Khách hàng Apple đối mặt với chiêu lừa đảo mới qua email

08:46 |

Mỗi ngày mới là một chiêu lừa mới xuất hiện. Và chiêu lừa mới nhất theo Mac Security blog của Intego mô tả là sự tấn công trên diện rộng của một email được gởi từ địa chỉ appleid@id.apple.com. Nội dung của email thông báo cho các khách hàng Apple rằng hồ sơ thông tin thanh toán của họ đã hết hạn. “Không cập nhật hồ sơ của bạn sẽ dẫn đến việc kết thúc tài khoản”, email này ghi rõ.

 

 
 
Không giống những email lừa đảo khác, thường mắc lỗi chính tả hoặc sai ngữ pháp, bức thư này được soạn thảo vô cùng kỹ lưỡng và cẩn thận.

 

Email yêu cầu bạn nhấp vào link http://store.apple.com để cập nhật thông tin thanh toán, và link này sẽ dẫn khách hàng đến một trang cũng rất bắt mắt, yêu cầu bạn đăng nhập vào tài khoản Apple, và sau đó lại sang một trang nữa để cập nhật thông tin của bạn, bao gồm cả thông tin thẻ tín dụng.


Hãy kiểm tra kỹ trước khi thao tác để không bị lừa gạt


 
Những khách hàng mới mua iPhone hoặc iPad trong mùa Giáng sinh này là đối tượng đầu tiên của chiêu scam này. Phương pháp kiểm tra độ xác thực của một đường link là giữ chuột lên đường link và xem địa chỉ thực sự trên ô pop up. Hoặc đơn giản hơn là đăng nhập thẳng vào trang chủ bằng trình duyệt khác và kiểm tra thông tin tài khoản của bạn.

 
 
www.xso.vn
Read more…

Tự hủy tin nhắn sau khi đọc?

12:12 |
Hỏi: Khi xem phim hành động, tôi thấy có tính năng tự hủy tin nhắn sau khi đọc xong để an toàn, không biết ngoài đời thực có cách nào làm được thế không?

Ảnh minh họa. Nguồn: Internet

Trả lời: Rất vui là ở ngoài đời thực, có một trang web giúp bạn làm được điều trên, đó là https://privnote.com. Privnote có khả năng làm biến mất vĩnh viễn các thông tin, dữ liệu bạn gửi đi mà không để lại bất kỳ dấu vết nào. Rất đơn giản, trước hết bạn truy cập địa chỉ https://privnote.com/ sau đó di chuyển chuột, tìm và di chuyển con trỏ chuột vào khung Write your note below. Tại đây bạn nhập các thông tin bí mật mình muốn gửi vào khung Write your note below, sau đó nhấn vào nút Create Note ở bên dưới.

Ngay lập tức bạn sẽ nhận được đường link chia sẻ ở mục tiếp theo, hãy sao chép nó bằng cách thông thường. Sau đó bạn gửi URL này đến người nhận thông qua email, trình nhắn tin tức thời….tùy ý. Người nhận của bạn chỉ có thể mở liên kết có chứa tin nhắn của bạn trong một lần duy nhất vì khi xem xong nội dung tin nhắn của bạn sẽ bị hủy bỏ.

P.V
Read more…

Gia tăng lừa đảo trực tuyến nhắm tới bóng đá

20:10 |
Bộ phận Phản ứng bảo mật của Symantec mới đây đã ra thông báo về tình hình gia tăng tình trạng lừa đảo trên mạng nhắm tới những nội dung liên quan tới Giải vô địch bóng đá thế giới World Cup 2014, những ngôi sao bóng đá và các câu lạc bộ nổi tiếng có nhiều fan hâm mộ. 

Những nội dung lừa đảo trực tuyến nhắm tới người hâm mộ các cầu thủ nổi tiếng như Lionel Messi, Cristiano Ronaldo, Robin VanPersie… và các đội bóng nổi tiếng như Barcelona, Real Madrid, Manchester United….  Việc lựa chọn những ngôi sao có số lượng fan khổng lồ, tội phạm mạng chủ định nhắm tới một lượng lớn các đối tượng mục tiêu, giúp tăng khả năng “thu hoạch” thông tin quan trọng của người dùng. Xu hướng tấn công này tiếp diễn mạnh hồi tháng 4 vừa qua với kịch bản như vậy, hầu hết các trang web lừa đảo đều bằng tiếng Pháp và được lưu trữ trên một trang host miễn phí. 

