Chính quyền báo động về Tabnabbing, một trò lừa đảo tinh vi
Một kỹ thuật lừa đảo mới tinh vi được gọi là “tabnabbing” đang gây ra những lo ngại nghiêm trọng trong giới chuyên gia an ninh mạng và các cơ quan chức năng.
Cái này lừa đảo thao túng các tab trình duyệt không hoạt động bằng cách bí mật thay thế nội dung của chúng bằng các trang đăng nhập giả mạo giống hệt các nền tảng đáng tin cậy—chẳng hạn như nhà cung cấp email, dịch vụ ngân hàng hoặc nhà bán lẻ trực tuyến.
Khi người dùng quay lại tab và tin rằng họ vẫn đang ở trên một trang web hợp lệ, họ sẽ được nhắc nhập thông tin đăng nhập, vô tình cung cấp thông tin này cho kẻ tấn công.
Thuật ngữ “tabnabbing” là sự kết hợp của “tab” và “nabbing”, làm nổi bật phương pháp lừa đảo truyền thống này.
Nó không dựa vào những thủ thuật rõ ràng mà dựa vào hành vi thường ngày của người dùng và sự tin tưởng vào giao diện quen thuộc.
Sau một thời gian không hoạt động, các tập lệnh độc hại có thể âm thầm thay đổi nội dung của tab và thậm chí cả biểu tượng hoặc tiêu đề của tab đó, khiến cho sự thay đổi này gần như vô hình đối với những người không cảnh giác.
Bằng cách ngụy trang thành các cổng thông tin đăng nhập đáng tin cậy, nhữnglừa đảo nhằm mục đích thu thập dữ liệu nhạy cảm—bao gồm mật khẩu, thông tin nhận dạng và thông tin tài chính—trong khi hoạt động bí mật.
Tabnabbing có thể là mối đe dọa lớn tiếp theo trong bối cảnh lừa đảo trực tuyến
Mặc dù hoạt động trộm cắp dữ liệu đã nằm trong tầm ngắm của an ninh mạng trong nhiều năm, nhưng các báo cáo gần đây cho thấy hoạt động này đang gia tăng trở lại.
Ở Tây Ban Nha, cảnh sát thậm chí còn phát động chiến dịch nâng cao nhận thức trên mạng xã hội để cảnh báo người dùng internet về mối đe dọa đang gia tăng.
Để giảm thiểu rủi ro, bạn nên hạn chế số lượng tab trên trình duyệt mở vì nhiều tab có thể đồng nghĩa với việc có nhiều mục tiêu tiềm ẩn hơn cho các tập lệnh độc hại.
Luôn kiểm tra kỹ địa chỉ trang web, đặc biệt là nếu trang đăng nhập xuất hiện bất ngờ; lỗi chính tả tinh vi hoặc ký tự đáng ngờ trong URL thường là dấu hiệu đáng ngờ.
Như với truyền thốnglừa đảo , mạo danh các thương hiệu đáng tin cậy thông qua email hoặc liên kết lừa đảo, hãy luôn cảnh giác và hoài nghi vì đó vẫn là biện pháp phòng thủ mạnh nhất của bạn.