Cảnh báo email mạo danh Microsoft đánh cắp mật khẩu người dùng

  • Cập nhật: Thứ năm, 27/9/2012 | 8:01:00 AM

Các chuyên gia bảo mật vừa đưa ra lời cảnh báo về một email lừa đảo, mạo danh Microsoft khuyên người dùng nâng cấp lên Windows 8 nhưng thực chất sẽ đánh cắp mật đăng nhập của Gmail, Yahoo, Windows Live và AOL.

Nội dung bức email lừa đảo với địa chỉ gửi đến từ email của Microsoft.
Nội dung bức email lừa đảo với địa chỉ gửi đến từ email của Microsoft.

Thông tin trên vừa được các chuyên gia của hãng bảo mật Sophos đưa ra để cảnh báo người dùng.

Theo các chuyên gia bảo mật, nếu nhận được một email được gửi đến từ địa chỉ privacy@microsoft.com, người dùng lập tức hãy xóa email này ra khỏi hộp thư của mình và tuyệt đối không kích vào đường link có chứa trong nội dung của email.

Cụ thể, nếu lướt qua, email được gửi đến có tiêu đề “Microsoft Windows update”, với địa chỉ người gửi là email của Microsoft sẽ khiến không ít người lầm tưởng đây là một email do Microsoft gửi đến.
 
Tuy nhiên, ngay khi mở bức email, nếu biết tiếng Anh, bạn có thể dễ dàng nhận ra những lỗi ngữ pháp và cách hành văn khá kỳ lạ trong bức email, mà chắc hẳn rằng một công ty lớn như Microsoft không thể mắc phải khi gửi email đến cho khách hàng của mình.

Đại ý, bức email sẽ cảnh báo người dùng Windows đang sử dụng đã quá cũ và yêu cầu kích vào đường link xác nhận kèm theo trong email để cài đặt bản nâng cấp. Nếu không xác nhận và nâng cấp Windows có thể dẫn đến tình trạng khóa tài khoản.

Nếu kích vào đường link kèm theo trong email, người dùng sẽ bị dẫn đến một trang web mạo danh là trang web của Microsoft (không phải là trang web thực sự của Microsoft ở địa chỉ microsoft.com). Tại đây, người dùng sẽ gặp phải cảnh báo máy tính đang gặp nguy hiểm và yêu cầu đăng nhập thông qua tài khoản Gmail, Windows Live, Yahoo hay AOL (bao gồm mật khẩu và tên đăng nhập). 

Trang web lừa đảo, yêu cầu người dùng chọn tài khoản để đăng nhập
Trang web lừa đảo, yêu cầu người dùng chọn tài khoản để đăng nhập

Nếu người dùng quá “ngây thơ” và sử dụng một trong cách tài khoản trên của mình để đăng nhập vào trang web, dĩ nhiên thông tin sẽ lập tức chuyển đến cho hacker đứng đằng sau mánh khóe lừa đảo này. Không bỏ lõ cơ hội, hacker sẽ lập tức đăng nhập vào hộp thư của người dùng dựa vào thông tin đã cung cấp và đánh cắp những thông tin có giá trị lưu trong hộp thư.

Đương nhiên, các nạn nhân của cuộc tấn công lừa đảo này sẽ không hay biết về những gì đang diễn ra và hacker có thể âm thầm khám phá các thông tin chứa bên trong hộp thư.

Mặc dù hình thức lừa đảo này khá cổ điển và vốn được hacker sử dụng từ lâu, tuy nhiên với việc dàn dựng khá công phu, từ việc sử dụng email có đuôi @microsoft.com, cũng như xây dựng trang web lừa đảo với giao diện giống với giao diện trang web thực của Microsoft, không ít người có thể dễ dàng mắc phải mánh khóe này.

Qua sự việc, các chuyên gia bảo mật khuyên người dùng hãy đọc kỹ các email được gửi đến từ bất kỳ đâu trước khi nhấn vào các đường link đính kèm trong email đó. Đặc biệt, nếu gặp phải các email khả nghi, hãy xóa chúng lập tức mà không cần phải mở ra để xem nội dung bên trong.
 
(Theo Dân Trí)

Các tin khác
Ngay trong ngày đầu tiên iPhone 5 được đưa về Việt Nam, một số chủ cửa hàng đã nhanh tay nhập kìm bấm nano-sim

Sau khi bấm sim, máy có thể hoạt động tốt trên cả ba mạng, kể cả với sim của Viettel vốn có bảng mạch lớn hơn so với Vinaphone và Mobifone.

Cellphones.com.vn cho biết 2 giờ chiều 21 - 9, iPhone 5 bản 16G bắt đầu được cửa hàng này bán tại Việt Nam với giá trên 25 triệu đồng.

Một trang web của Nhật Bản bị tấn công.

Ít nhất 19 trang web của Nhật Bản, trong đó có cả trang web của chính phủ, đã trở thành mục tiêu của một cuộc tấn công mạng được cho là từ phía Trung Quốc kéo dài suốt từ ngày 11/9, cơ quan Cảnh sát quốc gia Nhật Bản (NPA) cho biết.

Ông David B. Shear - Đại sứ Hoa Kỳ tại VN phát biểu tại lễ khởi động sáng 19/9.

Sáng 19/9, trong khuôn khổ Thỏa thuận hợp tác giữa Microsoft Việt Nam và Bộ Khoa học Công nghệ (Bộ KHCN), lễ ra mắt dự án “Trung tâm đào tạo CNTT và Sáng kiến khởi nghiệp cho thanh niên" đã được tổ chức tại trường Đại học Bách Khoa Hà Nội.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục