- Tổng đài 24/7: 1800 646 881
- Đăng nhập
- 3
Spoofing là hình thức lừa đảo mà kẻ tấn công sử dụng để đánh cắ p các thông tin quan trọng của người dùng. Spoofing đã thực hiện hành vi lừa đảo này như thế nào? Có những loại Spoofing gây nguy hiểm nào hiện nay? Tất cả sẽ được BKHOST sẽ giải đáp thắc mắc trong bài viết dưới đây.
Spoofing là một hình thức giả mạo các nguồn đáng tin cậy như địa chỉ email, tên, số điện thoại, SMS hoặc URL trang web. Kẻ tấn công sẽ thay đổi một số yếu tố cơ bản như chữ cái, số hoặc biểu tượng của đối tượng mà họ muốn thực hiện Spoofing. Chẳng hạn như một Email Spoofing từ Netflix có tên miền giả mạo là “netffix.com”.
Spoofing hoạt động giống như một nguồn đáng tin cậy là một công ty lớn như Amazon/ PayPal và khiến cho người dùng tin tưởng vào các thông tin liên lạc là hợp pháp.
Ví dụ: Email Spoofing được gửi từ Amazon có lịch sử giao dịch gần đây và yêu cầu người dùng nạn nhân nhấp vào link để tìm hiểu thêm. Nếu nhấp vào link sẽ có một phần mềm độc hại tải xuống thiết bị của người dùng nhằm đánh cắp các quyền kiểm soát truy cập để thu thập các dữ liệu quan trọng. Hoặc chuyển đến một trang web Spoofing khác để dụ dỗ người dùng cung cấp tên, địa chỉ hay ID tài khoản. Từ đó kẻ tấn công sẽ dễ dàng thu thập được các thông tin cá nhân và thông tin tài chính của người dùng nạn nhân.
Dưới đây là một số mẹo dành cho bạn giúp phát hiện và ngăn chặn Spoofing hiệu quả:
Kẻ tấn công thực hiện gửi các Email với địa chỉ người gửi giả mạo nhằm mục đích đánh cắp các dữ liệu quan trọng hoặc cài phần mềm độc hại vào thiết bị máy tính của người dùng nạn nhân.
Bằng cách thay đổi địa chỉ “From:” để đánh lừa người dùng Email rằng nó đến từ nguồn đáng tin cậy như bạn bè, ngân hàng hoặc công ty. Nội dung của các Email Spoofing này thường yêu cầu mật khẩu, tên, số an sinh xã hội hay tài khoản ngân hàng.
Email Spoofing được tạo bởi các kỹ thuật lừa đảo như:
Tương tự như Email SPoofing, Text Message Spoofing hay SMS cũng được gửi từ các nguồn đáng tin cậy như ngân hàng, văn phòng, bệnh viện hay công ty. Mục đích của SMS Spoofing đó là yêu cầu người dùng nạn nhân gọi đến một số điện thoại cụ thể hoặc nhấp vào link trong SMS đó. Nếu người dùng thực hiện thì kẻ tấn công sẽ thành công thu thập các thông tin cá nhân quan trọng.
Kẻ tấn công sẽ thay đổi số điện thoại đang gọi của người dùng nạn nhân thành cuộc gọi từ chúng. Trong đó, trên mã nhận dạng người gọi vẫn hợp pháp giống như từ một doanh nghiệp hoặc cơ quan chính phủ hợp pháp.
Bằng cách giả mạo ID người gọi đến từ nguồn đáng tin cậy. FCC cho biết nếu thông tin ID người gọi bị truyền hoặc không chính xác gây ảnh hưởng nghiêm trọng thì kẻ giả mạo sẽ bị phạt lên tới 10,000 đô la cho mỗi vi phạm.
Kẻ tấn công triển khai một Website Spoofing nhằm thu thập các thông tin cá nhân quan trọng hoặc cài đặt phần mềm độc hại trên máy tính của người dùng nạn nhân.
Ví dụ: Nếu nhấp vào link thì người dùng nạn nhân sẽ được chuyển đến một trang web độc hại yêu cầu cung cấp các thông tin cá nhân để đăng nhập tài khoản. Sau đó kẻ tấn công sẽ thu thập các thông tin đó để lấy quyền đăng nhập tài khoản của người dùng.
