3 'chiêu' yoga dành riêng cho tín đồ phải làm việc cả ngày bên máy tính
Anh Nguyễn Hoàng Thắng, chuyên gia công nghệ, đồng sáng lập dự án phi lợi nhuận Chống lừa đảo (chongluadao.vn) cho biết, ngày nay, càng nhiều người sử dụng điện thoại có truy cập internet thì cũng là môi trường lý tưởng cho các hoạt động lừa đảo hoạt động rầm rộ. Việc nhận diện những cách thức lừa đảo dường như không thể bởi thủ đoạn ngày càng tinh vi, khó phát hiện với một người bình thường. Ghi nhận thực tế cũng như từ báo cáo của hàng trăm nạn nhân, chuyên gia này nói rằng những cách thức lừa đảo thường "đội lốp" như: thông báo trúng thưởng hoặc quà tặng, giả danh nhân viên ngân hàng hoặc ví điện tử, người quen nhờ giúp đỡ, hỗ trợ nâng cấp SIM hoặc chuẩn hóa thông tin thuê bao, mời chào đầu tư tài chính hoặc tiền ảo…Bên cạnh đó, các đối tượng lừa đảo cũng giả danh cơ quan chức năng như: công an, tòa án, viện kiểm soát… nhằm gọi điện thông báo với nạn nhân đang liên quan đến một vụ án (ví dụ: rửa tiền, vi phạm giao thông), yêu cầu chuyển tiền để "phục vụ điều tra" hoặc tránh bị bắt. Chúng thường sử dụng số điện thoại giả mạo hiển thị đầu số quen thuộc để tạo niềm tin. Hoặc yêu cầu nâng cấp tài khoản VNEID, xác thực KYC (thủ thuật trong các dịch vụ tài chính) danh tính cấp 2... sau đó gửi đường link giả mạo chứa phần mềm độc hại để nạn nhân tải về. Mục đích chung chiếm quyền điều khiển điện thoại nạn nhân và rút hết tiền trong tài khoản ngân hàng, cũng như đánh cắp toàn bộ dữ liệu có trên điện thoại. Chia sẻ với phóng viên Báo Thanh Niên, Huỳnh Ngọc Khánh Minh, thành viên dự án Chống lừa đảo cho hay, mã độc điện thoại là một loại phần mềm độc hại được thiết kế để tấn công và gây hại cho điện thoại thông minh và máy tính bảng. Mã độc có thể thực hiện nhiều hành vi trái phép như: đánh cắp dữ liệu cá nhân, theo dõi hoạt động của người dùng, kiểm soát thiết bị từ xa hoặc thậm chí mã hóa dữ liệu để tống tiền.Mã độc điện thoại có thể lây lan qua nhiều phương thức khác nhau, bao gồm tải xuống ứng dụng độc hại, nhấp vào liên kết lừa đảo trong tin nhắn hoặc email, từ đó, kẻ xấu khai thác các lỗ hổng bảo mật của hệ điều hành và trở thành mối đe dọa nghiêm trọng. Một số loại mã độc phổ biến: Trojan, Spyware (phần mềm gián điệp), Ransomware (mã độc tống tiền), Adware (phần mềm quảng cáo độc hại)…Nói về cơ chế hoạt động của mã độc, Anh Minh cho rằng kẻ tấn công sẽ lừa người dùng thực hiện cài đặt các ứng dụng giả mạo như ứng dụng ngân hàng, ví điện tử, game miễn phí, phần mềm diệt virus giả; bấm vào link độc hại trong tin nhắn SMS, email lừa đảo hoặc mạng xã hội; cấp quyền quá mức cho ứng dụng mà không kiểm tra. Tiếp đến là giai đoạn tấn công đánh cắp thông tin cá nhân (danh bạ, tin nhắn, mật khẩu, tài khoản ngân hàng); chuyển hướng OTP, chặn SMS để chiếm tài khoản ngân hàng; gửi tin nhắn lừa đảo đến danh bạ để phát tán mã độc; chiếm quyền điều khiển điện thoại. "Giả mạo ngân hàng, người dùng nhận được tin nhắn từ ngân hàng thông báo tài khoản bị khóa và