Về cơ bản, cơ chế hoạt động của các trang web này là chúng yêu cầu người dùng nhập thông tin đăng nhập Facebook của họ vào các trang được thiết kế giành riêng cho các thần tượng như Lionel Messi, CLB Barcelona hay Cristiano Ronaldo. Các trang web lừa đảo này có chứa những hình ảnh liên quan tới đối tượng nổi tiếng này và “cố tình” gây ấn tượng với người dùng rằng đây chính là trang Facebook chính thức của Messi, Barcelona hay Ronaldo. Người dùng sau đó được yêu cầu nhập những thông tin đăng nhập Facebook của họ để kết nối tới trang Facebook này. Sau khi điền đầy đủ thông tin đăng nhập, người dùng sẽ được chuyển hướng tới một trang web cộng đồng fan hâm mộ chính thống của Lionel Messi, CLB Barcelona hay Cristiano Ronaldo – nhằm tạo ra cảm giác họ đã đăng nhập hợp lệ. Tuy nhiên, khi đăng nhập khi kích vào những đường link giả mạo này, thông tin người dùng sẽ bị đánh cắp nhanh chóng. Lời khuyên của các chuyên gia là người dùng nên luôn luôn cảnh giác với những đường link không rõ nguồn gốc được gửi qua email hoặc đăng tải trên các mạng xã hội. Lưu ý sử dụng các trang web được mã hóa bằng chứng thực SSL bằng cách nhìn lên thanh địa chỉ và thấy dòng chữ “https”, hoặc thanh địa chỉ có màu xanh khi bạn nhập thông tin cá nhân ngoài việc bạn nên thường xuyên cập nhật những phiên bản mới nhất của các phần mềm bảo mật đã được cài trên máy tính của bạn.

Thảo Nguyên
Read more…

World Wide Maze: dùng điện thoại điều khiển game chạy trên Chrome

13:24 |

Google mới đây vừa ra mắt một website mới có tên World Wide Maze, nhằm giúp người dùng có thể sử dụng chiếc smartphone của mình làm bộ điều khiển để chơi game chạy trên trình duyệt Chrome được mở trên máy tính.

World Wide Mazevề cơ bản sẽ giúp biến bất kì một trang web nào thành một mê cung 3D. Ở mê cung này, người chơi sẽ phải điều khiển một quả bóng thép nhỏ đi tới đích, tương tự như các trò chơi Marble Madness hay Super Monkey Ball.

Trò chơi này xây dựng các mê cung 3D bằng cách sử dụng các thành tố HTML của website. Như đã nói, người chơi sẽ sử dụng chiếc smartphone của mình để làm tay cầm điều khiển game. Bạn sẽ phải truy cập World Wide Maze trên cả hai thiết bị máy tính và điện thoại, nhập một đoạn mã được cung cấp để đồng bộ, sau đó có thể bắt đầu chơi. 

 

Bạn có thể nghiêng điện thoại hoặc sử dụng các nút điều khiển trên màn hình để khiển quả bóng tới đích. Video demo ở trên sẽ cho bạn có một hình dung trực quan hơn về cách chơi cũng khá đơn giản của World Wide Maze. 

 

Do sử dụng chuẩn WebGL, trò chơi yêu cầu cấu hình khá cao mặc dù chỉ là game nền web. Máy tính bạn phải có ít nhất RAM 1 GB, card đồ họa 256 MB. Có lẽ so với mặt bằng chung cấu hình máy tính hiện nay thì hầu hết các máy đều có thể đáp ứng được. Bạn có thể trải nghiệm World Wide Maze theo đường link tại đây.