GPS Spoofing phát tín hiệu không có thật để đánh lừa máy thu GPS ở một vị trí hoặc đi theo một hướng khác. Kẻ tấn công tường sử dụng GPS Spoofing trong chiến tranh hoặc các game thủ thay vì nhắm đến người dùng cá nhân.
MitM Spoofing bao gồm ba yếu tố chính là nạn nhân, đối tượng liên lạc của nạn nhân và MitM chặn liên lạc. Bằng cách nghe lén cuộc trao đổi hoặc mạo danh một bên bất kỳ để chặn. Sau đó đánh cắp thông tin quan trọng và nhạy cảm để lấy quyền phê duyệt các giao dịch tài chính hoặc bán các thông tin đó cho bên thứ ba.
Kẻ tấn công ngụy trang và ẩn địa chỉ gửi hay yêu cầu dữ liệu bằng cách thay thế địa chỉ IP thực bằng IP Spoofing. Trong đó, IP Spoofing này giống với các nguồn đáng tin cậy và để che giấu danh tính thật thì bất kỳ bên thứ 3 nào sẽ không được xác định.
Đây là hình thức giả mạo nguy hiểm và khó thực hiện. Kẻ tấn công sẽ sử dụng khuôn mặt của người dùng nạn nhân bất kỳ để mô phỏng trắc sinh học lại khuôn mặt đó bằng hình ảnh hoặc video. Facial Spoofing nhắm đến các ngân hàng hay được sử được sử dụng trong rửa tiền.
Người dùng cần chú ý đến các chi tiết quan trọng và độ tin cậy của các nguồn gửi đến. Một số trang web đáng ngờ sẽ có các yếu tố như không có ký hiệu khóa, thanh màu xanh lá cây, URL bằng HTTP thay vì HTTPS, phiên bản được mã hoá của HTTP hay trình quản lý mật khẩu hoạt động bình thường.
Kiểm tra địa chỉ Email người gửi về tên miền, lỗi chính tả, lỗi ngữ pháp và cú pháp trong nội dung thư. Người dùng có thể sao chép và dán nội dung của Email đó vào Google để tìm kiếm nhanh các chiêu trò lừa đảo. Sau đó, trỏ chuột đến một link nhúng để hiển thị URL là đáng ngờ hay không trước khi nhấp vào nó.
Kẻ tấn công sử dụng Neighbor Spoofing để giả mạo ID người gọi đến từ các nguồn đáng tin cậy như địa phương, cơ quan chính phủ hay doanh nghiệp. FCC khuyến cáo người dùng không trả lời các cuộc gọi từ các số không xác định này.
Spoofing gây nhiều thiệt hại cho người dùng nếu bị khai thác các thông tin quan trọng. Điều này đã trở thành vấn đề rắc rối cho cả các chuyên gia và bất kỳ người dùng nạn nhân nào. Hãy thông minh trong việc kiểm soát các Email Spoofing và các cuộc gọi đáng ngờ để bảo vệ tài khoản và dữ liệu cá nhân khỏi kẻ tấn công.
Hy vọng bài viết trên đây hữu ích với bạn đọc. Nếu bạn bất cứ câu hỏi nào về Spoofing, hãy để lại ở bên bình luận bên dưới, BKHOST sẽ trả lời bạn trong thời gian sớm nhất.
P/s: Bạn cũng có thể truy cập vào Blog của BKHOST để đọc thêm các bài viết chia sẻ kiến thức về lập trình, quản trị mạng, website, domain, hosting, vps, server, email,… Chúc bạn thành công.
Thuật ngữ Spoofing và Phishing về cơ bản có thể thay thế nhau nhưng ý nghĩa của chúng không giống nhau:
Một Email từ địa chỉ người gửi giả mạo yêu cầu người nhận cung cấp các thông tin dữ liệu quan trọng. Bằng cách yêu cầu người dùng đăng nhập vào link tài khoản cá nhân và cập nhật chi tiết khác như tài khoản. Hoặc các tệp đính kèm của Email Spoofing thực hiện tải xuống các phần mềm độc hại vào máy tính của người dùng nạn nhân.
Spoofing có nhiều hình thức khác nhau như Email Spoofing, SMS Spoofing, Caller ID Spoofing, Neighbor Spoofing, URL/Website Spoofing, GPS Spoofing, MitM Spoofing, IP Spoofing, Facial Spoofing.
Thuê Máy Chủ Vật Lý tại BKHOST
Giảm giá cực sâu, chất lượng hàng đầu. Đăng ký ngay hôm nay: