Một cái búng tay, mất ngay tài khoản

HaThienKiemVu

I'm a wind, I wander everywhere
GẮN KẾT
GÂY DỰNG
Công nghệ càng phát triển bao nhiêu thì mối đe dọa trên mạng Internet lại càng nhiều bấy nhiêu. Mỗi ngày chúng ta nhận được hàng đống tin nhắn spam, email rác và những cuộc gọi từ những kẻ lừa đảo muốn chiếm lấy tài khoản của chúng ta. Hôm nay tôi sẽ chỉ cho các bạn một cách thức chiếm đoạt tài khoản đơn giản đến không ngờ của bọn chúng.

sms-phishing-scam-email-hack.jpg

Hãng bảo mật trứ danh Symantec đã cảnh báo người dùng rằng những kẻ tấn công đang sử dụng một cách thức mới nhằm chiếm đoạt tài khoản của họ. Hãng cũng đã phát hành một đoạn video trên YouTube để giải thích cách thức thực hiện điều này.

Để hack tài khoản email đó, kẻ tấn công chỉ cần địa chỉ email và số điện thoại của người dùng – chúng không cần phải có kĩ năng lập trình hay những kĩ năng IT gì cả. Phương pháp tấn công này lợi dụng quy trình phục hồi mật khẩu của các dịch vụ email phổ biến hiện nay.

Chúng ta sẽ tìm hiểu chi tiết của phương pháp này...

Làm thế nào chúng lại có thể dùng số điện thoại để hack tài khoản email?

Để thực hiện điều này thì không cần phải là thiên tài hacker đâu. Chúng chỉ cần chọn mục Need Help? trong quá trình đăng nhập mà thôi.

hack-email-account-1.jpg

Bây giờ thì bọn chúng sẽ lựa chọn mục I don’t know my password và nhập vào địa chỉ email mà bọn chúng muốn hack.

hack-email-account-2.jpg

Ngay sau đó, bọn chúng sẽ gửi một tin nhắn giả đến số điện thoại của nạn nhân để hỏi mã xác thực. Và nếu nạn nhân không nhận ra đó chỉ là trò lừa đảo thì họ sẽ gửi đoạn mã xác thực đó.

hack-email-account-3.jpg

Thế đấy, chỉ với những bước này và bọn chúng đã có trong tay tài khoản email của nạn nhân, chỉ bằng những tin nhắn SMS.

Dưới đây là đoạn video chi tiết:


Làm thế nào để không bị mắc bẫy?

Cách tấn công này có thể được dễ dàng sử dụng để lừa người dùng. Dựa trên quy trình phục hồi mật khẩu thông qua mã xác thực bằng tin nhắn SMS, chúng đã có thể lừa biết bao nhiêu người. Nhưng có một sự thật là các công ty lớn như Google không hề gửi sms cho người dùng để hỏi mã xác thực (chính họ cung cấp mã xác thực cho người dùng nên không đời nào họ lại đi hỏi chuyện đó).

Nếu bạn nhận được một tin nhắn bất kì mà nội dung là hỏi tài khoản đăng nhập, mật khẩu hay bất kì mã xác thực nào thì xóa tin nhắn đó ngay và luôn nhé.

Hạ Thiên
(Theo Fossybytes)​
 
Thế mà em cứ tưởng... Chẳng có ai dại để cho người khác biết mã xác thực cả, đặc biệt là số của người lạ. Vô lý.
 
Đọc xong rồi mới thấy thế giới lừa đảo thật muôn hình vạn trạng, chỉ sơ ý một chút là dính bẫy ngay, chẳng biết đằng nào mà lần.
 
Thế mà em cứ tưởng... Chẳng có ai dại để cho người khác biết mã xác thực cả, đặc biệt là số của người lạ. Vô lý.
Đó là với em và bác.. còn nhiều người rất dễ tin và chưa từng hỏi " thế gian lừa là gì"?
 
Ghê nhờ,phải cẩn thận mới dc.chắc boom phone cũng bị hack email kiểu này.

Giờ xài smp nhiều thì nguy cơ bị mất cắp thông tin càng cao.
 
Sửa lần cuối bởi điều hành viên:
Vấn đề là nếu bác không yêu cầu đổi mật khẩu mà nhận được tin nhắn yêu cầu xác nhận thì là lừa đảo 100% rồi còn gì. Mấy vụ này chắc chỉ lừa được mấy em ít nghịch máy tính
 
Đúng vậy, nhưng mà nhiều người vẫn còn chưa phân biệt được đâu là lừa đảo và đâu là không lừa đảo í :P
 
Thế mà em cứ tưởng... Chẳng có ai dại để cho người khác biết mã xác thực cả, đặc biệt là số của người lạ. Vô lý.
Nói như bác thì sao có người bị lừa được. Thủ thuật này tuy đơn giản và lộ liễu nhưng vẫn có người bị rồi nên mọi thủ đoạn lừa đảo luôn cần phải cảnh báo dù đối với một số người nó buồn cười đến mức vô lý.
Điển hình nhất là vụ "ông chú viettel" và gọi điện xác minh tội phạm yêu cầu chuyển tiền và tài khoản công an
 
Em cứ nhận được mail hoặc tin nhắn từ số hoặc địa chỉ lạ là xóa thẳng tay, không bao giờ buồn mở ra xem nội dung nó nói gì.
 
Nói như bác thì sao có người bị lừa được. Thủ thuật này tuy đơn giản và lộ liễu nhưng vẫn có người bị rồi nên mọi thủ đoạn lừa đảo luôn cần phải cảnh báo dù đối với một số người nó buồn cười đến mức vô lý.
Điển hình nhất là vụ "ông chú viettel" và gọi điện xác minh tội phạm yêu cầu chuyển tiền và tài khoản công an
Vâng, bác nhắc vụ này em mới nhớ. :D. Nhiều người cũng gà thật. Nhưng có lẽ cũng vì tham quá nên mất khôn thôi.
 
Vâng, bác nhắc vụ này em mới nhớ. :D. Nhiều người cũng gà thật. Nhưng có lẽ cũng vì tham quá nên mất khôn thôi.
Vụ "ông chú viettel" thì đúng là tham còn vụ giả danh công an thì người bị quá sợ hãi. Nhưng nói gì thì nói thủ đoạn lừa đảo kiểu nào cũng có thể xảy ra thế nên thà biết nhiều để đề phong chứ đừng nên chê nó thừa bác ạ.
 
cẩn thận vẫn hơn. nói chung thời này không tin vào ai cả, mấy cái quảng cáo trên mạng bảo trúng Ipad, Iphone đọc mà chết cười :)
 
Nhà em vừa được 1 người bên công ty gí đó nói được tài trợ 1 năm internet nhưng với điều kiện khi đăng nhập phải có dính 1 trang quảng cáo của họ, như thế có phải bị lừa không
 
cảm ơn bài viết của bạn nhé, như vậy mọi người sẽ cẩn trọng hơn trong việc bảo vệ tài khoản của mình.
 
Back
Top