Trang chủEnterpriseCông ty Cổ phần MISAGiải mã các chiến thuật tấn công Phishing hiện đại: Từ Cloudflare...

Giải mã các chiến thuật tấn công Phishing hiện đại: Từ Cloudflare Workers đến HTML Smuggling


Phần 1: Chiến dịch lừa đảo sử dụng Cloudflare Workers

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một số chiến dịch lừa đảo đang lợi dụng Cloudflare Workers để thu thập thông tin đăng nhập của người dùng. Các trang web lừa đảo này nhắm vào người dùng của các dịch vụ như Microsoft, Gmail, Yahoo!, và cPanel Webmail.

Ở đây, kẻ tấn công đã sử dụng kỹ thuật có tên gọi “Lừa Đảo Trung Gian” (Adversary-in-the-Middle – AitM). Để thực hiện tấn công, kẻ xấu sử dụng Cloudflare Workers như một máy chủ trung gian giả mạo. Khi người dùng truy cập vào một trang đăng nhập hợp pháp, Cloudflare Workers sẽ chặn và chuyển tiếp dữ liệu giữa người dùng và trang đăng nhập thực.

Cách thức tấn công “Lừa đảo trung gian”

Về cơ bản, cách thức tấn công này sẽ diễn ra thông qua 4 bước sau:

  • Bước 1: Hacker gửi email phishing tới người dùng

Kẻ tấn công gửi email lừa đảo chứa liên kết đến trang web giả mạo. Email này có thể giả mạo từ một nguồn đáng tin cậy và chứa thông điệp thuyết phục người dùng nhấp vào liên kết.

  • Bước 2: Người dùng click vào email, bị chuyển hướng tới trang web lừa đảo đi qua Cloudflare

Người dùng nhận được email và nhấp vào liên kết trong email, dẫn họ đến trang web giả mạo. Trang web này được lưu trữ trên Cloudflare Workers, nên yêu cầu của người dùng đi qua Cloudflare Workers.

  • Bước 3: Cloudflare chuyển tiếp yêu cầu của người dùng đến trang web hợp pháp

Khi người dùng nhập thông tin đăng nhập vào trang web giả mạo, Cloudflare Workers sẽ ghi lại thông tin đăng nhập này (bao gồm tên người dùng, mật khẩu, và mã xác thực hai yếu tố nếu có). Sau đó, Cloudflare Workers chuyển tiếp yêu cầu này đến trang web hợp pháp. Người dùng vẫn đăng nhập được vào trang web hợp pháp mà không nhận thấy sự khác biệt.

  • Bước 4: Cloudflare ghi lại thông tin người dùng và gửi cho hacker

Cloudflare Workers ghi lại thông tin đăng nhập của người dùng và gửi nó cho kẻ tấn công. Kẻ tấn công sau đó có thể sử dụng thông tin này để truy cập vào tài khoản của người dùng và thực hiện các hành vi xấu.

Phần 2: Kỹ thuật HTML Smuggling và chiến lược thu thập thông tin đăng nhập

Kỹ thuật HTML Smuggling là một phương pháp tấn công tinh vi mà kẻ tấn công sử dụng để lén lút tạo ra các trang lừa đảo ngay trên trình duyệt của người dùng.

Cách thức tấn công HTML Smuggling

Về cơ bản, cuộc tấn công HTML Smuggling diễn ra theo 5 bước chính sau:

  • Bước 1: Kẻ tấn công gửi email lừa đảo

Kẻ tấn công tạo ra một email lừa đảo, giả mạo từ một nguồn đáng tin cậy như một tổ chức hoặc dịch vụ mà nạn nhân thường sử dụng. Email này chứa một liên kết hoặc một tệp đính kèm HTML độc hại. Nội dung email thường bao gồm một thông điệp thuyết phục hoặc khẩn cấp nhằm dụ dỗ nạn nhân mở liên kết hoặc tệp đính kèm, chẳng hạn như thông báo về tài khoản bị khóa hoặc một tài liệu quan trọng cần xem ngay.

  • Bước 2: Người dùng nhận email và mở liên kết/tệp đính kèm

Người dùng nhận được email lừa đảo và không nghi ngờ gì, nhấp vào liên kết hoặc mở tệp đính kèm HTML. Khi làm như vậy, trình duyệt của người dùng sẽ tải và thực thi mã JavaScript độc hại có trong tệp HTML hoặc liên kết. Mã này được thiết kế để hoạt động ngay trên trình duyệt của người dùng mà không cần tải thêm bất kỳ phần mềm nào khác.

