Tin tức

Tin Tổng Hợp

Chuyên gia bảo mật cũng dễ bị lừa như “gà mờ”!

Đó là kết quả “nghiên cứu” mới nhất được công bố tại hội thảo Hacker Mũ Đen đang tổ chức tại Washington, Mỹ. Hai thành viên nhóm nghiên cứu đã chứng minh các chuyên gia bảo mật cũng bị lừa dễ dàng bởi chính những điều họ khuyên khách hàng… đừng mắc phải, đặc biệt trên các site mạng xã hội.

Chuyên gia bảo mật cũng dễ bị lừa

Chỉ cần một mẹo nhỏ, các chuyên gia bảo mật đã bị dụ dỗ đăng nhập vào trang mạng xã hội của những người thậm chí họ không hề quen biết. Đó là các trang mạo danh chuyên gia có tiếng tăm trong ngành.

Cú lừa nhỏ này đã cho thấy thậm chí những người hay nghi kị nhất trên internet hay mạng xã hội vẫn có thể phạm sai lầm cơ bản mà họ nghĩ bản thân họ sẽ chẳng bao giờ mắc phải. Những trang này có thể gây ảnh hưởng tới cả những trang “sạch”, do kẻ xấu có thể lợi dụng chức năng “mời làm bạn” để dụ dỗ nạn nhân ấn vào đường link trên trang độc hại.

Vài site mạng xã hội có cách thiết kế khá nguy hiểm khi cho phép người dùng đăng mã lập trình lên trang, hoặc lên trang của người khác. Những trang này có thể gây ảnh hưởng tới cả những trang “sạch”, do kẻ xấu có thể lợi dụng chức năng “mời làm bạn” để dụ dỗ nạn nhân ấn vào đường link trên trang độc hại.

Chuyên gia bảo mật

Shawn Moyer, trưởng bộ phận bảo mật của Agura Digital Scurity, và Nathan Hamiel, cố vấn trưởng của Idea Infoformation Security, đã thực hiện trò lừa nho nhỏ như sau: Trước hết, họ rà soát các trang mạng xã hội lớn để kiểm tra các nhân vật tiếng tăm trong lĩnh vực bảo mật đã đăng kí tài khoản hay chưa. Sau khi đăng kí được tài khoản, các thông tin còn thiếu sẽ được bổ sung bằng nguồn chính thống trên báo chí. Để tăng độ “tin cậy” cho các tài khoản giả mạo này, đề nghị kết bạn sẽ được gửi đi hàng loạt.

Do đó, trên mạng luôn có người chấp nhận đề nghị mà không suy xét, không để ý kết quả là tài khoản giả sẽ có lượng “bạn” kha khá sau một thời gian ngắn. Và cuối cùng, khi trang mạo danh đã đạt đủ độ “thật”, bộ đôi sẽ gửi lời mời kết bạn tới những chuyên gia bảo mật có tiếng tăm trên các mạng xã hội khác.

chuyen-gia-bao-mat-cung-de-bi-lua-nhu-ga-mo-1
Các chuyên gia bảo mật máy tính thường bị cho là những tay soi mói, nghi ngờ mọi thứ. Nhưng trên thực tế, xem ra họ cũng… dễ bị dụ dỗ như dân không chuyên

Cuộc thử nghiêm cho một kết quả bất ngờ: Ba lần thử nghiệm, mỗi lần là một tài khoản khác nhau “câu” được tới 50 người chỉ trong vòng 24 giờ. Một vài người trong số đó, thậm chí là lãnh đạo bộ phận bảo mật của các tập đoàn lớn. Moyer đã từ chối cung cấp tên của các nạn nhân, nhưng trên bình luận “Chúng tôi thật sự ngạc nhiên với sự cả tin của mọi người. Bất kì nạn nhân nào trong số trên cũng đều “sẵn sàng” nhấn vào link trên site độc hại hoặc xem lý lịch trên site để bị tuồn một phần mềm độc hại vào trong máy”.

chuyen-gia-bao-mat-cung-de-bi-lua-nhu-ga2

Xem ra, cánh nhà báo là những người cảnh giác hơn cả: Moyer – trưởng bộ phận bảo mật của Agura Digital Scurity và Hamiel – cố vấn trưởng của Idea Infoformation Security thậm chí suýt nhận phỏng vấn với một nhà báo trong danh sách “bạn”, nhưng sau đó bị lật tẩy vì người này gửi thư đề nghị xác nhận đến chính chủ.

chuyen-gia-bao-mat-cung-de-bi-lua-nhu-ga 3

Theo AP
 

Chia sẻ bài viết:

Tin liên quan

Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
Digital Marketing Concept
T7, 01/11/2025

Marketing hiện đại và vai trò của công nghệ - Bớt “Màu Mè”, Thêm “Dữ Liệu”

Trong quá khứ, nhiều chiến dịch marketing thành công nhờ vào hình ảnh hoành tráng, slogan ấn tượng và...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top