Theo genk

 

Read more…

Cảnh giác virus "cướp" tài khoản Facebook

11:50 |
Trong những ngày qua, tại Việt Nam lan truyền một loại virus có khả năng cướp tài khoản Facebook của người sử dụng. Mã độc này đang lây lan theo cấp số nhân vì mỗi tài khoản bị chiếm đoạt lại biến thành một "tổng đài" phát tán virus.

Trên Tường của Facebook (Wall) xuất hiện các đường link đi kèm với thông điệp gây sốc liên quan đến PSY, ca sỹ xứ Hàn nổi tiếng với Gangnam Style. Vì tò mò, nhiều người đã bấm vào đường link và được dẫn đến một website có video clip giả mạo. Tại đây, người dùng được đề nghị tải plugin để xem video. Cài đặt plugin này, ngay lập tức máy tính của nạn nhân sẽ bị nhiễm virus.

Hình ảnh video clip giả mạo

Khi đã lây nhiễm, virus sẽ chiếm quyền điều khiển và tự động đổi mật khẩu Facebook của nạn nhân. Thậm chí, người sử dụng còn có thể thấy trình duyệt bị treo trong vài phút. Sau đó, việc đăng nhập vào Facebook không thể thực hiện được vì lúc này, virus đã cướp tài khoản Facebook của nạn nhân.

Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav (Bkav R&D), khuyến cáo: “Thông thường khi dùng Facebook bạn không phải cài thêm plugin để xem video. Do đó, gặp những đề nghị kiểu như vậy bạn có thể nghĩ đến khả năng mình đang bị lừa và không nên làm theo”.

Các chuyên gia cũng khuyến cáo, tốt nhất người sử dụng nên cài phần mềm diệt virus để nếu lỡ tải nhầm plugin giả mạo hay những phần mềm độc hại khác, phần mềm diệt virus sẽ tự động ngăn chặn.

Plugin là những thành phần (module) mở rộng có thể cài đặt thêm để gia tăng chức năng cho trình duyệt. Người sử dụng chỉ nên cài plugin khi đã biết rõ mục đích sử dụng của mình là gì.

Thông tin về tình hình virus và an ninh mạng tháng 2 năm 2013:

Trong tháng 2 đã có 2.980 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 4.406.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.Sality.PE đã lây nhiễm trên 292.000 lượt máy tính.

Trong tháng 2, đã có 216 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 14 trường hợp gây ra bởi hacker trong nước, 202 trường hợp do hacker nước ngoài.

 

Ngọc Linh

Read more…

Mã độc mới Android.Exprespam tấn công hàng ngàn thiết bị Android

02:22 |
Bộ phận Phản ứng Bảo mật Symantec (Security Response) vừa công bố một phân tích về mã độc mới nhắm tới ăn cắp thông tin cá nhân của người dùng Android. Android.Exprespam mới được phát hiện hồi đầu tháng 1 này và chỉ mới hoạt động vài tuần lại đây, nhưng bản phân tích đã chỉ ra những kẻ lừa đảo mạng dường như đã gặt hái nhiều thành công với mã độc này. Dữ liệu thu thập được cho thấy thị trường giả mạo với tên gọi Android Express's Play đã thu hút hơn 3.000 lượt khách xem trong vòng một tuần từ 13 - 20 tháng 1, gây ra nguy cơ đánh cắp khoảng từ 75.000 đến 450.000 loại thông tin cá nhân khác nhau.


Cụ thể, mã độc này ẩn mình trong nhiều kiểu ứng dụng khác nhau, khi người dùng tải xuống, màn hình cài đặt sẽ hiển thị các điều khoản yêu cầu của phần mềm độc hại, bao gồm cả quyền truy cập vào các thông tin cá nhân, số điện thoại và thông tin tài khoản. Các ứng dụng hợp pháp thường không yêu cầu các điều khoản như vậy, người dùng cần lưu ý điều đó. Ứng dụng gắn kèm mã độc này sau khi được cài đặt và chạy trên thiết bị Android của người dùng thường sẽ tiếp tục gửi thông báo tới người dùng là ứng dụng này không tương thích với thiết bị và người dùng có thể gỡ đi. Tuy nhiên, khi đó thì các thông tin cần thu thập về dữ liệu cá nhân của người dùng đã được âm thầm gửi tới một máy chủ của kẻ xấu. Và không giống như các mã độc khác, Android.Exprespam sử dụng giao thức Secure Sockets Layer (SSL) để tải các thông tin mà nó lấy cắp được, vì sử dụng SSL nên các thông tin do vậy đã được mã hóa cẩn thận. 