  • Bước 3: Mã JavaScript tạo trang lừa đảo ngay trên trình duyệt của người dùng

Mã JavaScript độc hại tự động tạo ra một trang lừa đảo và hiển thị nó trên trình duyệt của người dùng. Trang lừa đảo này thường trông rất giống với trang đăng nhập hợp pháp của một dịch vụ trực tuyến như Microsoft, Gmail, hoặc bất kỳ dịch vụ nào khác mà nạn nhân thường sử dụng. Điều này làm cho nạn nhân không nhận ra rằng họ đang trên một trang giả mạo.

  • Bước 4: Người dùng nhập thông tin đăng nhập vào trang lừa đảo

Không nghi ngờ gì, người dùng nhập thông tin đăng nhập của họ vào trang lừa đảo. Điều này bao gồm tên người dùng, mật khẩu và có thể cả mã xác thực hai yếu tố (MFA) nếu được yêu cầu. Trang lừa đảo được thiết kế để ghi lại tất cả các thông tin này một cách bí mật.

  • Bước 5: Thông tin đăng nhập được gửi về máy chủ của hacker

Khi người dùng nhập thông tin đăng nhập vào trang lừa đảo, mã JavaScript độc hại sẽ gửi các thông tin này về máy chủ của hacker. Điều này cho phép kẻ tấn công thu thập thông tin đăng nhập của nạn nhân, bao gồm cả tên người dùng, mật khẩu và mã xác thực hai yếu tố. Với thông tin này, kẻ tấn công có thể truy cập trái phép vào tài khoản của nạn nhân.

Phần 3: Khuyến nghị người dùng về các biện pháp phòng ngừa

Để bảo vệ bản thân trước các phương thức tấn công mạng ngày càng tinh vi như đã đề cập ở trên, người dùng cần thực hiện một số biện pháp phòng ngừa để giảm thiểu rủi ro. Dưới đây là một số khuyến nghị quan trọng:

  • Nâng cao nhận thức về an ninh mạng

Trong môi trường số hóa hiện nay, các phương thức tấn công mạng không ngừng phát triển và trở nên ngày càng tinh vi. Do đó, việc thường xuyên cập nhật kiến thức về các mối đe dọa an ninh mạng mới nhất là vô cùng quan trọng. Người dùng nên chủ động theo dõi các nguồn thông tin uy tín và cập nhật để hiểu rõ các nguy cơ và biết cách phòng ngừa chúng.

  • Sử Dụng Xác Thực Hai Yếu Tố (2FA):

Xác thực hai yếu tố thêm một lớp bảo mật bổ sung. Ngay cả khi kẻ tấn công có được thông tin đăng nhập của bạn, họ vẫn cần mã xác thực thứ hai để truy cập vào tài khoản.

  • Luôn kiểm tra và xác minh trước khi thực hiện hành động

Kiểm tra kỹ tất cả các tệp đính kèm, đường liên kết (link) trước khi click.

SUY NGHĨ THẬT KỸ TRƯỚC NHỮNG CÚ CLICK CHUỘT!!!

  • Sử dụng phần mềm Antivirus

Phần mềm antivirus có khả năng quét và phát hiện các loại phần mềm độc hại như virus, trojan, ransomware, spyware, và các mối đe dọa khác. Khi phát hiện, nó sẽ loại bỏ hoặc cách ly phần mềm độc hại để bảo vệ hệ thống của bạn.

Trong thời đại kỹ thuật số hiện nay, các phương thức tấn công mạng ngày càng tinh vi và khó phát hiện hơn. Việc hiểu và đề phòng các chiến dịch lừa đảo sử dụng Cloudflare Workers và HTML Smuggling là vô cùng quan trọng. Để bảo vệ bản thân, người dùng cần thường xuyên cập nhật kiến thức về an ninh mạng, sử dụng trình quản lý mật khẩu, cài đặt phần mềm antivirus và áp dụng xác thực hai yếu tố. Những biện pháp này không chỉ giúp bảo vệ thông tin cá nhân mà còn góp phần nâng cao an ninh mạng cho toàn bộ cộng đồng.

