Hacker tìm ra "chiêu" tấn công đầy gian xảo không thể ngờ tới

Các tin tặc đang lạm dụng công cụ bảo vệ URL để phát tán các đường dẫn lừa đảo.

Theo TechRadar, các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công mới, trong đó tin tặc sử dụng các công cụ bảo vệ URL để che giấu những đường link lừa đảo, nhằm mục đích dụ dỗ người dùng truy cập vào các trang web độc hại. Hàng trăm doanh nghiệp được cho là đã trở thành nạn nhân của chiến dịch này.

Hacker tìm ra "chiêu" tấn công đầy gian xảo không thể ngờ tới - 1

Tin tặc lợi dụng công cụ bảo vệ URL để tạo đường link lừa đảo.

Theo Barracuda, các hacker đã xâm nhập vào hộp thư email của doanh nghiệp, phân tích công cụ bảo mật được sử dụng và sau đó gửi email chứa liên kết lừa đảo đã được công cụ bảo vệ URL thay đổi nội dung lại. Điều này khiến các công cụ bảo mật email truyền thống khó phát hiện ra mối đe dọa.

Các liên kết lừa đảo thường được gửi từ các tên miền giả mạo như wanbf[.]com và clarelocke[.]com, được thiết kế để trông giống như thông báo từ DocuSign hoặc yêu cầu đặt lại mật khẩu.

Barracuda khuyến cáo các doanh nghiệp nên áp dụng cách tiếp cận bảo mật nhiều lớp, kết hợp các công cụ bảo mật email tiên tiến với việc đào tạo nhân viên nhận biết và báo cáo các mối đe dọa tiềm ẩn.

Các biện pháp phòng ngừa:

- Cảnh giác với các email chứa liên kết, đặc biệt là từ các nguồn không rõ ràng.

- Kiểm tra kỹ địa chỉ URL trước khi nhấp vào.

- Không cung cấp thông tin cá nhân hoặc tài chính trên các trang web không đáng tin cậy.

- Cập nhật thường xuyên các phần mềm bảo mật.

- Đào tạo nhân viên về nhận thức an ninh mạng.

Các chuyên gia cảnh báo rằng đây là một mối đe dọa nghiêm trọng và ngày càng tinh vi. Doanh nghiệp và người dùng cần nâng cao cảnh giác để bảo vệ mình khỏi các cuộc tấn công lừa đảo.

Thanh Phong

Tin liên quan

Tin mới nhất

Xôi Lạc TV bị triệt phá, BLV Quang Huy và Quang Tùng nói điều đáng lo

Xôi Lạc TV bị triệt phá, BLV Quang Huy và Quang Tùng nói điều đáng lo

Việc hệ thống phát bóng đá lậu Xôi Lạc TV bị cơ quan chức năng triệt phá đang gây xôn xao dư luận. Không chỉ là câu chuyện vi phạm bản quyền, các bình luận viên (BLV) bóng đá cho rằng các trang phát lậu như vậy còn gây ra những hệ lụy lớn đối với môi trường truyền hình thể thao và văn hóa thưởng thức bóng đá của khán giả.

Đua xe F1, Australian GP: Melbourne viết chương đầu tiên cho kỷ nguyên mới

Đua xe F1, Australian GP: Melbourne viết chương đầu tiên cho kỷ nguyên mới

(Tin thể thao, tin đua xe F1) Melbourne chính thức khai màn mùa giải F1 2026 với nhiều ẩn số hơn bao giờ hết. Những chiếc xe đã được cải tiến toàn diện cả về bộ truyền động (power unit) lẫn khí động học, và đã có những thử nghiệm thực tế đầu tiên qua 9 ngày tại đường đua Barcelona và Sakhir. Tuy nhiên, tiềm năng thực sự của chúng có lẽ chỉ lộ diện vào cuối tuần này tại chặng đua