您的当前位置:首页 > Ngoại Hạng Anh > Web lừa đảo được trang bị giao thức bảo mật 正文
时间:2025-01-30 22:11:25 来源:网络整理 编辑:Ngoại Hạng Anh
Hacker sẵn sàng bỏ qua một khoản tiền nho nhỏ để có được “sự tin tưởng” của người dùng khi truy cập lich thi dau bong da dem naylich thi dau bong da dem nay、、
Hacker sẵn sàng bỏ qua một khoản tiền nho nhỏ để có được “sự tin tưởng” của người dùng khi truy cập các trang lừa đảo.
Giao thức bảo mật mà chúng tôi đề cập đến đó là HTTPS hay nhiều người gọi là chứng chỉ SSL/TLS. HTTPS (Hypertext Transfer Protocol Secure) là một giao thức cho phép trao đổi thông tin một cách bảo mật trên Internet. Giao thức HTTPS thường được dùng trong các giao dịch nhạy cảm cần tính bảo mật cao.
Một trang giả mạo Paypal |
Theo trải nghiệm thực tế, HTTPS bạn sẽ bắt gặp ở bên cạnh thanh địa chỉ. Ví dụ như với trình duyệt Chrome, các trang web hỗ trợ HTTPS sẽ có chữ Secure màu xanh, trong khi đó các trang không hỗ trợ HTTPS có chữ Not Secure màu đỏ.
“Khóa màu xanh” giờ đây cũng không còn an toàn |
Với nhiều người, các trang có chữ Secure màu xanh là an toàn. Tuy nhiên thực tế hiện nay không phải vậy. Ngày nay, bất kỳ người dùng nào cũng có thể mua một chứng chỉ SSL (dùng cho HTTPS) với giá rất rẻ. Và các đối tượng lừa đảo đang lợi dụng “tâm lý hiểu biết” này của người dùng để thực hiện các thao tác lừa đảo.
Trang PhishLabs đã được ra một con số đáng quan tâm. Hiện nay có khoảng hơn 50% các trang web lừa đảo có chứng chỉ bảo mật SSL, nghĩa là có chữ Secure “chứng nhận an toàn”. Con số này vào năm 2017 là vào khoảng 25%. Một nghiên cứu khác của PhishLabs đáng giật mình hơn, đó là 80% người dùng internet khi được hỏi đều cho rằng các trang web có “khóa màu xanh” bên cạnh họ đều cho là an toàn.
Ảnh: Nhiều trang có chứng chỉ số HTTPS rất dễ dàng |
Trên thực tế, chứng chỉ bảo mật và địa chỉ HTTPS này cơ bản chỉ là nhằm diễn đạt dữ liệu được truyền qua lại giữa trình duyệt của bạn và trang web sẽ được mã hóa và không thể đọc được bởi bên thứ ba. Trang web có chứng chỉ này không hoàn toàn có nghĩa đây là một địa chỉ an toàn không phải của hacker.
Việc gia tăng số lượng những trang lừa đảo trang bị “khóa màu xanh” này một phần đến từ Google. Nếu như trước đây, trang web có hay không có chứng chỉ này đều hiển thị trên thanh địa chỉ bình thường thì trong các phiên bản mới nhất, trình duyệt phổ biến nhất thế giới của Google là Chrome lại hiển thị rõ Secure màu xanh hay Not Secure màu đỏ rõ ràng. Điều này vô tình làm tăng thêm độ tin cậy cho những trang web lừa đảo có thể dễ dàng mua chứng chỉ này.
Ngoài vấn đề này, các trang lừa đảo còn tận dụng việc mua những tên miền có địa chỉ gần giống với tên miền gốc, sau đó đưa lên một giao diện y trang gốc để người dùng không đề phòng và nhập thông tin tài khoản vào. Một ví dụ được trang Phishlabs được ra rất thực tế, đó là hai địa chỉ bibox.com và bỉbox.com.
Ảnh: Trang bỉbox.com có giao diện y chang bibox.com |
Bạn hãy lưu ý nhìn kỹ, địa chỉ web sau thì chỉ bibox có thêm dấu hỏi tiếng Việt (các trang đăng ký domain đều cho phép đăng ký domain có dấu mà có thể nhiều người không biết). Cả hai trang đều có giao diện giống nhau, có chứng chỉ bảo mật HTTPS. Trang Bibox gốc là một sàn giao dịch tiền điện tử và Token của Trung Quốc. Trong khi đó bỉbox.com là một trang lừa đảo mà nếu người dùng chẳng may nhập thông tin tài khoản vào, nhiều khả năng tiền ảo của người dùng trên sàn bibox sẽ biến mất mà không cách nào lấy lại được.
Bạn đừng quá tin vào những gì mình thấy, bởi hiện tại những kẻ lừa đảo đã có thể tạo ra những trang web giả mạo với các đặc điểm giống hệt như trên.
An Nhiên - Đinh Bạt Tuấn - Trần Thanh Thủy (theo PhishLabs)
Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt2025-01-30 22:08
Phân tích kèo hiệp 1 Tigres UANL vs Cruz Azul, 7h05 ngày 3/72025-01-30 21:32
Lee Do Hyun của The Glory rơi nước mắt khi nhắc đến em trai bị bệnh bẩm sinh2025-01-30 21:18
Nhận định Newell's Old Boys vs Boca Juniors, 7h30 ngày 22/22025-01-30 21:11
Siêu máy tính dự đoán AC Milan vs Parma, 18h30 ngày 26/12025-01-30 20:58
Vòng 13 V.League 2021: SLNA tăng cường hỏa lực đấu Hà Nội FC2025-01-30 20:53
Soi kèo phạt góc Sanfrecce Hiroshima vs Jubilo Iwata, 12h00 ngày 1/62025-01-30 20:06
Soi kèo phạt góc Pachuca vs Atlas, 8h10 ngày 30/52025-01-30 20:02
Soi kèo góc Club Necaxa vs Cruz Azul, 10h05 ngày 29/12025-01-30 19:46
Nguyên Khang nhận nhiều lời khen khi dẫn 'Thay Lời Muốn Nói'2025-01-30 19:25
Nhận định, soi kèo Zamalek vs El Gouna, 22h00 ngày 27/1: Trở lại mạch thắng lợi2025-01-30 21:30
Hoãn trận Viettel vs Hà Tĩnh vì Covid2025-01-30 21:23
Nhận định Estudiantes vs River Plate, 7h30 ngày 15/22025-01-30 21:10
Nhận định Newell's Old Boys vs Boca Juniors, 7h30 ngày 22/22025-01-30 21:10
Soi kèo góc Club Necaxa vs Cruz Azul, 10h05 ngày 29/12025-01-30 21:01
Nhận định, soi kèo Pulau Penang vs Kuching FA, 19h30 ngày 21/11: Trượt dài trong thất vọng2025-01-30 20:59
Nhận định, soi kèo Pakhtakor Tashkent vs AGMK, 20h00 ngày 21/11: San bằng cách biệt2025-01-30 20:36
NSƯT Kim Tử Long là 'thánh ăn gian', danh thủ Hồng Sơn bịt mũi ăn sầu riêng2025-01-30 20:17
Nhận định, soi kèo Rionegro Aguilas vs La Equidad, 6h00 ngày 28/1: Ra quân nhẹ nhàng2025-01-30 20:15
Nhận định Gimnasia vs Talleres Cordoba, 5h15 ngày 20/22025-01-30 19:52