— Ban ANTT tổng hợp —



Nguồn: https://www.misa.vn/147167/giai-ma-cac-chien-thuat-tan-cong-phishing-hien-dai-tu-cloudflare-workers-den-html-smuggling/

Cùng chủ đề

“Có chính sách hỗ trợ với cán bộ nghỉ việc ngay sau tinh gọn bộ máy”

(Dân trí) - Thủ tướng Phạm Minh Chính lưu ý tiếp tục hoàn thiện chính sách khuyến khích đối với các trường hợp nghỉ việc ngay sau khi sắp xếp, tổ chức bộ máy, phù hợp với điều kiện, hoàn cảnh của đất nước. Chiều 17/12, Thủ tướng Phạm Minh Chính, Trưởng Ban Chỉ đạo của Chính phủ tổng kết việc thực hiện Nghị quyết số 18 "Một số vấn đề về tiếp tục đổi mới, sắp xếp tổ chức...

Vũ khí “Made in Vietnam” gây bất ngờ tại Triển lãm Quốc phòng quốc tế 2024

(Dân trí) - Triển lãm Quốc phòng quốc tế Việt Nam 2024 đã gây bất ngờ lớn với sự xuất hiện của hàng loạt vũ khí trang bị "Made in Vietnam" hiện đại, sánh vai cùng các cường quốc. Ấn tượng vũ khí "Made in Vietnam" Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 (VNDefenceExpo 2024) là hoạt động trọng điểm, tạo điểm nhấn mang ý nghĩa, tầm vóc thế giới nhằm tăng cường, mở rộng quan hệ hợp tác...

Từ 1/1/2025, đăng kiểm viên bị thu hồi chứng chỉ trong trường hợp nào?

Từ 1/1/2025, đăng kiểm viên bị thu hồi chứng chỉ nếu bị kết tội bằng bản án đã có hiệu lực pháp luật của Tòa án do vi phạm các quy định liên quan đến hoạt động chứng nhận, kiểm định. Bộ GTVT vừa ban hành Thông tư số 45 quy định về cấp mới, cấp lại, tạm đình chỉ, thu hồi chứng chỉ đăng kiểm viên phương tiện giao thông đường bộ. Thông tư có hiệu lực từ 1/1/2025.  Theo...

Từ 1/1/2025, các giao dịch nào bị dừng nếu tài khoản chưa định danh?

Từ 1/1/2025, theo quy định tại Luật Căn cước 2023; Thông tư 17/2024/TT-NHNN và Thông tư 18/2024/TT-NHNN, ngân hàng sẽ tạm dừng/hạn chế giao dịch đối với chủ thẻ chưa cập nhật sinh trắc học hoặc có giấy tờ tùy thân hết hiệu lực. Càng gần đến hạn chót 31/12/2024, ngân hàng dùng đủ mọi cách để thông báo đến khách hàng về việc phải cập nhật sinh trắc học và số CCCD gắn chip. Nếu không thực hiện, khách...

Lính Ukraine xin đầu hàng; UAV Ukraine tập kích kho đạn Nga

Lính Ukraine xin đầu hàng, UAV Ukraine tập kích kho đạn Nga... là những thông tin đáng chú ý trong bản tin chiến sự Nga-Ukraine sáng 18/12. Nga giáng hỏa lực vào căn cứ Ukraine Theo RT, người đứng đầu Chechnya, Ramzan Kadyrov, đưa tin trên kênh Telegram của mình: Lực lượng Vũ trang Nga đã tiến hành các cuộc tấn công bằng hệ thống tên lửa chiến thuật tác chiến Iskander vào...

Nổi bật

Mới nhất

Cùng tác giả

Đường sắt Việt Nam và Trung Quốc ký Biên bản ghi nhớ hợp tác về thông tin tín hiệu

Ngày 17/12, tại trụ sở Tổng công ty Đường sắt Việt Nam đã diễn ra Lễ ký Biên bản ghi nhớ hợp tác giữa Công ty hữu hạn Tập đoàn Thông tin tín hiệu Đường sắt Trung Quốc và Tổng công ty Đường sắt Việt Nam. Tham dự có ông  Ô Quốc Quyền, Tham tán Công sứ Đại sứ quán Cộng hòa nhân dân Trung Hoa tại Việt Nam, Ông Lâu Tề Lương, Chủ tịch Hội đồng quản trị, Công...

Giấc mơ về mái nhà vững chãi, bình yên của người dân Sóc Trăng

Chương trình xóa nhà tạm, nhà dột nát giống như một phép màu kỳ diệu, giúp nhiều người dân Sóc Trăng hiện thực hóa ước mơ có một ngôi nhà kiên cố, không còn lo sợ mỗi khi mưa bão.  Ngày 13/12, mưa, giông lốc xảy ra trên địa bàn xã Mỹ Bình và Mỹ Quới, tỉnh Sóc Trăng làm 64 căn nhà bị thiệt hại. Trong đó, 15 căn sập hoàn toàn, 49 căn tốc mái, hư hỏng, ba...

