Cảnh giác chiêu thức lừa đảo mới mang tên Tabnabbing

T.MẪN
Chia sẻ

(PNTĐ) - Một hình thức lừa đảo trực tuyến mới, khá tinh vi và khó phát hiện được gọi là Tabnabbing - thay đổi nội dung của một tab (cửa sổ nhỏ) đang không hoạt động trong trình duyệt web của người dùng, mục đích là đánh cắp dữ liệu cá nhân quan trọng.

Tabnabbing là từ ghép giữa "tab" (thẻ trình duyệt) và "nabbing" (chộp lấy). Thủ đoạn của chiêu lừa đảo này là thay đổi nội dung của một tab không hoạt động thành một trang đăng nhập giả nhưng trông giống như trang thật, ví dụ trang đăng nhập hộp thư (gmail chẳng hạn), trang của ngân hàng hay trang mua sắm.

Khi người dùng quay lại tab này, thấy được yêu cầu đăng nhập thì chẳng nghi ngờ gì vì tin rằng đây vẫn là trang mà mình mở từ trước. Một khi người dùng điền thông tin vào (tên đăng nhập, mật khẩu, thông tin tài khoản ngân hàng,…) thì kẻ tấn công sẽ đánh cắp được.

Cảnh giác chiêu thức lừa đảo mới mang tên Tabnabbing - ảnh 1
Ảnh minh hoạ (Int).

Cụ thể, sau một thời gian không hoạt động, tab trình duyệt có thể bị một đoạn mã độc âm thầm chiếm quyền kiểm soát và thay thế nội dung bằng một trang đăng nhập giả mạo. Tab này thậm chí còn có thể thay đổi tiêu đề hoặc biểu tượng nhằm đánh lừa người dùng, trong khi giao diện tổng thể vẫn giữ nguyên hình thức quen thuộc của trang web chính thống, khiến hành vi giả mạo trở nên khó nhận biết.

Cảnh giác chiêu thức lừa đảo mới mang tên Tabnabbing - ảnh 2
Ảnh minh hoạ (Int).

Tabnabbing đã có cách đây vài năm trước, nhưng hiện đang xuất hiện ngày càng nhiều. Gần đây nó đang có dấu hiệu quay trở lại với mức độ tinh vi hơn. Tại Tây Ban Nha, cảnh sát đã phát động chiến dịch cảnh báo trên mạng xã hội nhằm nâng cao nhận thức cộng đồng về nguy cơ từ hình thức lừa đảo này.

Để giảm thiểu rủi ro, các chuyên gia khuyến cáo người dùng nên hạn chế mở quá nhiều tab trình duyệt cùng lúc, bởi số lượng tab càng lớn, nguy cơ bị tấn công càng cao. Khi quay lại một trang web đã mở sẵn nhưng một lúc lâu không dùng, người dùng cũng nên xem lại địa chỉ trang web xem có chính xác không, đồng thời cần đảm bảo rằng nó không có một loạt ký tự lạ hoặc khác với địa chỉ trang web mà mình vẫn biết.

 

Ý kiến bạn đọc

Tin cùng chuyên mục

Ra mắt Sun Executive Lounge - phòng chờ cao cấp của Sun PhuQuoc Airways lấy cảm hứng từ thiên nhiên Phú Quốc

Ra mắt Sun Executive Lounge - phòng chờ cao cấp của Sun PhuQuoc Airways lấy cảm hứng từ thiên nhiên Phú Quốc

(PNTĐ) - Ngày 8/3, Sun PhuQuoc Airways (SPA) - hãng hàng không của tập đoàn Sun Group - chính thức ra mắt Sun Executive Lounge, phòng chờ cao cấp đầu tiên của hãng tại Sân bay Quốc tế Nội Bài. Đây là dấu mốc quan trọng trong chiến lược xây dựng hệ sinh thái dịch vụ hàng không đồng bộ của Sun Group, hướng tới phục vụ nhóm khách hàng tinh hoa, doanh nhân và du khách tìm kiếm trải nghiệm khác biệt.
Xã Nam Phù: Nhiều hoạt động bồi dưỡng lý tưởng cách mạng cho thanh niên chuẩn bị lên đường nhập ngũ

Xã Nam Phù: Nhiều hoạt động bồi dưỡng lý tưởng cách mạng cho thanh niên chuẩn bị lên đường nhập ngũ

(PNTĐ) - Sáng 28/2, Ban Chỉ huy Quân sự và Đoàn Thanh niên xã Nam Phù tổ chức lễ dâng hương tại Đài tưởng niệm liệt sĩ Đông Mỹ và tham quan “địa chỉ đỏ” Bảo tàng Bộ Tư lệnh Đặc công. Hoạt động có ý nghĩa chính trị - xã hội sâu sắc, góp phần giáo dục truyền thống, bồi dưỡng lý tưởng cách mạng, khơi dậy niềm tự hào và trách nhiệm cho thanh niên trước ngày lên đường nhập ngũ.