Hơn 6.000 địa chỉ Facebook giả mạo xuất hiện từ đầu năm

Chia sẻ Zalo

Kinhtedothi - Hầu hết những địa chỉ Facebook này được lập ra nhằm lấy cắp thông tin tài khoản và lừa tiền người dùng.

Theo báo cáo về tình hình an ninh mạng nửa đầu năm 2015 vừa được Bkav công bố, trung bình mỗi tháng xuất hiện hơn 1.000 trang giả mạo Facebook. Cụ thể hơn, trung bình mỗi ngày xuất hiện thêm 40 trang dạng này nhằm lừa đánh cắp mật khẩu người dùng để phục vụ cho việc lừa và phát tán tin nhắn rác.

Các trang giả mạo mà kẻ xấu tạo ra có hình thức giống hệt trang Facebook, chỉ có khác biệt duy nhất nằm trên thanh địa chỉ. Để dẫn dụ người dùng truy cập, kẻ xấu đưa ra liên kết dẫn tới trang giả mạo kèm theo lời chào mời về khuyến mãi “khủng”, nội dung hấp dẫn, thậm chí là thông tin dọa nạt, gây lo lắng…

 
Tình trạng giả mạo Facebook, đặc biệt là địa chỉ của người nổi tiếng đang diễn ra rất phổ biến
Tình trạng giả mạo Facebook, đặc biệt là địa chỉ của người nổi tiếng đang diễn ra rất phổ biến
Ngay sau khi người dùng bấm vào đường link, Facebook của họ sẽ thoát ra và yêu cầu đăng nhập lại. Do giao diện website giả mạo rất giống với Facebook, nhiều người không phát hiện ra sự khác biệt, làm theo hướng dẫn là đã tự mình cung cấp thông tin tài khoản cho tin tặc.

Bên cạnh hình thức lừa đảo Facebook giả mạo, chiêu lừa nạp thẻ điện thoại “ông chú Viettel” cũng có thêm biến tướng mới. Trung bình mỗi tháng có 200 website dạng này được lập nên, giả mạo trang nạp thẻ để tăng lòng tin từ phía người dùng, kẻ xấu đã “móc túi” nhiều nạn nhân với số tiền lên tới vài triệu đồng.

Cũng theo báo cáo của Bkav, hiện đang có 13,9 triệu tin nhắn rác được phát tán mỗi ngày, con số này thậm chí tăng so với trung bình 13,5 triệu của năm ngoái. Ngoài các nội dung quen thuộc về làm quen, kết bạn, tặng bài hát, kết quả xổ số, bói toán… tin nhắn rác có nội dung về nhà đất, bất động sản cũng tăng mạnh trong nửa đầu năm 2015.

Phía Bkav còn đưa ra một con số đáng chú ý khác là hiện tại 30% các website ngân hàng tại Việt Nam tồn tại lỗ hổng, 2/3 trong số này ở mức độ nguy hiểm trung bình và cao.

30% website ngân hàng tồn tại lỗ hổng

Lỗ hổng nguy hiểm nhất mà các website ngân hàng đang gặp phải là SQL Injection mở đường cho hacker tấn công trực tiếp vào dữ liệu của website. Các lỗ hổng XSS (Cross Site Scripting) và Open Redirection gây nguy cơ chiếm quyền điều khiển của quản trị hoặc chuyển hướng website đến trang lừa đảo.

Ông Ngô Tuấn Anh- Phó Chủ tịch phụ trách An ninh mạng của Bkav cho biết, một số lượng lớn các website có lỗ hổng là của các ngân hàng mới thành lập hoặc cơ cấu lại, chưa có sự đầu tư đúng mức về an ninh website.

“Trong một dự án IT, cần đầu tư ít nhất từ 5 đến 10% cho an ninh mạng, nếu không hệ quả tất yếu là hệ thống bị xâm nhập, bị đánh cắp dữ liệu. Việc khắc phục rất tốn kém và mất nhiều thời gian”, ông Ngô Tuấn Anh cho biết thêm.