Kiki Auto chính thức đạt 1 triệu lượt cài đặt trên ô tô

Ra mắt vào tháng 12/2020, sau 4 năm phát triển, trợ lý ảo “make-in-Vietnam” - Kiki Auto đã chính thức cán mốc 1 triệu lượt cài đặt và sử dụng trên ô tô. Ra mắt vào tháng 12/2020, Trợ lý ảo AI tiếng Việt của Zalo AI ghi nhận trung bình gần 1.100 lượt cài đặt và sử dụng mỗi ngày trong năm 2024, cá biệt có thời điểm lên tới gần 2000 lượt. Theo đánh giá từ cộng đồng...

Audi A6 phiên bản mới cho thị trường Việt Nam có giá từ 2,3 tỷ đồng

Audi A6 phiên bản mới cho thị trường Việt Nam được trang bị nhiều tùy chọn cao cấp được niêm yết giá bán 2,299 tỷ đồng. Ngày 16/12, Audi Việt Nam giới thiệu mẫu Audi A6 S line 40 TFSI với phong cách thể thao S line và được trang bị đầy đủ hơn những tùy chọn dành cho thị trường Việt Nam. Audi A6 bản nâng cấp mới dự kiến tháng 1/2025 sẽ về Việt Nam với ngoại thất...

Phân bón Cà Mau ra mắt AI tính năng chẩn đoán sâu bệnh trên ứng dụng 2Nông

Ngày 17/12/2024, Công ty Cổ Phần Phân Bón Dầu Khí Cà Mau (PVCFC) chính thức ra mắt AI tính năng chẩn đoán sâu bệnh trên ứng dụng 2Nông và các nền tảng số do Phân Bón Cà Mau phát triển: website, Apple Store, Google Store... Ứng dụng 2Nông không chỉ là công cụ hỗ trợ mà còn là người bạn đồng hành trợ lý tin cậy, giúp bà con vững bước trên hành trình phát triển nông nghiệp bền vững. Ra...

Bài đọc nhiều

MISA chính thức khởi công xây dựng tòa nhà Văn phòng MISA tại Cần Thơ

Sáng ngày 21/8/2024, Công ty Cổ phần MISA đã chính thức tổ chức lễ khởi công xây dựng Tòa nhà văn phòng MISA Cần Thơ tại Thửa đất số 120, tờ bản đồ số 23, đường Nguyễn Văn Cừ, phường Cái Khế, quận Ninh Kiều, TP. Cần Thơ. Cùng với việc mở rộng thị trường, phát triển các sản phẩm mới, đầu tư xây dựng cơ sở hạ tầng trên toàn quốc, dự án này là bước khởi...

Vượt mốc 10.000 tỷ giải ngân thành công – MISA Lending tiếp sức cho hàng nghìn doanh nghiệp Việt vượt khó

Chỉ sau 2 năm ra mắt, nền tảng MISA Lending tự hào với cột mốc giải ngân thành công 10.000 tỷ qua nền tảng. Với con số này, MISA Lending đã khẳng định được vai trò là người bạn đồng hành đáng tin cậy của hàng nghìn doanh nghiệp Việt. Tri ân khách hàng – ngập tràn ưu đãi Ngay trong tháng 12, MISA Lending phối hợp cùng các tổ chức tài chính, ngân hàng triển khai hàng loạt các chương...

Viện Chiến lược của Bộ Tài chính và Bộ Tư pháp đến thăm và làm việc với MISA

Sáng 17/9/2024, Công ty Cổ phần MISA (MISA) đã vinh dự đón tiếp đoàn đại biểu từ Viện Chiến lược và Chính sách Tài chính, Bộ Tài chính cùng Viện Chiến lược và Khoa học Pháp lý, Bộ Tư pháp đến thăm và làm việc tại trụ sở chính. Buổi gặp gỡ đánh dấu một bước tiến quan trọng trong việc thúc đẩy sự hợp tác, trao đổi giữa các cơ quan nghiên cứu chiến lược và MISA...

