Thứ bảy, 14/06/2025
Để lừa bạn tải xuống phần mềm độc hại hoặc cung cấp thông tin cá nhân của bạn, tin tặc sử dụng một số thủ thuật khác nhau để đưa bạn đến các trang web lừa đảo. Tuy nhiên, một trong số chúng rất khó phát hiện ra.
Các trang web lừa đảo được thiết kế theo cách gần giống với các trang web hợp pháp mà chúng đang cố mạo danh. Từ việc sử dụng logo và ngôn ngữ của công ty cho đến việc sao chép toàn bộ bố cục của trang web, các trang web lừa đảo đã được thiết kế càng ngày càng tinh vi để tiếp tục tồn tại.
Để khiến bạn nhấp vào một trong những trang web giả mạo này ngay từ đầu, tin tặc sử dụng “kỹ thuật xã hội” và thường cố gắng tạo cảm giác cấp bách trong các email lừa đảo của chúng. Hầu hết mọi người chủ yếu sử dụng điện thoại thông minh của họ để truy cập internet, các tin tặc cũng đã bắt đầu sử dụng tin nhắn văn bản và ứng dụng trò chuyện để liên hệ với các nạn nhân tiềm năng.
Nếu thoạt nhìn, một số người dùng có thể nhấp vào liên kết giả mạo đó mặc dù thực tế đó không phải là URL gốc.
Ẩn dấu trong một dấu hiệu rõ ràng
Phương pháp tấn công mà mình đang mô tả ở đây được gọi là “tấn công bằng chữ đồng âm” vì các chữ cái và số trông giống nhau.
Trong một bài đăng trên blog về vấn đề này, Malwarebytes (một phần mềm chống phần mềm độc hại) cung cấp một số ví dụ như chữ cái “o” và chữ số không “0”. Nhiều năm trước, một tin tặc có thể đã lừa ai đó nhấp vào “g00gle.com” nhưng giờ đây việc hoán đổi ký tự đơn giản như thế này đã dễ dàng bị phát hiện.
Ngày nay, tin tặc đang sử dụng các tên miền quốc tế để thực hiện thủ thuật này một cách tinh vi hơn nhiều. Chẳng hạn, bạn hãy xem hai URL này và thử đoán xem cái nào là đúng:
www.citibank.com
www.citibɑnk.com
Mặc dù ban đầu hai phiên bản trang web của Ngân hàng Citi này có vẻ khá giống nhau, nhưng khi kiểm tra kỹ hơn, bạn có thể nhận thấy rằng chữ cái “a” là thứ phân biệt chúng. Sự khác biệt ở đây là URL đầu tiên sử dụng chữ “a” thường trong khi URL bên dưới sử dụng ký tự “a” bôi đậm.
Tin tặc và tội phạm mạng khác thường đăng ký các miền giả mạo gần giống với trang web thực của công ty nhưng có một ký tự giống nhau từ một định dạng khác. Ngoài ra, tin tặc còn có thể nhắm tới những người có thể viết sai địa chỉ của trang web. Ví dụ, một số người có thể nhập nhầm “www.amozon.com” thay vì “www.amazon.com”, các cuộc tấn công bằng chữ đồng âm thu hút nhiều nạn nhân tiềm năng hơn vì nhiều người vẫn nhấp hoặc nhấn vào một liên kết trước khi kiểm tra URL.
Cách giữ an toàn trước các URL giả mạo
Cách dễ nhất để giữ an toàn trước những kiểu tấn công này là tránh nhấp vào liên kết có dấu hiệu lừa đảo. Thay vào đó, bạn nên đặt tên của trang web hoặc dịch vụ mà bạn muốn truy cập vào công cụ tìm kiếm, sau đó cuộn xuống để tìm trang chính thức của công ty vì tin tặc hiện cũng đang vũ khí hóa quảng cáo để đưa người dùng đến các trang web giả mạo.
