Trang chủKhoa học - Công nghệCông nghệ sốChiêu tấn công lừa đảo mới nhắm vào người dùng Android và...

Chiêu tấn công lừa đảo mới nhắm vào người dùng Android và iPhone


Giống như bất kỳ cuộc tấn công lừa đảo nào, Darcula giả vờ là các thực thể được công nhận để thu thập thông tin từ người dùng. Tuy nhiên, phương pháp tấn công của nó khá phức tạp. Trong khi hầu hết các kiểu tấn công trước đây lây lan qua SMS, Darcula lại sử dụng tiêu chuẩn liên lạc RCS.

Chiêu tấn công lừa đảo mới nhắm vào người dùng Android và iPhone- Ảnh 1.

Darcula đang được những kẻ tấn công lừa đảo lan rộng tại hơn 100 quốc gia

Đó là phương thức tấn công không thường xuyên thấy và khiến Google lẫn Apple gặp khó khăn trong việc giải quyết. Nguyên nhân do cả Google Messages và iMessage đều có tính năng mã hóa hai đầu cho tin nhắn. Do cơ chế bảo mật này, các công ty không thể chặn mối đe dọa dựa trên nội dung văn bản của nó.

Darcula lần đầu tiên được phát hiện vào mùa hè năm ngoái bởi chuyên gia an ninh Oshri Kalfon. Tuy nhiên, tổ chức Netcraft báo cáo rằng mối đe dọa tấn công lừa đảo này đang trở nên phổ biến hơn gần đây và đã được sử dụng trong các trường hợp nổi bật.

Các phương pháp được Darcula sử dụng phức tạp hơn bình thường vì nó sử dụng các công nghệ hiện đại như JavaScript, React, Docker và Harbor. Chúng có một thư viện gồm hơn 200 mẫu trang web mạo danh thương hiệu hoặc tổ chức ở hơn 100 quốc gia. Các mẫu trang web mạo danh này có chất lượng cao và rất giống với những trang web chính thức.

Chiêu tấn công lừa đảo mới nhắm vào người dùng Android và iPhone- Ảnh 2.

Một nội dung tin nhắn được những kẻ tấn công lừa đảo thực hiện

Phương thức hoạt động của Darcula liên quan đến việc gửi một liên kết đến nạn nhân với nội dung tin nhắn không đầy đủ và yêu cầu người nhận truy cập trang của họ để xem chi tiết đầy đủ hơn. Do độ trung thực cao của các trang web mạo danh nên người dùng ít kinh nghiệm có thể cung cấp thông tin dữ liệu cho chúng, và những dữ liệu này sau đó sẽ được sử dụng cho các mục đích không xác định.

Netcraft tuyên bố đã phát hiện 20.000 tên miền Darcula được chuyển tới hơn 11.000 địa chỉ IP. Báo cáo còn cho biết 120 tên miền mới được thêm vào hằng ngày khiến việc nhận diện thêm khó khăn.

Với những gì xảy ra, người dùng được khuyên thận trọng hơn khi nhập dữ liệu cá nhân của mình đến những nguồn được cung cấp qua tin nhắn, cuộc gọi trực tiếp và những người gửi không xác định.



Source link

Cùng chủ đề

Liên Hiệp Quốc thông qua nghị quyết về trí tuệ nhân tạo

Đại Hội đồng Liên Hiệp Quốc lần đầu thông qua nghị quyết về bảo vệ nhân quyền, bảo vệ dữ liệu cá nhân và giám sát các rủi ro do trí tuệ nhân tạo (AI) gây ra. Nghị quyết do Mỹ bảo trợ được thông qua hôm 21/3 với sự đồng thuận của hơn 120 quốc gia thành viên mà không cần bỏ phiếu. Nghị quyết đặt mục tiêu thúc đẩy các hệ thống AI an toàn, bảo mật...

Nổi bật

Mới nhất

Cùng tác giả

Bất ngờ một sân bay ở Việt Nam có wifi vào top tốt nhất thế giới

Trong khảo sát về khả năng kết nối wifi ở các sân bay toàn cầu được công bố mới đây, một đại diện của Việt Nam nằm trong top 10 sân bay có wifi miễn phí 'tốt hơn ở nhà'. Hầu hết hành khách sử dụng wifi để "giết thời gian" chờ đợi trong sân bay để làm việc, lướt tin tức hay đăng những tấm ảnh cuối cùng trong hành trình khám phá thế giới lên mạng xã hội......

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Cách khắc phục lỗi Telegram không tải được video cực đơn giản

Khi sử dụng Telegram đôi khi bạn sẽ gặp phải trình trạng bị lỗi không tải được video. Vậy làm cách nào để khắc phục lỗi Telegram này? Đừng lo lắng, bài viết này sẽ hướng dẫn bạn cách khắc phục lỗi Telegram không tải được video một cách nhanh chóng và hiệu quả.

Cùng chuyên mục

Mới nhất

Cận cảnh các vị trí điểm gửi xe phục vụ người dân đi tàu Nhổn

TPO - Để phục vụ tuyến đường sắt đô thị (metro) Nhổn - ga Hà Nội khai thác đoạn trên cao vào từ tháng 7 tới, thành phố Hà Nội đang giao cho Sở GTVT và Công ty TNHH MTV Khai thác điểm đỗ xe Hà Nội (Cty Khai thác điểm đỗ xe) khảo sát, bố trí 10...

Baby Monster sao chép “How You Like That” của Blackpink?

Trên các diễn đàn trực tuyến, công chúng đều cho rằng, hai bài hát có âm điệu và cấu trúc giống nhau."Đây là một bài hát tệ. Đoạn hook (phần điệp khúc thể hiện thông điệp chính hoặc chủ đề của bài rap) nghe giống hệt "How You Like That". Dường như YG Entertainment đang cố gắng để...

Gian hàng Việt Nam nổi bật tại Lễ hội ẩm thực Pháp ngữ ở Singapore

Ngày 30/3, Liên minh Pháp ngữ tại Singapore phối hợp với Đại sứ quán Việt Nam, Đại sứ quán Pháp và Đại sứ quán một số nước thành viên Cộng đồng Pháp ngữ tại Singapore đã tổ chức Lễ hội ẩm thực Pháp ngữ 2024.

Giá trị thực hiện Dự án thành phần 1, Cao tốc Cao Lãnh

Giá trị thực hiện Dự án thành phần 1, Cao tốc Cao Lãnh - An Hữu đạt 16,3%Dự án đã khởi công ngày 25/6/2023, dự kiến hoàn thành vào tháng 10/2025. Thông tin về tiến độ thực hiện Dự án cao tốc Cao Lãnh -...

Mới nhất