Lợi dụng thương hiệu iNET để lừa đảo người dùng

Thực hư về chuyện kẻ xấu lợi dụng thương hiệu công ty iNET.vn và Vietcombank dể lừa đảo người bán hàng online! Dạo gần đây trên mạng xã hội Facebook xuất hiện nhiều chiêu trò lừa đảo cực kỳ tinh vi khiến cho rât nhiều người bị mất tiền oan. Đặc biệt bọn lừa đảo đã lợi dụng đưa các thương hiệu lớn như iNET hay Vietcombank vào quy trình lừa đảo của chúng để tạo lòng tin đối với người bị hại. Nguyên văn theo lời kể của một…

Read More

Biểu tượng ổ khóa và https sẽ biến mất trên Chrome vào tháng 9

Cuối cùng, Google cũng có kế hoạch xóa biểu tượng ổ khóa khỏi giao diện người dùng trên Chrome. Trong một bài đăng trên blog được đưa ra vào thứ năm vừa qua, Google đã thông báo rằng họ sẽ loại bỏ cảnh báo “Bảo mật” khỏi thanh địa chỉ của mình vào tháng 9 với bản phát hành Chrome 69. Đây là một động thái rất cần thiết. Việc sử dụng HTTPS trên web đã diễn ra khi chúng tôi đã phát triển các chỉ báo bảo mật của Chrome. Cuối năm nay, chúng tôi sẽ…

Read More

Năm 2018, năm của bảo mật website và SSL

Thời gian sắp hết. Nếu trang web của bạn vẫn chạy trên HTTP – bạn cần cài đặt SSL. Như các bạn đã biết xu hướng năm 2018 về website đó là mã hóa. 2018 sẽ là năm mã hóa, các trình duyệt đã bắt đầu đẩy web hướng tới các kết nối HTTPS được mã hóa một cách nghiêm túc vào năm ngoái. Bắt đầu từ tháng 1 với Google và Mozilla cập nhật giao diện người dùng của trình duyệt của họ và bắt đầu đánh dấu các trang web HTTP là…

Read More

Những kẻ lừa đảo trên mạng kiếm được 1,5 nghìn tỷ đô chỉ trong năm 2017

Tội phạm mạng sẽ tạo ra ít nhất 1,5 nghìn tỷ đô la trong năm nay – và đó chỉ mới là con số ước lượng Hai tuần trước, chúng tôi đã thảo luận về bài báo của Tiến sĩ Michael McGuire trong một nghiên cứu về tội phạm mạng cho thấy lợi nhuận của ngành này vượt quá 1,5 nghìn tỷ đô la. Có thể đây là một con số vô cùng lớn, tuy nhiên nó chưa phải là tất cả.   Sự tồn tại của “mô hình nền tảng của…

Read More

Tìm hiểu về tấn công Man in the middle

Bạn có thể đã nghe thuật ngữ ‘Man-in-the-middle (MiTM) Attack’ ? Có thể bạn đã mường tượng được phần nào về cách thức tấn công của nó. Nhưng bạn vẫn đang băn khoăn ‘Chính xác thì cuộc Man-in-the-middle là gì?’ Đúng? Hãy để chúng tôi giải thích cho bạn. Như đúng cái tên của nó, loại tấn công xảy ra khi có một thiết bị nằm ở giữa hai hệ thống giao tiếp và cố gắng để ngăn chặn việc chuyển giao thông tin liên tục. Nói một cách đơn giản, một cuộc tấn công MiTM…

Read More

Lừa đảo Bitcoin thông qua việc giả mạo tên miền, google adwords và SSL miễn phí

Cisco và Ucraina Cyberpolice thông báo rằng họ đã phát hiện một vụ lừa đảo Bitcoin vô cùng lớn. Người ta nói rằng hơn 50 triệu USD (tính theo tỉ giá Bitcoin) đã bị một nhóm hacker có tên Coinhoarder chiếm đoạt được. Tất cả điều này được thực hiện bằng cách sử dụng chứng chỉ SSL miễn phí và Google AdWords.   Tin tức đầu tiên xuất hiện vào thứ Tư khi Jeremiah O’Connor và Dave Maynor xuất bản một bài đăng blog trên blog chính thức của Talos. Cisco, với sự hỗ trợ…

Read More

Google đưa 45 đuôi tên miền vào danh sách tải trước HSTS nhằm đảm bảo bảo mật

Tất cả 45 đuôi tên miền mà Google sở hữu sẽ tự động hỗ trợ HTTP Strict Transport Security. Google đang tiếp tục thúc đẩy mã hóa toàn cầu bằng cách yêu cầu tất cả 45 Tên miền cấp cao nhất (TLD) của họ để thực hiện các kết nối an toàn. TLD là phần cuối của URL hay còn gọi là đuôi tên miền (.com, .org, v.v.) Để bảo đảm tất cả an toàn cho 45 TLD của họ, Google sẽ sử dụng HSTS hoặc HTTP Strict Transport Security . Google đang thúc đẩy…

Read More

Chrome 66 phát hành, hàng triệu website bị cảnh báo không an toàn

Google vừa tung ra bản phát hành bản sử dụng ổn định của Chrome 66 trên tất cả các nền tảng chính, và thật công bằng khi nói rằng không phải ai cũng thích nó. Đó là bởi vì Google đã đánh thẳng vào các trang web hiện đang được Symantec bảo vệ và các tổ chức chứng nhận con của nó. Bất kỳ giấy chứng nhận SSL nào của Symantec, GeoTrust, RapidSSL và Thawte đã được phát hành trước tháng 6 năm 2016 hiện không được Chrome 66 tin cậy. Bất kỳ giấy chứng nhận nào…

Read More