Hơn 50% trang web lừa đảo được trang bị giao thức bảo mật
Các trang lừa đảo hiện nay sẵn sàng bỏ qua một khoản tiền nho nhỏ để có được “sự tin tưởng” của người dùng.
Hacker tung dữ liệu khách hàng FPT Shop,ơntrangweblừađảođượctrangbịgiaothứcbảomậbong da vn cắt liên lạc thuê bao 11 số
Hacker tung tin giả, phá hoại TGDĐ, FPT Shop và ngành bán lẻ Việt Nam
Hacker tấn công nhiều cơ quan chính phủ Mỹ bất ngờ thoát dẫn độ
Giao thức bảo mật mà VietNamNet đề cập đến đó là HTTPS hay nhiều người gọi là chứng chỉ SSL/TLS. HTTPS (Hypertext Transfer Protocol Secure) là một giao thức cho phép trao đổi thông tin một cách bảo mật trên Internet. Giao thức HTTPS thường được dùng trong các giao dịch nhạy cảm cần tính bảo mật cao.
![]() |
Ảnh: Một trang giả mạo Paypal
|
Theo trải nghiệm thực tế, HTTPS bạn sẽ bắt gặp ở bên cạnh thanh địa chỉ. Ví dụ như với trình duyệt Chrome, các trang web hỗ trợ HTTPS sẽ có chữ Secure màu xanh, trong khi đó các trang không hỗ trợ HTTPS có chữ Not Secure màu đỏ.
![]() |
Ảnh: “Khóa màu xanh” giờ đây cũng không còn an toàn |
Với nhiều người, các trang có chữ Secure màu xanh là an toàn. Tuy nhiên thực tế hiện nay không phải vậy. Ngày nay, bất kỳ người dùng nào cũng có thể mua một chứng chỉ SSL (dùng cho HTTPS) với giá rất rẻ. Và các đối tượng lừa đảo đang lợi dụng “tâm lý hiểu biết” này của người dùng để thực hiện các thao tác lừa đảo.
Trang PhishLabs đã được ra một con số đáng quan tâm. Hiện nay có khoảng hơn 50% các trang web lừa đảo có chứng chỉ bảo mật SSL, nghĩa là có chữ Secure “chứng nhận an toàn”. Con số này vào năm 2017 là vào khoảng 25%. Một nghiên cứu khác của PhishLabs đáng giật mình hơn, đó là 80% người dùng internet khi được hỏi đều cho rằng các trang web có “khóa màu xanh” bên cạnh họ đều cho là an toàn.
![]() |
Ảnh: Nhiều trang có chứng chỉ số HTTPS rất dễ dàng |
Trên thực tế, chứng chỉ bảo mật và địa chỉ HTTPS này cơ bản chỉ là nhằm diễn đạt dữ liệu được truyền qua lại giữa trình duyệt của bạn và trang web sẽ được mã hóa và không thể đọc được bởi bên thứ ba. Trang web có chứng chỉ này không hoàn toàn có nghĩa đây là một địa chỉ an toàn không phải của hacker.
Việc gia tăng số lượng những trang lừa đảo trang bị “khóa màu xanh” này một phần đến từ Google. Nếu như trước đây, trang web có hay không có chứng chỉ này đều hiển thị trên thanh địa chỉ bình thường thì trong các phiên bản mới nhất, trình duyệt phổ biến nhất thế giới của Google là Chrome lại hiển thị rõ Secure màu xanh hay Not Secure màu đỏ rõ ràng. Điều này vô tình làm tăng thêm độ tin cậy cho những trang web lừa đảo có thể dễ dàng mua chứng chỉ này.
Ngoài vấn đề này, các trang lừa đảo còn tận dụng việc mua những tên miền có địa chỉ gần giống với tên miền gốc, sau đó đưa lên một giao diện y trang gốc để người dùng không đề phòng và nhập thông tin tài khoản vào. Một ví dụ được trang Phishlabs được ra rất thực tế, đó là hai địa chỉ bibox.com và bỉbox.com.
![]() |
Ảnh: Trang bỉbox.com có giao diện y chang bibox.com |
Bạn hãy lưu ý nhìn kỹ, địa chỉ web sau thì chỉ bibox có thêm dấu hỏi tiếng Việt (các trang đăng ký domain đều cho phép đăng ký domain có dấu mà có thể nhiều người không biết). Cả hai trang đều có giao diện giống nhau, có chứng chỉ bảo mật HTTPS. Trang Bibox gốc là một sàn giao dịch tiền điện tử và Token của Trung Quốc. Trong khi đó bỉbox.com là một trang lừa đảo mà nếu người dùng chẳng may nhập thông tin tài khoản vào, nhiều khả năng tiền ảo của người dùng trên sàn bibox sẽ biến mất mà không cách nào lấy lại được.
