【kq giải mexico】Phát hiện trò lừa đảo trộm mã OTP bằng cuộc gọi tự động
(VTC News) - OTP (One Time Password - mật khẩu dùng một lần) là phương thức dùng trong xác thực 2 yếu tố (2FA) nhằm tăng cường lớp bảo mật thường thấy cho các tài khoản trực tuyến. Mã này thường được hệ thống nơi chứa tài khoản gửi qua tin nhắn (qua số điện thoại đăng ký trước), email hay ứng dụng để người dùng có thêm một lớp bảo vệ tài khoản dù đã bị lộ thông tin đăng nhập. Mã này chỉ sử dụng một lần và được cấp mới liên tục, có thời gian khả dụng rất ngắn (khoảng 60 giây hoặc vài phút tùy hệ thống). Từng là phương thức xác thực khuyến nghị được xem là an toàn nhưng mới đây, các chuyên gia bảo mật phát hiện một hình thức bot OTP (phần mềm tự động) mới khi kẻ lừa đảo đã sử dụng các cách thức tinh vi để lừa người dùng tiết lộ OTP này, cho phép chúng vượt qua các biện pháp bảo vệ 2FA. Theo đó, bot OTP là một công cụ được kẻ lừa đảo sử dụng để ngăn chặn mã OTP thông qua hình thức tấn công phi kỹ thuật. Kẻ tấn công thường cố gắng lấy cắp thông tin đăng nhập, rồi truy cập vào tài khoản, kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân. Kế đến, bot OTP sẽ tự động gọi đến nạn nhân, mạo danh là nhân viên của một tổ chức đáng tin cậy, sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục "con mồi" tiết lộ mã OTP. Khi kẻ tấn công nhận được mã OTP thông qua bot, chúng có thể sử dụng để truy cập trái phép vào tài khoản của nạn nhân. Với hình thức này, kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại hơn tin nhắn vì nạn nhân có xu hướng phản hồi nhanh hơn. Bot OTP được thiết lập mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác đáng tin cậy và tính thuyết phục. Nghiên cứu của hãng bảo mật Kaspersky cho thấy tác động đáng kể của các cuộc tấn công phishing và bot OTP. Trong khoảng thời gian từ ngày 1/3 đến ngày 31/5, các giải pháp bảo mật đã ngăn chặn được 653.088 lượt truy cập trang web được tạo ra bởi bộ công cụ phishing nhắm vào các ngân hàng. Dữ liệu đánh cắp từ các trang web này thường được sử dụng trong cuộc tấn công bằng bot OTP. Cũng trong khoảng thời gian đó, Kaspersky đã phát hiện 4.721 trang web phishing do các bộ công cụ tạo ra nhằm mục đích vượt qua xác thực hai yếu tố theo thời gian thực. Bà Olga Svistunova, chuyên gia bảo mật của Kaspersky nhận định: "Tấn công phi kỹ thuật (social engineering) được xem là phương thức lừa đảo cực kỳ tinh vi, đặc biệt là với sự xuất hiện của bot OTP với khả năng mô phỏng một cách hợp pháp các cuộc gọi từ đại diện của các dịch vụ. Để luôn cảnh giác, điều quan trọng là phải duy trì sự thận trọng và tuân thủ các biện pháp bảo mật". Một trong những lý do gia tăng bot OTP là được cung cấp dưới dạng dịch vụ, mua bán dễ dàng trên chợ đen của tin tặc. Chúng thường đi kèm nhiều gói đăng ký với tính năng khác nhau, kể cả cho phép kẻ gian tùy chỉnh tính năng của bot để mạo danh tổ chức, sử dụng đa ngôn ngữ, chọn tông giọng nam hoặc nữ... Thậm chí là giả mạo số điện thoại của tổ chức, doanh nghiệp uy tín để đánh lừa nạn nhân.Hàng nghìn cuộc gọi tấn công bằng website giả mạo có sử dụng bot OTP đã bị ngăn chặn,áthiệntròlừađảotrộmmãOTPbằngcuộcgọitựđộkq giải mexico nhưng đó chỉ là "bề nổi" của một chiêu trò lừa đảo mới gần đây.
