1 điểm bởi GN⁺ 2024-09-09 | 2 bình luận | Chia sẻ qua WhatsApp

Tội phạm mạng đang sử dụng dịch vụ quảng cáo của công cụ tìm kiếm để mạo danh thương hiệu và dẫn dụ người dùng đến các trang web độc hại chứa ransomware nhằm đánh cắp thông tin đăng nhập và các thông tin tài chính khác.

Phương thức

  • Tội phạm mạng mua quảng cáo xuất hiện trong kết quả tìm kiếm trên internet bằng cách sử dụng các tên miền giống với doanh nghiệp hoặc dịch vụ thật
  • Khi người dùng tìm kiếm doanh nghiệp hoặc dịch vụ đó, các quảng cáo này xuất hiện ở đầu trang kết quả tìm kiếm với rất ít khác biệt giữa quảng cáo và kết quả tìm kiếm thực tế
  • Các quảng cáo này dẫn đến những trang web trông giống hệt trang web chính thức của doanh nghiệp bị mạo danh
  • Nếu người dùng tìm kiếm một chương trình để tải xuống, trang web lừa đảo sẽ có liên kết tải về phần mềm mà thực chất là mã độc
  • Trang tải xuống trông có vẻ hợp pháp và bản tải về được đặt theo tên chương trình mà người dùng định tải
  • Các quảng cáo này cũng đã được dùng đặc biệt để mạo danh các trang web liên quan đến tài chính như nền tảng giao dịch tiền mã hóa
  • Những trang độc hại này trông giống nền tảng giao dịch thật và dụ người dùng nhập thông tin đăng nhập cùng thông tin tài chính, từ đó cấp cho tội phạm quyền truy cập để đánh cắp tiền
  • Bản thân quảng cáo trên công cụ tìm kiếm không phải lúc nào cũng độc hại, nhưng điều quan trọng là phải cẩn trọng khi truy cập trang web thông qua liên kết quảng cáo

Mẹo để tự bảo vệ mình

FBI khuyến nghị cá nhân thực hiện các biện pháp phòng ngừa sau:

  • Kiểm tra URL trước khi nhấp vào quảng cáo để xác nhận đó là trang web thật. Tên miền độc hại có thể giống URL dự định truy cập nhưng có lỗi chính tả hoặc ký tự đặt sai vị trí
  • Thay vì tìm kiếm doanh nghiệp hoặc tổ chức tài chính, hãy nhập trực tiếp URL của doanh nghiệp vào thanh địa chỉ của trình duyệt internet để truy cập thẳng trang web chính thức
  • Sử dụng tiện ích mở rộng chặn quảng cáo khi tìm kiếm trên internet. Hầu hết các trình duyệt internet cho phép người dùng cài thêm tiện ích mở rộng, bao gồm cả các tiện ích chặn quảng cáo. Các trình chặn quảng cáo này có thể được bật hoặc tắt trong trình duyệt, nhờ đó có thể cho phép quảng cáo trên một số trang web nhất định và chặn quảng cáo trên các trang khác

FBI khuyến nghị doanh nghiệp thực hiện các biện pháp phòng ngừa sau:

  • Sử dụng dịch vụ bảo vệ tên miền có thể cảnh báo doanh nghiệp khi có tên miền tương tự được đăng ký để ngăn chặn hành vi giả mạo tên miền
  • Giáo dục người dùng về các trang web bị giả mạo và tầm quan trọng của việc xác nhận URL đích là chính xác
  • Giáo dục người dùng về các địa điểm tải xuống hợp pháp đối với những chương trình do doanh nghiệp cung cấp

Báo cáo nạn nhân

Nếu bạn cho rằng mình là nạn nhân của hành vi lừa đảo hoặc mã độc do mạo danh thương hiệu trong quảng cáo của công cụ tìm kiếm, hãy báo cáo hành vi gian lận đó cho văn phòng thực địa FBI tại khu vực của bạn (www.fbi.gov/contact-us/fieldoffices). FBI cũng khuyến nghị nạn nhân báo cáo hoạt động gian lận hoặc đáng ngờ cho Trung tâm Khiếu nại Tội phạm Internet của FBI (www.ic3.gov).

2 bình luận

 
ilotoki0804 2024-09-09

Có vẻ như phần tóm tắt đang bị sai.

 
GN⁺ 2024-09-09
Ý kiến trên Hacker News
  • Ý kiến thứ nhất

    • Có sự bất mãn với phần mềm độc hại và các mạng quảng cáo hiện đại
    • Cho rằng văn hóa các trang web tự lưu trữ dữ liệu nhưng lại chặn quảng cáo là một vấn đề
    • Các trang web cung cấp nội dung để kiếm doanh thu từ quảng cáo
    • Người dùng chặn quảng cáo bị xem là đang lợi dụng hệ thống
    • Nếu không chấp nhận khế ước xã hội đó thì không nên sử dụng dịch vụ ấy
  • Ý kiến thứ hai

    • Việc dùng một máy tính không có trình chặn quảng cáo là một trải nghiệm gây sốc
    • Liên kết liên quan: video YouTube
  • Ý kiến thứ ba

    • Google đang né tránh trách nhiệm liên quan đến hành vi lừa đảo qua liên kết
    • Khuyến cáo của FBI không giúp ích nhiều trên thực tế
    • Bài viết liên quan: lừa đảo qua liên kết
  • Ý kiến thứ tư

    • Người dùng NoScript gặp vấn đề không thể đăng nhập vào các trang dịch vụ tài chính và y tế
    • Họ bị buộc phải chạy toàn bộ mã theo dõi thì mới có thể đăng nhập
    • Điều này bị ép buộc dù về mặt kỹ thuật là không cần thiết
  • Ý kiến thứ năm

    • Mong rằng xã hội sẽ không khoan dung hơn với những quảng cáo không ai mong muốn
    • Google ban đầu từng cung cấp quảng cáo không xâm phạm, nhưng hiện nay quảng cáo spam thù địch với người dùng đã tràn lan
    • Quảng cáo làm giảm năng suất và sự tập trung
  • Ý kiến thứ sáu

    • Mong các mạng quảng cáo phải chịu trách nhiệm pháp lý đối với hành vi lừa đảo hoặc phần mềm độc hại
    • Việc mạng quảng cáo nhận thức được nội dung quảng cáo và ngữ cảnh hiển thị là một phần trong mô hình kinh doanh của họ
    • Nếu quảng cáo gây thiệt hại thì các mạng quảng cáo cũng phải gánh chịu hậu quả tiêu cực
  • Ý kiến thứ bảy

    • FBI khuyến nghị sử dụng trình chặn quảng cáo khi tìm kiếm trên web
    • Liên kết liên quan: Hacker News
  • Ý kiến thứ tám

  • Ý kiến thứ chín

    • Trình chặn quảng cáo cần thiết không chỉ cho sức khỏe của máy tính mà còn cho cả sức khỏe tinh thần
    • Tò mò không biết đến khi nào CDC mới sẽ khuyến nghị dùng trình chặn quảng cáo
  • Ý kiến thứ mười

    • Đến giờ quảng cáo vẫn không chỉ xuất hiện quanh nội dung mà còn bị chèn vào giữa nội dung
    • Chúng ta vẫn chưa chạm tới đỉnh điểm của 'Idiocracy'