Bạn đừng quá tin vào những gì mình thấy, bởi hiện tại những kẻ lừa đảo đã có thể tạo ra những trang web giả mạo với các đặc điểm giống hệt như trên.
Hacker tuyên bố có tài khoản thẻ của khách hàng Thế giới di động
Đáp lại phản ứng phủ nhận hoàn toàn việc bị tấn công của Thế giới di động, hacker bí ẩn đã cung cấp thêm một loạt số tài khoản được cho là của khách hàng tại hệ thống bán lẻ này.
下一篇:Nhận định, soi kèo FC Rapid 1923 vs Unirea Slobozia, 22h59 ngày 4/2: Tân binh trắng tay
相关文章:
- Nhận định, soi kèo Real Betis vs Athletic Bilbao, 3h00 ngày 3/2: Củng cố vị trí Top 4
- Cuộc đình công làm tê liệt Hollywood sắp chấm dứt
- Chọn trường để du học MBA ở Mỹ thế nào cho chuẩn?
- Jack Ma nhà đồng sáng lập Alibaba mở công ty mới bán thực phẩm đóng gói sẵn
- Nhận định, soi kèo Eintracht Frankfurt vs Wolfsburg, 21h30 ngày 2/2: Tận dụng lợi thế
- Nỗi ám ảnh về bộ ba “Tam giác Quỷ” nổi tiếng thế giới
- TP HCM: Có tình trạng phụ huynh phải trả gần 3 triệu đồng/lần test PCR để con đến trường
- F0 tăng vọt, nhiều trường Hà Nội chuyển học online
- Nhận định, soi kèo Bangkok United FC vs Nakhon Ratchasima, 18h00 ngày 2/2: Chiến thắng nhọc nhằn
- Thiết bị hack mọi iPhone không còn dùng được trên iOS 12
相关推荐:
- Nhận định, soi kèo Sagaing United vs Yadanarbon FC, 16h30 ngày 3/2: Điểm tựa sân nhà
- Hoa hậu Bỉ ngã rơi nội y ngay trên sân khấu
- Nữ người mẫu gợi cảm có thể ngồi tù vì cố tình lộ nội y khi hát quốc ca
- Cách ứng xử kỳ lạ của tên trộm khi bị chủ nhà bắt quả tang
- Nhận định, soi kèo Juventus vs Empoli, 18h30 ngày 2/2: Khó tin Bianconeri
- Địa chỉ ‘vàng’ của sinh viên khoa học tự nhiên
- Hoa hậu Hoàn vũ Catriona Gray quyền lực trong thiết kế của Tuyết Lê
- Đáp án môn Sinh học thi THPT quốc gia 2018 mã đề 206
- Nhận định, soi kèo AS Monaco vs Auxerre, 1h00 ngày 2/2: Quá khó cho tân binh
- Một extension trên Chrome bị phát hiện đánh cắp mật khẩu người dùng
- Nhận định, soi kèo Pyramids vs Mansoura, 22h30 ngày 4/2: Đẳng cấp chênh lệch
- Nhận định, soi kèo Khonkaen United vs Prachuap, 19h00 ngày 2/2: Khó tin cửa trên
- Soi kèo góc AC Milan vs Inter Milan, 0h00 ngày 3/2
- Nhận định, soi kèo Fiorentina vs Genoa, 21h00 ngày 2/2: Khó tin The Viola
- Kèo vàng bóng đá Girona vs Las Palmas, 03h00 ngày 4/2: Chủ nhà thất thế
- Nhận định, soi kèo Dibba Al
- Nhận định, soi kèo Nữ Pachuca vs Nữ Club America, 8h00 ngày 4/2: Khẳng định đẳng cấp
- Nhận định, soi kèo Arsenal vs Man City, 23h30 ngày 2/2: Pháo nổ rộn ràng
- Nhận định, soi kèo Ludogorets Razgrad vs Botev Plovdiv, 22h59 ngày 4/2: Khẳng định vị thế số 1
- Nhận định, soi kèo Bologna vs Como, 2h45 ngày 2/2: Ưu thế sân nhà