Email giả mạo chiếm hơn 50% lượt tấn công mạng
Các phương thức phổ biến phần mềm mã độc xâm nhập vào hệ thống là qua email 52%,ảmạochiếmhơnlượttấncôngmạbong da trực tuyến tiếp theo là cài đặt thủ công phần mềm trong đó có chứa mã độc, hoặc phần mềm mã độc được kích hoạt cài đặt sau khi cài phần mềm bình thường.
![]() |
Một phần ba trong số các email chứa mã độc trong file đính kèm. File đính kèm phát tán mã độc phổ biến nhất là PDF chiếm 32% trong số sáu tháng cuối năm. Mặc dù định dạng file PDF không chứa được mã độc như file Excel nhưng file PDF lại có đường dẫn tới website chứa mã độc và định dạng PDF bị phần mềm quét virus bỏ qua, không nhận diện mã độc.
Chính vì PDF quá phổ biến nên hacker càng sử dụng nhiều, nhưng vẫn phải tốn thêm một bước lừa người dùng mở file và ấn vào link trong file.
![]() |
Các định dạng file đính kèm email phát tán mã độc phổ biến nhất trong năm 2020 |
Hacker sử dụng kỹ thuật tấn công sử dụng macro trong Office từ lâu, nhưng tới năm 2020 thì đã có nhiều cải tiến vượt bậc để cài mã độc vào hàm Excel. Tính năng cơ bản của Excel là không chặn được hàm, mặc dù có thể chặn macro. Tấn công vào hàm Excel tăng hơn 3 lần vào nửa cuối năm 2020.
![]() |
Đồ thị biểu diễn số lượt tấn công sử dụng hàm Excel tăng vọt trong năm 2021 |
Trong số các email spam có chứa đường dẫn thì 19% trỏ tới các trang lừa đảo phishing, dẫn dụ người dùng điền thông tin nhạy cảm như user name, mật khẩu, số thẻ tín dụng,… vào form trên web.
Các link còn lại trỏ tới trang đầu tư mờ ám, hoặc mua hàng giả ví dụ như đầu tư Bitcoin. Tên miền chứa trang lừa đảo thường đặt trên các dịch vụ điện toán đám mây, hoặc tên miền bị ăn cắp, có tên gần giống với các trang thật.
Dịch vụ web hosting ngày càng rẻ, thậm chí miễn phí cho người dùng cơ bản giúp hacker càng dễ dàng làm web giả mạo phishing. Kể cả trang giả mạo phishing bị xóa ngay khi có người báo cáo thì ngay lập tức hacker có thể chuyển hướng sang trang khác.
Các dịch vụ hosting có chứng chỉ SSL (có chữ s trong “https” ở đầu link) vì các trình duyệt tin cậy hơn. Ngoài ra, hacker còn dùng Google Docs và Microsoft OneDrive để chứa file có mã độc vì không ai chặn đường dẫn Google hay Microsoft.
Đại dịch bùng nổ làm xu hướng làm việc từ xa ngày càng phổ biến trong nhiều tổ chức, người dùng sử dụng các công cụ làm việc nhóm như chia sẻ tài liệu và video conferencing.
Hacker cũng nhanh chóng bắt kịp xu thế này để dẫn dụ người dùng bằng các email giả lời mời họp nhóm từ Microsoft Teams hay Zoom.
(Theo Tiền Phong)

Tại sao bạn nên xóa email đừng lưu trữ tất cả
Số lượng email có thể lưu trữ gần như vô hạn trên mỗi tài khoản và chúng ta hoàn toàn có thể tìm bất kỳ email nào bằng thanh tìm kiếm. Vậy việc lưu trữ tất cả là ý kiến không tồi. Nhưng thật ra đó là một cái bẫy!
