Thứ Ba, 11 tháng 11, 2014

Lợi dụng Outlook Web Access để lấy trộm thông tin

Lợi dụng Outlook Web Access để lấy trộm thông tin

Theo cảnh báo mới nhất của hãng bảo mật Trend Micro, tin tặc đang tiến hành phương thức "trò lừa JavaScript đơn giản nhưng thông minh" nhằm vào những người dùng ứng dụng Outlook Web Access (OWA) của Microsoft để lấy trộm thông tin cá nhân của người dùng.


Lợi dụng Outlook Web Access để lấy trộm thông tin
Tin tặc thường xuyên tìm ra nhiều phương thức khác nhau để tấn công người dùng


Outlook Web Access là một ứng dụng email dựa trên trình duyệt, cho phép người dùng truy cập vào hộp thư Microsoft Exchange Server từ bất kỳ trình duyệt web nào.


Theo Trend Micro, tin tặc hiện đang sử dụng ba hướng tấn công khác nhau vào dịch vụ này gồm: email lừa đảo có mục tiêu với tập tin đính kèm mã độc, sử dụng một mạng lưới với các trang web lừa đảo và khai thác các lỗ hổng ở các trang web hợp pháp.


Ví dụ, tin tặc có thể tạo ra một trang web với một tên miền tương tự như một trang web của chính phủ, sau đó gửi một email và giới thiệu về một hội nghị sắp diễn ra kèm theo liên kết giả mạo để đánh lừa người nhận.


Nếu người dùng sử dụng OWA và nhấn vào liên kết, sẽ có hai thẻ trình duyệt được mở ra: Một là trang web của hội nghị thực sự, trong khi cái còn lại dùng JavaScript để chuyển người dùng vào trang đăng nhập giả mạo được thiết kế trông giống như thời hạn đăng nhập đã kết thúc.


Người dùng không cảnh giác sẽ nhập lại thông tin của họ với mục đích để họ đăng nhập lại, và thế là những kẻ tấn công lấy được ID và mật khẩu, sau đó chúng sử dụng các thông tin này để đánh cắp dữ liệu của người dùng.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: