Hình của Hoàng Tôn Thảo Tiên Tổ Quản trị website
4 chiêu đánh cắp tài khoản chat Yahoo!
Bởi Hoàng Tôn Thảo Tiên Tổ Quản trị website - Friday, 3 June 2011, 09:30 AM
 
Công ty An ninh mạng Bkav cảnh báo trong hai tháng 4-2011 và 5-2011, Bkav đã nhận được nhiều phản ảnh của người sử dụng về tình trạng bị hacker đánh cắp mật khẩu Yahoo! Messenger (YM), sau đó dùng nick này lừa những người trong danh sách bạn bè nạp tiền điện thoại. Như vậy, sau một thời gian “rút lui”, nạn đánh cắp mật khẩu đã bùng phát trở lại.
Ảnh minh họa
Trong tháng 5, đã có ít nhất 41 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có một trường hợp gây ra bởi hacker trong nước, 40 trường hợp do hacker nước ngoài. Virus lây nhiều nhất trong tháng qua là W32.AutoRunUSB.Worm đã lây nhiễm trên 317.000 lượt máy tính.
Theo mô tả của các nạn nhân, khi nhận được những tin nhắn có chứa đường link đến địa chỉ http://blogscuatoi[removed], bấm vào đó, chủ sở hữu tài khoản YM lập tức bị mất nick.
Sau khi đánh cắp được tài khoản YM, hacker sử dụng nick này để chat với bạn bè của nạn nhân trong danh sách YM Friends với kịch bản đang ở vùng sâu, vùng xa, có việc gấp nhờ mua thẻ điện thoại, gửi mã thẻ cho hacker.
Theo ông Nguyễn Minh Đức, giám đốc bộ phận an ninh mạng của Bkav, có bốn cách phổ biến mà hacker sử dụng để đánh cắp mật khẩu của bạn. Cách thứ nhất, hacker tạo một trang web có giao diện giống hệt với giao diện của trang đăng nhập Yahoo để lừa bạn điền mật khẩu. Mật khẩu sau đó sẽ được chuyển thẳng tới hacker trong khi bạn vẫn nghĩ nó được chuyển tới Yahoo!
Cách thứ hai là giả mạo người thân hỏi mượn mật khẩu.
Cách thứ ba, hacker đã cài trojan, keylog (một loại phần mềm gián điệp ghi lại các thao tác trên bàn phím) sau khi bạn tải phần mềm nào đó từ Internet về máy tính của mình.
Cách thứ tư, hacker đã đoán được mật khẩu của bạn vì bạn đặt mật khẩu quá đơn giản.
“Để tránh được những rắc rối từ việc bị đánh cắp mật khẩu YM, bạn không nên điền mật khẩu của mình vào bất kỳ trang web nào xuất phát từ đường link do người khác gửi. Nếu muốn đăng nhập Yahoo, hãy tự mình gõ địa chỉ vào trình duyệt. Một nguyên tắc bất di bất dịch khác là không đưa mật khẩu cho bất kỳ ai dù đó là người thân quen”, ông Nguyễn Minh Đức khuyến cáo.
Theo Tuổi Trẻ