Tình cờ khi đang lang thang Facebook. Tôi có đọc được status của thầy Nguyễn Hữu Lam. Một người khá nổi tiếng trong cộng đồng Internet Marketing Việt Nam
Trong các tin nhắn của đối tượng lừa đảo gửi đi. Có 2 trang Web là thutucnhantien-wu.com và nhantienquocte.net.in tuy nhiên Web 2 đã bị die. Tôi chỉ có thể truy cập được web thutucnhantien-wu.com’
Web thiết kế rất sơ sài. Đặc biệt là có https. Nhưng đây chỉ là chứng chỉ FREE từ Let’s Encrypt. Điều này rất dễ lừa khách hàng vì trên các phương tiện đại chúng chỉ hướng dẫn khách hàng kiểm tra HTTPS với ổ khóa
Web làm vội và sơ sài tới nỗi. Lộ ra cấu trúc các trang web hacker dự nên nhằm lừa gạt người dùng
Dưới đây là một số hình ảnh các trang được hacker dựng lên
Check thông tin WHOIS cơ bản ta thấy domain được đăng kí vào ngày 30/3/2019 (Nửa tháng trước)
Do vậy nếu bạn có nhận được những tin nhắn không phải từ SMS BrandName của ngân hàng thì hãy cẩn thận và xác minh kĩ càng thông tin trước khi giao dịch
Để đề phòng các bạn nên chú ý. Các trang đăng nhập của ngân hàng bây giờ đề u đã có chứng chỉ SSL xác thực mở rộng (EV SSL). Đặc điểm nhận dạng là cạnh ổ khóa có dòng chữ tên ngân hàng bằng tiếng Anh chạy rất dài. Đay là chứng chỉ Hacker rất khó có được vì quy trình xác thực rất chặt chẽ và bạn phải có một doanh nghiệp có đăng kí kinh doanh với chính quyền mới có thể xin được SSL này
Ví dụ dưới là của ngân hàng Vietcombank
Views: 754