yêu cầu nhấp vào link để xác thực. Khi nhập thông tin, hacker lấy được tài khoản ngân hàng. Hoặc giả mạo bưu điện, người dùng nhận tin nhắn từ "VNPost" báo có đơn hàng chưa nhận và yêu cầu tải một ứng dụng giả (chứa mã độc) để kiểm tra trạng thái đơn hang", anh Minh nói.Chia sẻ thêm thủ đoạn mà nhiều người thường gặp là: "Lừa đảo qua mạng xã hội. Thông thường, tài khoản người quen bị hack, sau đó gửi tin nhắn nhờ giúp đỡ, kèm theo "file APK" hoặc link tải ứng dụng lạ. Khi người dùng tải về và cài đặt, hacker sẽ chiếm quyền điều khiển điện thoại hoặc gửi mã độc đến danh bạ của nạn nhân. Một số vụ lừa đảo trên Zalo, Messenger khi hacker giả danh bạn bè nhờ "mở file quan trọng", nhưng thực chất là file cài đặt mã độc".Để nhận diện các mã độc, anh Minh nói rằng sẽ có các đặc điểm như: điện thoại chạy chậm bất thường, hao pin nhanh dù không sử dụng nhiều. Xuất hiện quảng cáo lạ, ngay cả khi không mở trình duyệt. Các ứng dụng yêu cầu quyền truy cập bất thường (truy cập tin nhắn, camera, danh bạ…). Ngoài ra, tài khoản ngân hàng, ví điện tử bị đăng nhập từ thiết bị lạ. Có tin nhắn gửi đi nhưng người dùng không hề gửi. Xuất hiện ứng dụng lạ không rõ nguồn gốc. Điện thoại tự động bật Wi-Fi, Bluetooth, định vị, camera dù bạn đã tắt.Trong khi đó, theo anh Nguyễn Hưng, người sáng lập dự án phi lợi nhuận Chống lừa đảo, những hình thức trên phản ánh sự kết hợp giữa các chiêu trò truyền thống và công nghệ cao như AI, giả mạo số điện thoại, hoặc mã độc. Để bảo vệ bản thân, người dân không cung cấp thông tin cá nhân (căn cước công dân, họ tên, ngày tháng năm sinh, địa chỉ, số điện thoại...), đặc biệt là mã OTP điện thoại cho người khác. "Mọi người, hãy chậm lại một bước, nghĩa là trước khi chuyển tiền hay cung cấp thông tin cho ai đó nên xác thực lại số tài khoản, đúng người cần chuyển tiền rồi sau đó mới thực hiện các bước tiếp theo", Hưng bày tỏ. Cần bảo mật 4 lớp, xác thực danh tính cho các tài khoản ngân hàng và tài khoản mạng xã hội . 4 lớp đó gồm: số điện thoại, email, mật khẩu, mã Authenticator (hay còn gọi là 2FA, lên CH Play (trên android) hoặc Appstore (cho iphone) tải ứng dụng tên Authenticator có hình hoa thị 7 màu. Đồng thời, xác minh thông tin qua các kênh chính thức (gọi hotline ngân hàng, nhà mạng, cơ quan chức năng địa phương...). Báo cáo số điện thoại lừa đảo cho cơ quan chức năng hoặc nhà mạng. Khóa ngay tài khoản ngân hàng bằng cách gọi lên số hotline của ngân hàng bạn dùng nếu phát hiện bị lừa đảoNếu nghi ngờ người thân, bạn bè bị hack tài khoản hoặc mượn tiền thì phải gọi ngay cho họ qua số điện thoại Zalo, Telegram, Facebook... để xác thực một lần nữa xem có chính xác không.Samsung ra mắt ứng dụng thể thao điện tử ONE Esports
Kết quả chung cuộc, chức vô địch thuộc về đội bóng Công ty TNHH GOODCHARME, Sở Xây dựng TP.HCM đoạt giải nhì, Ngân hàng Thương mại cổ phần Á Châu (Phòng khách hàng cá nhân - Hội sở) đoạt giải ba và Báo Thanh Niên giành giải cống hiến.
Ahyeon (BabyMonster) sẽ trở thành 'Jennie thứ hai'?
