Chiêu thức mạo danh Zalo đánh cắp thông tin cá nhân bắt đầu tràn lan

Hệ thống an ninh mạng CyRadar của Công ty FPT vừa phát hiện tên miền zaloapp.mobi có nhiều dấu hiệu mạo danh ứng dụng Zalo để lừa đảo người dùng.

Chiêu thức mạo danh Zalo đánh cắp thông tin cá nhân bắt đầu tràn lan
Giao diện trang mạo danh zaloapp.mobi

Theo CyRadar, ngay khi truy cập địa chỉ zaloapp.mobi, người dùng sẽ được “mời” nhập thông tin số điện thoại và mật khẩu đăng nhập Zalo. Sau đó, website này sẽ dẫn người dùng vào trang trúng giải thưởng của Zalo, gồm một xe SH, một phiếu quà tặng trị giá 100 triệu đồng, một phiếu đổ xăng trị giá 5 triệu đồng nhân dịp kỷ niệm 5 năm ra mắt ứng dụng.

Bên cạnh đó, người dùng còn phải nhập các thông tin cá nhân bao gồm họ tên, địa chỉ, số điện thoại, chứng minh nhân dân…Đây là những hành vi rất quen thuộc của kiểu tấn công lừa đảo Phishing. Phishing là một trong những loại tấn công dưới hình thức tạo một website giả mạo giống trang thật để lừa lấy thông tin bảo mật như tên người dùng, mật khẩu, thông tin ngân hàng của người sử dụng dịch vụ trang website mà kẻ tấn công giả mạo.

Cụ thể, kẻ tấn công đã tạo ra website giả mạo giống hệt website muốn đánh cắp thông tin. Khi người sử dụng nhập thông tin của mình trên website giả mạo mà họ tưởng thật, thông tin họ nhập vào sẽ gửi đến địa chỉ e-mail của kẻ tạo ra website giả mạo đó, hay nói cách khác là gửi đến email của kẻ tấn công.

Mục tiêu của tấn công phishing (lừa đảo) chủ yếu là các website mạng xã hội như Facebook, Twitter… hoặc các website bán hàng trực tuyến, ngân hàng để đánh cắp thông tin tài khoản người dùng gây thiệt hại về vật chất và tinh thần cho người bị mất cắp.

Chiêu thức mạo danh Zalo đánh cắp thông tin cá nhân bắt đầu tràn lan 2

Thông thường, phải mất vài ngày, thậm chí vài tuần, mới có thể biết đến một chiến dịch lừa đảo và tiến hành ngăn chặn chúng. Việc phát hiện và ngăn chặn vẫn chủ yếu dựa báo cáo (report) của người dùng.

Phương pháp chống Phising

  • Không được đăng nhập tài khoản thông tin cá nhân nào vào bất kỳ đường dẫn liên kết được cung cấp từ email.
  • Khi vào những website không an toàn, không được bấm vào bất kỳ liên kết được đăng ở bất cứ đâu. Ví như các đường dẫn được đăng trên tường của Facebook hoặc được liên kết, gợi ý trên các trang blog hay quảng cáo.
  • Kiểm tra đường dẫn (URL) của website trước khi đăng nhập bất cứ thông tin gì. Lý do URL của các website giả mạo luôn không giống URL của các website chính thức. Ví dụ: website gmail.com khi bị giả mạo sẽ thành gmail.anything.com.

Bài đọc nhiều nhất

Bài mới trong ngày

 Lùm xùm phía hậu trường: Họa sĩ nổi tiếng tố bị cắt lương, WIT Studio chính thức lên tiếng

Lùm xùm phía hậu trường: Họa sĩ nổi tiếng tố bị cắt lương, WIT Studio chính thức lên tiếng

hoanlagvnDũng Nhỏ TT

Ngành công nghiệp anime Nhật Bản vốn hào nhoáng trên màn ảnh lại một lần nữa lộ ra những mặt tối phía sau hậu trường. Mới đây, họa sĩ kỳ cựu Kyohei Ebata – người góp mặt trong nhiều tựa anime đình đám – đã công khai tố cáo việc bị cắt giảm thu nhập một cách vô lý trong quá trình làm việc cho dự án mới của Netflix. Vụ việc nhanh chóng thổi bùng làn sóng tranh cãi trong cộng đồng người hâm mộ và buộc WIT Studio phải chính thức lên tiếng.

Giải trí
"Kill Blue" kết thúc manga, chuẩn bị "đổ bộ" anime vào năm 2026: Một cơn sốt mới từ tác giả "Kuroko’s Basketball"

"Kill Blue" kết thúc manga, chuẩn bị "đổ bộ" anime vào năm 2026: Một cơn sốt mới từ tác giả "Kuroko’s Basketball"

hoanlagvnDũng Nhỏ TT

Mới đây, manga "Kill Blue" của Tadatoshi Fujimaki, cha đẻ của loạt manga đình đám "Kuroko’s Basketball", đã chính thức khép lại hành trình manga và chuẩn bị "đổ bộ" anime vào năm 2026. Với một đội ngũ sản xuất chất lượng và một câu chuyện kịch tính pha lẫn hài hước, anime "Kill Blue" đang nhận được sự kỳ vọng lớn từ cộng đồng fan hâm mộ.

Giải trí
"Solo Leveling" tái xuất với sự đầu tư lớn từ Netmarble, hứa hẹn thay đổi cục diện anime và game

"Solo Leveling" tái xuất với sự đầu tư lớn từ Netmarble, hứa hẹn thay đổi cục diện anime và game

hoanlagvnDũng Nhỏ TT

Sau khi Netmarble chính thức rót 2 tỉ won vào ủy ban sản xuất cho anime "Solo Leveling", cộng đồng fan không khỏi háo hức về tương lai của tác phẩm này. Không chỉ là một khoản đầu tư lớn, động thái này còn thể hiện tham vọng của Netmarble trong việc xây dựng một hệ sinh thái giữa game và anime, mở ra cơ hội lớn cho việc phát triển IP này trên toàn cầu.

Giải trí
Lên đầu trang