Vấn đề phát sinh do cách thiết đặt hệ thống email của các tổ chức. Trong khi hầu hết các công ty chỉ có một tên miền website duy nhất, nhiều công ty sử dụng tên miền phụ cho các đơn vị kinh doanh, các văn phòng ở địa phương hoặc chi nhánh ở nước ngoài. Dấu “.” được dùng để ngăn cách các từ trong tên miền phụ đó. Ví dụ, một tập đoàn tài chính của Mỹ có thể có trang chủ là bank.com nhưng lại dùng “us.bank.com” để tạo địa chỉ email cho nhân viên. Thông thường, nếu một địa chỉ bị gõ thiếu mất dấu chấm, ví dụ usbank.com, tin nhắn sẽ được trả lại cho người gửi.
Nhưng bằng cách thiết lập các tên miền “ma” gần giống địa chỉ của tổ chức đó, trong ví dụ này là usbank.com, các nhà nghiên cứu có thể nhận được những lá thư đó. Báo cáo về nghiên cứu này có đoạn viết như sau: “Các tên miền “ma” có thể gây ảnh hướng lớn thông qua email vì những kẻ tấn công có thể thu thập các thông tin như bí mật thương mại, tên người dùng và mật khẩu, cũng như các thông tin khác về nhân viên.”
Bằng cách tạo ra các tên miền chứa lỗi chính tả, các nhà điều tra đã nhận được email đáng lẽ được gửi tới các địa chỉ chính xác. Trong vòng 6 tháng, họ đã thu thập được 20 GB dữ liệu từ 120.000 tin nhắn gửi sai địa chỉ. Trong số đó, một số bức thư còn chứa tên người dùng, mật khẩu và thông tin về mạng nội bộ của các công ty. Theo hai nhà nghiên cứu Peter Kim và Garret Gee của hãng Godai Group, khoảng 1/3 trong số 500 công ty hàng đầu ở Mỹ có thể bị xâm phạm từ lỗi bảo mật này. Chỉ một trong số các công ty bị mạo danh phát hiện rò rỉ thông tin và theo dõi hoạt động của các nhà nghiên cứu.
Nhiều mánh khóe
Một hacker công thông minh có thể chuyển tiếp các lá thư đó tới người nhận “đích thực” và khi có thư trả lời, kẻ đó lại chuyển tiếp cho người gửi. Bằng cách đóng vai người trung gian, hacker có khả năng nhận thêm thư trao đổi giữa hai bên vì người dùng email thường có thói quen dùng nút “reply” (trả lời) để trả lời nhanh thay vì soạn thư mới và gõ lại địa chỉ.
Qua theo dõi, các nhà nghiên cứu thấy rằng lỗi chính tả này có thể đã bị bọn tội phạm ảo khai thác. Kết quả tìm kiếm cũng phát hiện nhiều địa chỉ tương tự tên miền phụ của một số công ty có liên kết tới các trang liên quan tới phần mềm độc hại hoặc lừa đảo.
Trên blog của hãng bảo mật Sophos, ông Mark Stockley cho biết: “Một điều đáng chú ý là các nhà nghiên cứu có thể thu thập được quá nhiều thông tin chỉ bằng cách lợi dụng một lỗi đánh máy phổ biến. Một kẻ tấn công không cần có nhiều tiền cũng có thể mua lại các tên miền tương tự tên miền của rất nhiều tổ chức.”
Tác giả: Phạm Duyên
Nguồn tin: www.ictnews.vn
Những tin mới hơn
Những tin cũ hơn
Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...
Thứ ba - 04/11/2025 04:09
Số TBMT: IB2500488016-00. Bên mời thầu: Văn phòng Hội đồng nhân dân và ủy ban nhân dân phường Bình Hưng Hòa. Đóng thầu: 16:15 13/11/25Thứ ba - 04/11/2025 04:09
Số TBMT: IB2500493274-00. Bên mời thầu: Công an tỉnh Lạng Sơn. Đóng thầu: 09:00 13/11/25Thứ ba - 04/11/2025 04:08
Số TBMT: IB2500492900-00. Bên mời thầu: Bệnh viện Sức khỏe tâm thần Thái Bình. Đóng thầu: 09:00 11/11/25Thứ ba - 04/11/2025 04:08
Số TBMT: IB2500491615-00. Bên mời thầu: CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC THÀNH PHỐ HỒ CHÍ MINH TNHH - BAN QUẢN LÝ DỰ ÁN LƯỚI ĐIỆN PHÂN PHỐI THÀNH PHỐ HỒ CHÍ MINH. Đóng thầu: 10:00 25/11/25Thứ ba - 04/11/2025 04:07
Số TBMT: IB2500478829-00. Bên mời thầu: Bệnh viện Sản Nhi tỉnh Phú Thọ. Đóng thầu: 10:00 14/11/25Thứ ba - 04/11/2025 04:06
Số TBMT: IB2500492978-00. Bên mời thầu: CỤC QUẢN LÝ VÀ PHÁT TRIỂN THỊ TRƯỜNG TRONG NƯỚC. Đóng thầu: 10:00 13/11/25Thứ ba - 04/11/2025 04:06
Số TBMT: IB2500478020-00. Bên mời thầu: Ban Quản lý dự án Lưới điện - Tổng công ty Điện lực miền Bắc. Đóng thầu: 14:00 13/11/25Thứ ba - 04/11/2025 04:05
Số TBMT: IB2500486234-00. Bên mời thầu: Tổng Công ty Truyền tải điện Quốc gia Công ty Truyền tải điện 2. Đóng thầu: 09:00 13/11/25Thứ ba - 04/11/2025 04:05
Số TBMT: IB2500486056-01. Bên mời thầu: Ban quản lý dự án đầu tư xây dựng xã Hưng Hà. Đóng thầu: 08:30 10/11/25Thứ ba - 04/11/2025 04:04
Số TBMT: IB2500483901-00. Bên mời thầu: Văn phòng quốc gia về giảm nghèo. Đóng thầu: 08:15 13/11/25Thứ ba - 04/11/2025 04:14
Số KHLCNT: PL2500279672-00. Chủ đầu tư: Văn phòng Đảng ủy xã Hồng Vũ. Ngày đăng tải: 16:14 04/11/25Thứ ba - 04/11/2025 04:14
Số KHLCNT: PL2500279669-00. Chủ đầu tư: Trường Đại học Hàng hải Việt Nam. Ngày đăng tải: 16:14 04/11/25Thứ ba - 04/11/2025 04:14
Số KHLCNT: PL2500279652-00. Chủ đầu tư: Trung tâm Phục vụ hành chính công xã Long Thành. Ngày đăng tải: 16:14 04/11/25Thứ ba - 04/11/2025 04:14
Số KHLCNT: PL2500278593-00. Chủ đầu tư: Trung tâm dịch vụ sự nghiệp công xã Yên Kỳ.. Ngày đăng tải: 16:14 04/11/25Thứ ba - 04/11/2025 04:14
Số KHLCNT: PL2500272869-01. Chủ đầu tư: Trường Đại học Ngoại ngữ Đại học Quốc gia Hà Nội. Ngày đăng tải: 16:14 04/11/25