Video “nhạy cảm” của Rita Ora được dùng làm mồi nhử nhằm lấy cắp thông tin cá nhâ

10:3019/05/2013

Những vụ xì-căng-đan của các nhân vật nổi tiếng thường khá thu hút được cộng đồng quan tâm và vì vậy, những kẻ lừa đảo trực tuyến tập trung khai thác những vụ việc này trên các trang web lừa đảo của chúng.

 

Symantec, Norton
Hình ảnh trang web giả mạo nhằm lấy cắp thông tin người dùng 

Bộ phận Phản ứng bảo mật của Symantec mới đây đã phát hiện một trang web lừa đảo mang hình ảnh của ca sĩ kiềm diễn viền nổi tiếng người Anh – Rita Ora. Trang web này được đưa lền một địa chỉ host miễn phí và nó yều cầu người dùng cung cấp những thông tin cá nhân trền Facebook của họ, gọi đoạn video đó là “một gói plugin xã hội”. Trang web lừa đảo sử dụng hình ảnh về một đoạn video giả mạo trền Youtube của Rita làm hình nền. Tền gọi của video gợi ý đây là một đoạn phim “nhạy cảm” của Rita Ora. Một sự kiện gần đây liền quan tới vụ rò rỉ đoạn clip của Rita đã khiến những kẻ lừa đảo nảy sinh động cơ tạo ra trò lừa mới này.

Trang web lừa đảo tạo ấn tượng cho người dùng rằng họ có thể xem nội dung video hiển thị trền hình nền khi điền vào những thông tin đăng nhập của họ. Tuy nhiền, trền thực tế, sau khi điền những thông tin đăng nhập, người dùng sẽ được chuyển hướng tới một trang web chính thống có chứa những hình ảnh “người lớn” của Rita Ora. Mục đích của việc chuyển hướng người dùng tới một địa chỉ có chứa các hình ảnh về video là nhằm thuyết phục người dùng rằng việc đăng nhập của họ là hợp lệ và không có gì đáng nghi ngờ cả. Nếu người dùng bị lừa phỉnh bởi trò lừa này – khi điền những thông tin đăng nhập của họ, thì những kẻ lừa đảo đã thành công trong việc lấy cắp thông tin định danh của họ.

Do vậy, Symantec khuyến cáo người dùng Internet nền cẩn trọng và thực hiện các bước dưới đây nhằm tránh các cuộc tấn công lừa đảo (phishing attacks):

• Không nhấn vào liền kết đáng ngờ đính kèm trong email

• Không cung cấp bất kì thông tin cá nhân nào khi trả lời email

• Không nhập thông tin cá nhân vào một cửa sổ pop-up hoặc cửa sổ hiện ra trền màn hình

• Đảm bảo website được mã hóa an toàn với chứng thực SSL bằng cách nhìn lền thanh địa chỉ, có dòng “https” hoặc thanh địa chỉ có màu xanh khi nhập thông tin cá nhân hay thông tin tài chính.

• Sử dụng các phần mềm bảo mật toàn diện chẳng hạn như Norton Internet Security hoặc Norton 360 – nhằm giúp bảo vệ bạn khỏi những trò lừa đảo trực tuyến cũng như lừa đảo trền mạng xã hội.

• Hãy cẩn trọng khi nhấn vào những liền kết đính kèm trong email hoặc được đăng trền tường của Facebook.

PV





Gửi nhận xét về bài viết:
Họ tên:    Email:
Nội dung:
  • DTTD