MISA tham dự Hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2024

Ngày 28/11/2024, MISA đại diện Liên minh An toàn thông tin CYSEEX tham dự sự kiện “Hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2024” tại Hà Nội do Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) tổ chức. Đây là sự kiện có ý nghĩa đặc biệt quan trọng được tổ chức thường niên cho Mạng lưới ứng cứu sự cố an toàn thông...

“Ra quyết định dựa trên dữ liệu giúp doanh nghiệp thu hút khách hàng gấp 23 lần và gia tăng 8% lợi nhuận”

Đó là khẳng định của ông Lê Hồng Quang - Tổng Giám đốc Công ty Cổ phần MISA (MISA) về chủ đề “Ra quyết định Tài chính dựa trên dữ liệu và AI” tại Hội nghị cấp cao CFO Việt Nam diễn ra ngày 27/11/2024. Sự kiện do Câu lạc bộ Giám đốc tài chính (CFO) Việt Nam tổ chức với sự tham dự của 300 khách mời là đại diện các doanh nghiệp, nhà quản trị tài chính cấp...

Cùng chuyên mục

Vượt mốc 10.000 tỷ giải ngân thành công – MISA Lending tiếp sức cho hàng nghìn doanh nghiệp Việt vượt khó

Chỉ sau 2 năm ra mắt, nền tảng MISA Lending tự hào với cột mốc giải ngân thành công 10.000 tỷ qua nền tảng. Với con số này, MISA Lending đã khẳng định được vai trò là người bạn đồng hành đáng tin cậy của hàng nghìn doanh nghiệp Việt. Tri ân khách hàng – ngập tràn ưu đãi Ngay trong tháng 12, MISA Lending phối hợp cùng các tổ chức tài chính, ngân hàng triển khai hàng loạt các chương...

MISA và MSB ra mắt gói tín dụng 5 tỷ đồng hỗ trợ doanh nghiệp tăng trưởng kinh doanh

Ngày 02/12/2024, Công ty Cổ phần MISA (MISA) và Ngân hàng TMCP Hàng Hải Việt Nam (MSB) chính thức ra mắt giải pháp tài chính số M-Flash trên nền tảng kết nối vay vốn MISA Lending giúp doanh nghiệp tiếp cận vốn vay tín chấp lên tới 5 tỷ đồng nhằm hỗ trợ thanh khoản ngắn hạn và hoạt động kinh doanh cuối năm.  Bà Đinh Thị Thúy - Phó Chủ tịch HĐQT MISA và ông Nguyễn Thế Minh -...

Ứng dụng mô hình SecDevOps – Giải pháp an toàn thông tin cho các tổ chức

Ngày 29/11/2024, đại diện MISA đã chia sẻ kinh nghiệm thực tế về việc xây dựng văn hóa SecDevOps nhằm nâng cao khả năng đảm bảo an toàn thông tin cho các tổ chức tại Workshop “Tìm hiểu về DevSecOps – Công nghệ và Giải pháp kiểm soát bảo mật” do Bảo hiểm BIDV...

MISA tham dự Hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2024

Ngày 28/11/2024, MISA đại diện Liên minh An toàn thông tin CYSEEX tham dự sự kiện “Hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2024” tại Hà Nội do Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) tổ chức. Đây là sự kiện có ý nghĩa đặc biệt quan trọng được tổ chức thường niên cho Mạng lưới ứng cứu sự cố an toàn thông...

“Ra quyết định dựa trên dữ liệu giúp doanh nghiệp thu hút khách hàng gấp 23 lần và gia tăng 8% lợi nhuận”

Đó là khẳng định của ông Lê Hồng Quang - Tổng Giám đốc Công ty Cổ phần MISA (MISA) về chủ đề “Ra quyết định Tài chính dựa trên dữ liệu và AI” tại Hội nghị cấp cao CFO Việt Nam diễn ra ngày 27/11/2024. Sự kiện do Câu lạc bộ Giám đốc tài chính (CFO) Việt Nam tổ chức với sự tham dự của 300 khách mời là đại diện các doanh nghiệp, nhà quản trị tài chính cấp...

Mới nhất

Thành phố Hồ Chí Minh là điểm đến đón năm mới hàng đầu tại Việt Nam

NDO - Việt Nam đang trở thành điểm đến đón giao thừa Tết Dương lịch 2025 được yêu thích của du khách quốc tế khi lượng tìm kiếm chỗ ở tại Việt Nam thời điểm này tăng 30% so năm trước. Trong đó, Thành phố Hồ Chí Minh, nơi du khách có thể chiêm ngưỡng màn pháo hoa...

Mới nhất