相关推荐
-
Luật Doanh nghiệp vẫn đứng ngoài cuộc sống
-
Kế thừa quá khứ, viết tiếp trang sử mới cho ngành Thông tin và Truyền thông
-
CMC Telecom nhận giải thưởng quốc tế về trải nghiệm khách hàng xuất sắc
-
Đan Mạch, quốc gia bốn lần đứng đầu Chính phủ điện tử toàn cầu
-
Nhận định, soi kèo Pharco vs El Tersana, 19h30 ngày 3/1: Khó cho cửa trên
-
Ứng dụng công nghệ giúp công tác thông tin cơ sở Bình Phước vươn xa
- 最近发表
-
- Dự báo thời tiết 23/7: Miền Bắc nắng nóng trở lại, Trung và Nam Bộ mưa to
- Thứ trưởng Bộ TT&TT: Đà Nẵng sẽ có bước phát triển về công nghiệp bán dẫn
- Nhà mạng Mỹ triển khai công nghệ 5G ‘đặc biệt’ cho thiết bị IoT
- Dệt may đi theo thị trường ngách
- Thực thi pháp luật, tuyên truyền công tác bảo tồn đa dạng sinh học và bảo vệ các loài hoang dã
- Vốn FDI đăng ký vẫn giảm
- 7 tháng năm 2015: Kim ngạch hàng hóa xuất nhập khẩu đạt 187,06 tỷ USD
- Đảm bảo người dùng được chọn doanh nghiệp chuyển phát hàng thương mại điện tử
- Nhận định, soi kèo Brothers Union vs Fakirapool Young Mens, 15h45 ngày 3/1: Tưng bừng bàn thắng
- Người nước ngoài được mua nhà tại VN: Khó tác động ngay đến thị trường
- 随机阅读
-
- Apple có thể phát hành iPad Pro 10,5 inch mới vào năm 2017
- Thép Việt vào tầm ngắm của Malaysia
- Kết nối mạng AI
- Trung Quốc đạt cột mốc mới trong cuộc chiến bán dẫn với Mỹ
- Nhận định, soi kèo Fenerbahce vs Hatayspor, 23h00 ngày 5/1: Chênh lệch dẳng cấp
- TPHCM phấn đấu đến 2025 đạt 60% doanh nghiệp nhỏ và vừa sử dụng nền tảng số
- Indonesia cấm Apple bán iPhone 16 do các vấn đề liên quan đến cam kết đầu tư
- Phủ sóng di động ngay trong đêm phục vụ cứu hộ cứu nạn tại Làng Nủ
- Lịch tạm ngừng cung cấp điện từ ngày 23
- Bộ trưởng Nguyễn Mạnh Hùng nói về sức mạnh của thông tin cơ sở
- Loạt sản phẩm nổi bật của TCL tại IFA 2024
- Lượng người xem truyền hình trả tiền tại Việt Nam tăng mạnh
- Siêu máy tính dự đoán Liverpool vs MU, 23h30 ngày 5/1
- Nhiều vướng mắc của các tỉnh miền Trung được Đoàn công tác Chính phủ tháo gỡ
- 35.000 người yêu cầu hỗ trợ trong bão số 3 qua Zalo
- Lần đầu mở cuộc thi an toàn và bảo mật thông tin dành cho sinh viên toàn quốc
- Nhận định, soi kèo Enosis Neon Paralimni vs PAC Omonia 29M, 22h00 ngày 3/1: Cơ hội giành điểm
- Chi hơn 1,3 tỷ USD nhập khẩu thuốc
- Ngành thuế ưu tiên phát triển nền tảng số
- Phạt 250 triệu đồng 2 doanh nghiệp dùng tên định danh phát tán cuộc gọi rác
- 搜索
-
- 友情链接
-
- Siêu mẫu Thanh Hằng gặp xử cố trang phục, cách xử lý ra sao?
- Hủy thông báo mời thầu và dừng chọn nhà đầu tư Dự án nhiệt điện LNG Nghi Sơn
- Nuôi biển
- Yên Bái quyết tâm đưa nông nghiệp cất cánh
- Á hậu Phương Nhi bị nghi đã 'bỏ học' hậu đăng quang
- Lộ diện Miss Grand Ghana 2023
- Chân dung thí sinh chuyển giới từng mắng Hương Giang 'giống đàn ông'
- Vừa gặp sự cố trên sàn diễn, H'Hen Niê bị so sánh với Á hậu Phương Nhi
- Kim Duyên đọ sắc cùng H'Hen Niê và Catriona Gray
- Tổng thống Peru nêu bật tầm quan trọng của đầu tư Việt Nam vào Peru