Để tránh bị loại mã độc mới này tấn công, người dùng Android cần tránh sử dụng những đường link trong email mà không rõ nguồn gốc người gửi, chỉ tải những ứng dụng từ những nhà cung cấp danh tiếng hoặc đáng tin cậy, đồng thời sử dụng một ứng dụng bảo mật mạnh mẽ cho thiết bị của mình. 

Thảo Nguyên
Read more…

Cách nào chống virus "chôm" tài khoản Internet Banking?

01:58 |
Dù mẫu virus đánh cắp tài khoản ngân hàng chưa xuất hiện ở Việt Nam nhưng tháng 1/2013, 2 ngân hàng lớn là BIDV và Vietcombank đã đồng loạt cảnh báo người dùng và cho biết không loại trừ khả năng sẽ xuất hiện ở Việt Nam trong thời gian tới.


Người dùng Việt cũng đứng trước nguy cơ bị đánh cắp tài khoản

Tháng 1/2013, Ngân hàng Ngoại thương Việt Nam (Vietcombank) đã thông báo về việc trên thế giới đã xuất hiện nhiều vụ lừa đảo trên mạng Internet do các đối tượng lợi dụng sự bất cẩn của người sử dụng để cài đặt virus độc hại trên máy tính cá nhân và thiết bị di động, từ đó lấy cắp thông tin và tiền từ tài khoản ngân hàng. Đặc biệt, gần đây, virus Eurograbber đã được các tin tặc sử dụng để lấy cắp 36 triệu euro từ nhiều tài khoản ngân hàng tại các nước châu Âu như Ý, Đức, Tây Ban Nha và Hà Lan. Tin tặc sử dụng email hay các trang web giả mạo để lừa khách hàng cài đặt virus trên máy cá nhân. Khi truy cập các dịch vụ trực tuyến của ngân hàng, virus này sẽ giả mạo thông báo của ngân hàng để dụ khách hàng cài đặt virus trên điện thoại di động. Sau đó, virus này sẽ lấy cắp mã xác thực sử dụng 1 lần (OTP) và kết hợp với virus hoạt động trên máy tính cá nhân để thực hiện giao dịch giả mạo lấy trộm tiền từ tài khoản khách hàng.

Tiếp đó, Ngân hàng Đầu tư và Phát triển Việt Nam (BIDV) cũng đưa ra những cảnh báo tương tự về loại virus này. BIDV đã dẫn thông báo của Bộ Công an khẳng định, biến thể mới của virus Zeus có tên gọi là Eurograbber đang hoạt động tại các nước thuộc Liên minh châu Âu nhưng phạm vi của nó có thể mở rộng đến châu Á, trong đó có Việt Nam. Thông báo khẳng định, nếu không nhận được đề nghị của khách hàng, BIDV sẽ không gửi bất kỳ tin nhắn/email nào cho khách hàng để yêu cầu cập nhật thông tin sử dụng dịch vụ như Số điện thoại, Tên truy cập hay các liên kết (đường link) để khách hàng tự cài đặt hoặc tự cập nhật chương trình. Ngoài ra, người dùng nên lưu ý một số dấu hiệu mà tin tặc thường mạo danh ngân hàng để gửi email như có các câu chào chung như "Dear Customer”, thường kèm các thông tin đe dọa về tài khoản của người sử dụng và yêu cầu phải có hành động ngay, ví dụ “hãy trả lời trong vòng 5 ngày, nếu không chúng tôi sẽ đóng tài khoản của bạn” hoặc “hòm mail của bạn đã đầy, hãy nhấp vào liên kết dưới đây để cập nhật tài khoản email của bạn” và kèm thêm những đường link khả nghi dài hơn bình thường dẫn đến một địa chỉ lạ...

