Gần đây, các thông tin đáng báo động về an ninh kỹ thuật số đang tràn lan. Nhóm chuyên gia chuyên về bảo vệ hệ sinh thái blockchain đã công bố một phân tích chi tiết về các mối đe dọa đã ảnh hưởng đến người dùng tiền điện tử trong quý cuối cùng của năm ngoái. Tài liệu tiết lộ hai hướng chính mà các tội phạm mạng hiện đại đang hướng tới – và cả hai đều là mối đe dọa nghiêm trọng đối với tài nguyên của bạn.
Chiêu thức mới, tinh vi – làm nhiễu lịch sử trình duyệt
Phát hiện lớn nhất của báo cáo là kỹ thuật gọi là “làm nhiễu lịch sử trình duyệt". Nghe có vẻ phức tạp? Thực tế thì đơn giản và đáng sợ cùng lúc. Kẻ tấn công trước tiên “chuẩn bị” trình duyệt của bạn – thường qua các quảng cáo, chuyển hướng giả mạo từ các mạng xã hội hoặc các quảng cáo đáng ngờ.
Khi đã “ghi nhớ” tên miền giả mạo vào bộ nhớ tự động điền, chúng sẽ chờ đợi bạn. Khi nhập đúng địa chỉ của nền tảng yêu thích, trình duyệt tự động đề xuất phiên bản “quen thuộc” (nhưng giả mạo). Nhiều người dùng đã thừa nhận rằng, ngay cả khi nhập tên thủ công cẩn thận, hệ thống vẫn tự động dẫn họ đến trang web trông gần như giống hệt bản gốc.
Điều này không phải lỗi của người dùng – đó là một cuộc tấn công mạng có chủ đích và đã được thực hiện.
Mối đe dọa từ phía thứ hai – phần mềm độc hại
Báo cáo cũng rõ ràng chỉ ra sự gia tăng đáng kể các cuộc tấn công sử dụng phần mềm độc hại nhắm vào máy tính cá nhân. Các tội phạm chủ yếu sử dụng ba phương thức phân phối:
Các liên kết phishing gửi qua các tin nhắn giả mạo chính thức
Tin nhắn riêng tư trên các nền tảng mạng xã hội, giả danh từ các nguồn đáng tin cậy
Các “công cụ” và “tài nguyên để tải xuống” giả mạo, thực chất chứa phần mềm theo dõi
Khi malware xâm nhập vào thiết bị của bạn, mọi thông tin lưu trữ ở đó – đặc biệt là dữ liệu về ví tiền điện tử – đều nằm trong tình trạng nguy hiểm nghiêm trọng.
Làm thế nào để tự bảo vệ?
Các chuyên gia khuyên bạn nên thay đổi cách tiếp cận an ninh mạng:
Không dựa vào các đề xuất tự động điền của trình duyệt – hãy nhập thủ công các địa chỉ trang web bạn tin tưởng
Chỉ mở các trang web qua các dấu trang hoặc liên kết đã lưu trước đó ở nơi an toàn
Hết sức cảnh giác với bất kỳ tệp hoặc liên kết nào đến từ nguồn không rõ
Nhớ rằng, kẻ tấn công không chỉ dùng một phương pháp – họ kết hợp nhiều kỹ thuật, vì vậy sự cảnh giác của bạn nên trở thành tiêu chuẩn mới
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các nhà đầu tư tiền điện tử, hãy cẩn thận! Phát hiện ra một kỹ thuật tấn công nguy hiểm, vì vậy các bạn cần biết cách phòng vệ
Gần đây, các thông tin đáng báo động về an ninh kỹ thuật số đang tràn lan. Nhóm chuyên gia chuyên về bảo vệ hệ sinh thái blockchain đã công bố một phân tích chi tiết về các mối đe dọa đã ảnh hưởng đến người dùng tiền điện tử trong quý cuối cùng của năm ngoái. Tài liệu tiết lộ hai hướng chính mà các tội phạm mạng hiện đại đang hướng tới – và cả hai đều là mối đe dọa nghiêm trọng đối với tài nguyên của bạn.
Chiêu thức mới, tinh vi – làm nhiễu lịch sử trình duyệt
Phát hiện lớn nhất của báo cáo là kỹ thuật gọi là “làm nhiễu lịch sử trình duyệt". Nghe có vẻ phức tạp? Thực tế thì đơn giản và đáng sợ cùng lúc. Kẻ tấn công trước tiên “chuẩn bị” trình duyệt của bạn – thường qua các quảng cáo, chuyển hướng giả mạo từ các mạng xã hội hoặc các quảng cáo đáng ngờ.
Khi đã “ghi nhớ” tên miền giả mạo vào bộ nhớ tự động điền, chúng sẽ chờ đợi bạn. Khi nhập đúng địa chỉ của nền tảng yêu thích, trình duyệt tự động đề xuất phiên bản “quen thuộc” (nhưng giả mạo). Nhiều người dùng đã thừa nhận rằng, ngay cả khi nhập tên thủ công cẩn thận, hệ thống vẫn tự động dẫn họ đến trang web trông gần như giống hệt bản gốc.
Điều này không phải lỗi của người dùng – đó là một cuộc tấn công mạng có chủ đích và đã được thực hiện.
Mối đe dọa từ phía thứ hai – phần mềm độc hại
Báo cáo cũng rõ ràng chỉ ra sự gia tăng đáng kể các cuộc tấn công sử dụng phần mềm độc hại nhắm vào máy tính cá nhân. Các tội phạm chủ yếu sử dụng ba phương thức phân phối:
Khi malware xâm nhập vào thiết bị của bạn, mọi thông tin lưu trữ ở đó – đặc biệt là dữ liệu về ví tiền điện tử – đều nằm trong tình trạng nguy hiểm nghiêm trọng.
Làm thế nào để tự bảo vệ?
Các chuyên gia khuyên bạn nên thay đổi cách tiếp cận an ninh mạng: