Chiêu lừa với Facebook giả danh siêu sao bóng đá

20:58, 07/05/2013
|

(VnMedia) - Bộ phận Phản ứng bảo mật của Symantec vừa cảnh báo người dùng về chiêu lừa đảo mới của tội phạm mạng, nhằm đánh cắp thông tin của người dùng thông qua các siêu sao bóng đá.

Những kẻ lừa đảo trên mạng đang trực tiếp nhắm tới các nội dung liên quan tới Giải vô địch bóng đá thế giới World Cup 2014, những ngôi sao bóng đá và các câu lạc bộ nổi tiếng có nhiều fan hâm mộ. Các trang web lừa đảo đều được lưu trữ trên một trang host miễn phí.

Về cơ bản, cơ chế hoạt động của các trang web này là yêu cầu người dùng nhập thông tin đăng nhập Facebook của họ vào các trang được thiết kế giành riêng cho các thần tượng như Lionel Messi, CLB Barcelona hay Cristiano Ronaldo. Các trang web lừa đảo có chứa những hình ảnh liên quan tới các siêu sao nổi tiếng và “cố tình” gây ấn tượng với người dùng rằng, đây chính là trang Facebook chính thức của Messi, Barcelona hay Ronaldo.

Ảnh minh họa

 Trang Facebook mạo danh Cristiano Ronaldo.


Một số trang giả mạo thậm chí còn được đặt tên là “Trang mạng xã hội đầu tiên trên thế giới”. Người dùng sau đó được yêu cầu nhập những thông tin đăng nhập Facebook của họ để kết nối tới trang Facebook này. Sau khi điền đầy đủ thông tin đăng nhập, người dùng sẽ được chuyển hướng tới một trang web cộng đồng fan hâm mộ chính thống của Lionel Messi, CLB Barcelona hay Cristiano Ronaldo – nhằm tạo ra cảm giác họ đã đăng nhập hợp lệ. Nếu người dùng trở thành nạn nhân của trang web lừa đảo này (sau khi nhập thông tin đăng nhập Facebook), những kẻ lừa đảo đã thành công trong việc lấy cắp thông tin cá nhân của họ.

Do vậy, Symantec khuyến cáo người dùng nên thực hiện các bước dưới đây để tránh bị tấn công lừa đảo trên mạng:

- Không nhấn vào các đường liên kết không rõ nguồn gốc/đáng ngờ đính kèm email.

- Không cung cấp thông tin cá nhân của mình khi trả lời một email.

- Đảm bảo trang web được mã hóa bằng chứng thực SSL bằng cách nhìn lên thanh địa chỉ và thấy dòng chữ “https”, hoặc thanh địa chỉ có màu xanh khi bạn nhập thông tin cá nhân/tài chính của mình.

- Sử dụng các phần mềm bảo mật toàn diện như Norton Internet Security hoặc Norton 360…

- Cẩn trọng trước khi nhấn vào những đường liên kết hấp dẫn được gửi qua email hoặc đăng tải trên các mạng xã hội.


Tuệ Minh - (Theo PCW)

Ý kiến bạn đọc