như vậy, số lượng người vô tình gõ nhầm domain và bị chuyển hướng sang trang lừa đảo tính cho đến thời điểm hiện tại là khá lớn:

    [​IMG]

    Hình 4 : Chỉ sau hơn 1 tuần đăng ký domain giả, lưu lượng truy cập của các trang lừa đảo đã đạt con số đáng báo động (nguồn Alexa.com)

    Để tránh rơi vào bẫy của kẻ xấu, bạn nên kiểm tra lại domain nếu thấy nội dung hiển thị khác so với những lần truy cập trước.

     
  2. █║▌│ █│║▌ ║││█║▌

    █║▌│ █│║▌ ║││█║▌ Fire in the hole!

    Tham gia ngày:
    29/7/10
    Bài viết:
    2,604
    Nơi ở:
    Hà Nội Thủ Đô CHXHCN Việt Nam
    • cái này mình thấy suốt . Nguy hiểm thật :|
     
  3. Devide

    Devide T.E.T.Я.I.S

    Tham gia ngày:
    10/2/10
    Bài viết:
    562
    Nơi ở:
    BìnhTân-VL
    mai làm quả Bkacv thôi!
    Mà báo cho mấy bạn dc lợi gì ko????
     
  4. trung.tranho

    trung.tranho Youtube Master Race

    Tham gia ngày:
    22/6/11
    Bài viết:
    1
    nguy hiểm thật, thanks bạn đã chia sẽ, mình sẽ cẩn thận hơn
     
  5. -=LAK=-

    -=LAK=- Youtube Master Race

    Tham gia ngày:
    10/11/07
    Bài viết:
    61
    tks support đã cung cấp thông tin cho mọi người..
     
  6. [unnamed] is me

    [unnamed] is me Legend of Zelda

    Tham gia ngày:
    1/12/10
    Bài viết:
    951
    Nơi ở:
    nơi nào đó
    gõ nhầm một tý thôi mà có thể rơi vào bẫy của hacker, thật là nguy hiểm.
     
  7. mad_dog12

    mad_dog12 Mario & Luigi

    Tham gia ngày:
    30/3/05
    Bài viết:
    864
    Nơi ở:
    Hải Phòng
    Lâu lâu quay lại thấy chỗ này đã thành hồ câu lớn
     
  8. caohoang10

    caohoang10 Youtube Master Race

    Tham gia ngày:
    15/1/08
    Bài viết:
    4
    ví dụ như trang
    subscene.com (trang thật, để download phụ đề phim) với lại trang subsence.com (trang giả, 1 trang quảng cáo ác ôn, không thể thoát ra khỏi trang nay = cach' click chuột vào dấu chéo mà phải end process của trình duyệt :( )
     
  9. Timon.03

    Timon.03 Mr & Ms Pac-Man Lão Làng GVN

    Tham gia ngày:
    25/4/10
    Bài viết:
    267
    Mình bị dính 1 lần 8-x, bấm bấm đến đoạn nt thì nghĩ ra ngay bị lừa nên thôi :-s
     
  10. winger21

    winger21 Youtube Master Race

    Tham gia ngày:
    25/5/07
    Bài viết:
    53
    Thanks bạn đã warning néh. =))
     

Chia sẻ trang này