Dù khẳng định chưa có ghi nhận về việc virus này xuất hiện tại Việt Nam nhưng cả Vietcombank và BIDV đều khuyến cáo người sử dụng cảnh giác với các hình thức dẫn dụ này của tin tặc.

Trước đó, tháng 8/2012, Công ty CMC InfoSec đã cảnh báo người dùng trong nước về một loại virus mới có tên gọi Virus.Win32.XdocCrypt.1, lây nhiễm vào các file Microsoft Office (.doc, .xls) và các file thực thi (.exe) để đánh cắp thông tin tài khoản ngân hàng trực tuyến. Chỉ trong vòng 2 ngày, số lượng máy tính bị nhiễm trên thế giới đã lên hơn 4.000 máy.

Trao đổi với phóng viên ICTnews, ông Nguyễn Minh Đức, Giám đốc bộ phận An ninh mạng của Bkav cho biết, dòng virus Zeus đánh cắp tài khoản ngân hàng trực tuyến cũng như các biến thể của nó đã xuất hiện từ cách đây khá lâu. Ngoài việc đánh cắp mật khẩu của người dùng, các mẫu virus này còn có thể tự động chụp lại màn hình để ghi lại các mật khẩu một lần và làm gián đoạn đường truyền của người sử dụng trước khi họ kịp thanh toán qua mạng. Từ đó, tin tặc có thể sử dụng mật khẩu một lần đó để rút tiền của người dùng. Mẫu biến thể mới của virus Zeus có tên gọi là Eurograbber mà các ngân hàng BIVD và Vietcombank cảnh báo còn có thể hoạt động trên smartphone để lấy cắp mật khẩu sử dụng một lần của khách hàng.

Sở dĩ gần đây các ngân hàng mới bắt đầu cảnh báo mã độc đánh cắp tài khoản ngân hàng trực tuyến là do số lượng người dùng Internet để thanh toán đã bắt đầu tăng lên và hình thành thói quen, sử dụng thường xuyên hơn. "Vì thế, dù chưa phát hiện trường hợp nào nhưng không sớm thì muộn, các tin tặc sẽ nhắm đến người dùng ngân hàng trực tuyến ở Việt Nam", ông Đức cho biết thêm.

Nâng cao nhận thức của người sử dụng

Cũng theo ông Đức, để bảo vệ mình trước các virus đánh cắp tài khoản ngân hàng trực tuyến, người dùng nên lựa chọn dịch vụ của những ngân hàng có chế độ xác thực ít nhất 2 bước và sử dụng mật khẩu một lần thông qua các thiết bị token để giảm thiểu rủi ro mã độc hơn là nhận mật khẩu qua tin nhắn điện thoại.

Còn người sử dụng cũng nên trang bị cho máy tính, smartphone những giải pháp về công nghệ như các phần mềm diệt virus để giúp phát hiện, ngăn chặn các mã độc. Hơn thế, người dùng cũng cần nâng cao nhận thức, không mở các file, các email, đường dẫn "lạ" và để ý đường dẫn trên trình duyệt khi được yêu cầu nhập tài khoản cá nhân. "Chúng ta cũng không nên thực hiện các thao tác giao dịch tài khoản ngân hàng trực tuyến khi sử dụng Internet WiFi ở các địa điểm công cộng như quán cafe để giảm thiểu nguy cơ bị đánh cắp mật khẩu", ông Đức kết luận.

Còn theo đại diện CMC Infosec, người dùng cần cẩn trọng khi duyệt web và tránh mở file đính kèm trong email không rõ nguồn gốc, tải về các phần mềm miễn phí trên mạng thông qua Internet. Để có thể nhận biết được sự thay đổi của đuôi tệp tin, người dùng cần bật tính năng hiện phần mở rộng tên file (Tools-> Folder Options -> View-> bỏ chọn Hide extensions for known file types), đồng thời cập nhật phiên bản Java, Flash Player và các bản cập nhật Windows mới nhất.

Theo ICTNews
Read more…

BThemes

Ảnh đẹp mới đăng