-
Đằng sau vẻ hào nhoáng long lanh của ô tô Trung QuốcHLV Amorim gặp khó khăn trong ngày ra mắt Man UtdVõ sĩ Trần Ngọc Lượng đánh bại đối thủ mạnh đến từ BrazilMalaysia tổ chức giải golf danh giá trên LPGA TourNgười mẹ mất con vì nữ hộ sinh cấp nhầm thuốc phá thaiCLB Nam Định ngược dòng đánh bại đội bóng Singapore tại Cúp châu ÁTrần Thị Thanh Thúy chia tay đội bóng Thổ Nhĩ KỳTrần Thị Thanh Thúy chia tay đội bóng Thổ Nhĩ KỳSmartphone giá 600 ngàn: “Vũ khí” đặc biệt trong chiến lược chuyển đổi số quốc giaHơn 3.600 vận động viên hoàn thành giải bán marathon tại Long An
下一篇:Truyện Thiên Lý Đào Hoa Nhất Thế Khai
- ·Game online Trung Quốc hoành hành ở Việt Nam
- ·Tiger Woods và con trai đứng thứ 5 tại giải golf PNC Championship
- ·Đội tuyển futsal Việt Nam thắng 14
- ·Truyền thông Pháp: "Mbappe đang gặp vấn đề về tâm thần"
- ·Cách tăng cân hiệu quả cho người kém hấp thu
- ·Bị bắt lỗi, Floyd Mayweather đuổi luôn trọng tài
- ·HLV tuyển futsal Việt Nam lý giải bất ngờ về trận thua Indonesia
- ·Jon Rahm tuyên bố chuyển sang thi đấu ở LIV Golf, bị cấm tham dự PGA Tour
- ·Kết quả bóng đá trực tuyến hôm nay 16/5
- ·Lamine Yamal gặp họa, Barcelona bị "lột mặt nạ" phũ phàng
- ·Trước trận chiến "sinh tử", Indonesia được khuyên làm theo tuyển Việt Nam
- ·Sinner lần đầu vô địch Cincinnati Open
- ·Đội hình ra sân Đức và Thụy Điển: Ozil bị trừng phạt
- ·Djokovic được đánh giá cao về cơ hội vô địch US Open
- ·Thủ môn Bùi Tiến Dũng xuất trận, CLB TPHCM thua đậm Nam Định
- ·Tiger Woods và con trai đứng thứ 5 tại giải golf PNC Championship
- ·Những thực phẩm sẽ mang lại cho bạn may mắn trong năm mới
- ·Đội tuyển futsal Việt Nam thắng sốc Thái Lan, gặp Australia ở bán kết
- ·Tay golf người Nhật Bản vô địch Toto Japan Classic 2023
- ·HLV Ten Hag từ chối công việc đầu tiên sau khi bị Man Utd sa thải
- ·Xu hướng mặt tủ bếp 2018 trong thiết kế nội thất nhà bếp
- ·Jon Rahm tuyên bố chuyển sang thi đấu ở LIV Golf, bị cấm tham dự PGA Tour
- ·Ruud Van Nistelrooy chia tay Man Utd
- ·Võ sĩ Nguyễn Quang Huy đánh bán kết giải Kickboxing toàn quốc
- ·Tin bóng đá 16
- ·Djokovic dự giải pickleball trước thềm US Open 2024
- ·Cứu chồng bị thượng mã phong thế nào mới đúng?
- ·Tay golf người Nhật Bản vô địch Toto Japan Classic 2023
- ·CLB Thanh Hóa lên đầu bảng V
- ·Nadal trải lòng sau khi thua Djokovic, quyết săn HCV Olympic cùng Alcaraz
- ·Đằng sau vẻ hào nhoáng long lanh của ô tô Trung Quốc
- ·Nadal đối đầu với Djokovic ở Olympic
- ·Báo Indonesia bình luận khi đội nhà thắng futsal Việt Nam, lên ngôi vô địch
- ·Đội tuyển futsal Indonesia gây sốc khi thắng đậm chủ nhà Thái Lan
- ·Kết quả bóng đá trực tuyến hôm nay 15/7
- ·Medvedev thua Fritz ở trận mở màn ATP Finals 2024