Trên thực tế, vấn đề này đã trở nên tồi tệ đến mức ngay cả FBI hiện cũng khuyến nghị sử dụng trình chặn quảng cáo.
Đồng thời, bạn nên bắt đầu xem xét kỹ hơn mọi liên kết mà bạn nhấp vào. Trong Google Chrome, tất cả những gì bạn cần làm là di chuột qua một liên kết và URL của liên kết đó sẽ xuất hiện ở góc dưới cùng bên trái của cửa sổ trình duyệt của bạn.
Tội phạm mạng đang bùng nổ trong lĩnh vực kinh doanh hơn bao giờ hết, đó là lý do tại sao bạn cũng nên cài đặt phần mềm chống virus tốt nhất vào máy tính của mình hoặc thậm chí cân nhắc nâng cấp lên một trong những bộ bảo mật internet tốt nhất vì hầu hết đều cung cấp cho bạn quyền truy cập vào trình quản lý mật khẩu, VPN,... các công cụ hữu ích ngoài phần mềm chống virus.
Việc phát hiện các URL giả mạo - đặc biệt là những URL sử dụng bảng chữ cái bôi đậm hoặc định dạng khác có thể khá khó khăn nhưng ít nhất bây giờ bạn đã biết về một trong những mánh khóe phổ biến nhất trong kho vũ khí của tin tặc.
Xem thêm
Trên thị trường ô tô hiện nay, việc tìm kiếm một chiếc xe Toyota mới...
Xài gì - 2 ngày, 18 giờ trước
Ứng dụng Zalo từ lâu đã trở nên thân thuộc với người dùng smartphone. Nó giúp bạn trao đổi thông tin trong công việc, nhắn tin trò chuyện, video call cho bạn bè, người...
Xài gì - 2 ngày, 19 giờ trước
Nút âm lượng trên điện thoại tưởng chừng chỉ dùng để điều chỉnh to nhỏ tiếng chuông hay nhạc, nhưng thực tế lại ẩn chứa nhiều tính năng thông minh mà không phải ai...
Xài gì - 3 ngày, 14 giờ trước
Chỉ còn vài ngày nữa, sự kiện WWDC 2025 sẽ chính thức diễn ra, cùng với đó là những đồn đoán về phiên bản iOS tiếp theo, mang tên iOS 26. Tin tức này...
Xài gì - 3 ngày, 8 giờ trước
Danh sách chi tiết về hơn 20 ứng dụng lừa đảo trên nền tảng Google Play Store. Người dùng cần tránh tải về để không bị mất thông tin quan trọng.
Xài gì - 4 ngày, 8 giờ trước
Có bao giờ thắc mắc 'KG' trên bảng điều khiển hoặc nhãn năng lượng của máy giặt nghĩa là gì?
Chuyện làng sao - 7 giờ, 55 phút trước
Ngô Thanh Vân nhận được sự yêu chiều hết mực từ chồng khi bầu bí.
Đời sống số - 7 giờ, 57 phút trước
Cùng xem tử vi dự đoán gì về vận mệnh, tình duyên, cuộc sống,... của 12 con giáp trong ngày 14/6/2025.
Chăm sóc sức khỏe - 8 giờ, 5 phút trước
Cá là một trong những loại thịt chất lượng cao, nhưng chúng ta cần biết cách lựa chọn. Không phải loại cá nào cũng có thể ăn, cũng không phải loại cá nào cũng...
Tin trong ngày - 8 giờ, 7 phút trước
Đại học Quốc gia Hà Nội đã ban hành quy chế tuyển sinh đại học chính quy năm 2025 áp dụng cho 12 trường thuộc.
Kiến thức - 8 giờ, 8 phút trước
Sáng kiến của anh Nguyễn Văn Trí (ngụ ấp Tân Xuân, xã Tân Phú, huyện Tân Châu) trong việc bảo vệ vườn bưởi không chỉ thân thiện với môi trường mà còn mang lại...
Chuyện làng sao - 8 giờ, 9 phút trước
Phản ứng của Hoa hậu Ý Nhi khi được netizen réo tên vì tin đồn bỏ học ở Úc khiến nhiều người quan tâm.
Tin trong ngày - 8 giờ, 10 phút trước
Thực tế, tại nhiều chung cư, ban quản trị nhà chung cư lại đảm nhiệm một phần quản lý vận hành, điều này dẫn đến nhiều sai sót trong việc thực hiện nghĩa vụ...
Chuyện làng sao - 8 giờ, 10 phút trước
Tin sao Việt 13/6/2025: Huy Khánh và Mạc Anh Thư xuất hiện cùng nhau làm dấy lên tin đồn cả hai tái hợp. Bà xã Trí Rùa chia sẻ hình ảnh check-in tươi tắn...
Tin trong ngày - 8 giờ, 11 phút trước
Bộ Giáo dục và Đào tạo (GD&ĐT) đã có văn bản hướng dẫn tuyển sinh đại học, tuyển sinh cao đẳng năm 2025 với nhiều điểm đáng lưu ý.
Thời trang + - 11 giờ, 50 phút trước
Trong chu kỳ của các mùa thay đổi và các điều khoản mặt trời xen kẽ, mỗi thời kỳ có năng lượng và đặc điểm riêng biệt. Ngày 14 tháng 6, thứ bảy, ngày...
Đời sống số - 11 giờ, 10 phút trước
Đây là bài trắc nghiệm tâm lý trực giác giúp bạn khám phá điểm nổi bật nhất của bản thân trong mắt người khác – dựa vào loài hoa màu đỏ mà bạn bị...
Đàn ông yêu - 11 giờ, 17 phút trước
Một người bạn tôi vừa hủy hôn vì bạn gái yêu cầu phải giao hết lương cho cô sau khi cưới. Anh không đồng ý vì cho rằng đó là vấn đề nguyên tắc....
Tin trong ngày - 11 giờ, 27 phút trước
Việc lựa chọn một ngành nghề phù hợp không chỉ là đam mê mà còn là bài toán kinh tế quan trọng. Nếu bạn là một người trẻ tài năng, mong muốn được khẳng...
Tin trong ngày - 11 giờ, 27 phút trước
Theo quy định mới của Luật Bảo hiểm xã hội 2024, thời gian đóng BHXH tối thiểu để được hưởng lương hưu sẽ giảm từ 20 năm xuống còn 15 năm. Đây là một...
Kiến thức - 11 giờ, 28 phút trước
Nhiều người nhận xét đây thật sự là một kho báu của thiên nhiên.
Tin trong ngày - 12 giờ, 35 phút trước
TP. HCM vừa được Phó Thủ tướng Trần Hồng Hà ký Quyết định số 1125/QĐ-TTg phê duyệt Đồ án điều chỉnh quy hoạch chung đến năm 2040, tầm nhìn đến năm 2060.
Làm sao - 12 giờ, 8 phút trước
Vay tiền mua nhà từ lâu đã trở thành lựa chọn phổ biến của nhiều gia đình. Tuy nhiên, khoản vay lớn kèm áp lực trả nợ hàng tháng khiến không ít người "đau...
Kiến thức - 12 giờ, 8 phút trước
Đồi cây toàn gỗ quý này mọc ở độ cao trên 1.000m, có gần 70 cây, chưa kể cây con…
Làm sao - 12 giờ, 9 phút trước
Việc cập nhật số CCCD hoặc số định danh cá nhân là cơ sở để tiến tới đồng bộ với cơ sở dữ liệu quốc gia về bảo hiểm. Nhờ đó mà khi tích...
Kiến thức - 12 giờ, 9 phút trước
Các dự án được kỳ vọng sẽ thúc đẩy phát triển kinh tế - xã hội, hoàn thiện hạ tầng và tạo đà phát triển đô thị hiện đại cho vùng đất tiềm năng...