Với chiến thắng này, CLB GS Caltex Seoul Kixx có cơ hội thoát khỏi vị trí cuối trên bảng xếp hạng. Trước khi chiêu mộ tay đập của đội Hóa chất Đức Giang, đội GS Caltex Seoul Kixx chìm sâu ở đáy bảng xếp hạng với vỏn vẹn 1 trận thắng. Đội bóng này đã thắng 8 trong tổng số 14 trận mà Bích Thủy góp mặt. Cô được HLV đánh giá cao về tinh thần cầu tiến, hòa nhập tốt và phát huy hiệu quả khả năng hỗ trợ phòng ngự cũng như tấn công với những cú đánh nhanh gây bất ngờ cho đối thủ.Sau khi Trần Thị Thanh Thúy chia tay CLB bóng chuyền Indonesia trở về khoác áo CLB VTV Bình Điền Long An, Bích Thủy là VĐV duy nhất của bóng chuyền VN đang thi đấu ở nước ngoài. Sức hút của Bích Thủy ngày càng lớn nên vừa qua một đơn vị truyền thông có uy tín tại VN đã mua bản quyền phát sóng các trận đấu giải bóng chuyền Hàn Quốc, giúp người hâm mộ được xem trực tiếp các trận đấu có sự góp mặt của cô. Với màn thể hiện ấn tượng ở Hàn Quốc, Bích Thủy nhiều khả năng được HLV Nguyễn Tuấn Kiệt gọi trở lại đội tuyển bóng chuyền nữ VN chuẩn bị cho 2 giải quốc tế lớn trong năm nay là giải vô địch thế giới (tháng 8) và SEA Games 33 (tháng 12) đều diễn ra ở Thái Lan.
Theo thông tin từ Apple, iOS 18.3.1 (và iPadOS 18.3.1) chủ yếu tập trung vào việc sửa lỗi và cải tiến hiệu suất. Bản cập nhật này nhằm khắc phục một lỗ hổng nghiêm trọng trong các tính năng trợ năng của iOS, vốn đã bị kẻ tấn công khai thác một cách tích cực.Cụ thể, kẻ tấn công có thể truy cập vật lý vào iPhone hoặc iPad và vô hiệu hóa USB Restricted Mode trên thiết bị bị khóa. USB Restricted Mode là tính năng yêu cầu người dùng nhập mật khẩu để cho phép kết nối với máy tính hoặc thiết bị khác qua cổng USB. Việc bỏ qua tính năng này có thể cho phép kẻ tấn công truy cập vào dữ liệu cá nhân được lưu trữ trên thiết bị.Apple cho biết đã nắm bắt được báo cáo cho thấy vấn đề này có thể đã bị khai thác trong một cuộc tấn công tinh vi nhằm vào những cá nhân cụ thể. Do đó, công ty cho biết việc cập nhật phần mềm là rất quan trọng để giảm thiểu nguy cơ bị tấn công từ tin tặc và các mối đe dọa khác.Người dùng iPhone và iPad được khuyến nghị kiểm tra và cập nhật hệ điều hành của mình bằng cách vào Cài đặt > Cài đặt Chung > Cập nhật phần mềm để đảm bảo an toàn cho thiết bị.Ngoài ra, Apple cũng đã phát hành bản cập nhật cho macOS 15, visionOS 2 và watchOS 11, tuy nhiên thông tin chi tiết về các bản vá bảo mật cho các hệ điều hành này vẫn chưa được công bố. Đối với các thiết bị cũ hơn, Apple đã phát hành iOS 17.7.5 với bản sửa lỗi cho cùng một lỗ hổng.
Top 10 kem chống nắng nâng tone cho da dầu được tìm mua nhiều hiện nay
Cục An toàn thông tin (Bộ TT-TT) vừa đưa ra cảnh báo về hình thức lừa đảo mới nhằm đánh cắp tài khoản ngân hàng để chiếm đoạt tài sản dịp gần tết.Theo Cục An toàn thông tin, chiêu trò của các đối tượng này là lợi dụng những giao dịch nhỏ không vượt quá những bước xác minh bảo mật như sinh trắc học, từ đó trục lợi từ tài khoản của nạn nhân. Ngoài ra, đối tượng còn dẫn dụ người dân cài đặt ứng dụng giả mạo nhằm thu thập toàn bộ thông tin cá nhân, từ đó thực hiện các giao dịch lớn hoặc chiếm đoạt tài sản.Hình thức thực hiện của các đối tượng rất chuyên nghiệp và thường đánh vào tâm lý người dân khiến họ mất cảnh giác. Những đối tượng này thu thập thông tin cá nhân và dữ liệu tài khoản ngân hàng từ các "chợ đen" giao dịch dữ liệu hoặc khai thác thông tin bị rò rỉ từ các nguồn công khai như Google, Facebook, hoặc Telegram.Sau khi có được thông tin cần thiết, các đối tượng tiến hành thử đăng nhập vào tài khoản ngân hàng của nạn nhân. Nếu truy cập thành công, các đối tượng này sẽ khai thác các thông tin nhạy cảm như số dư tài khoản.Đáng lo ngại hơn, để tạo cớ chiếm quyền kiểm soát, các đối tượng cố tình nhập sai mật khẩu nhiều lần, khiến tài khoản bị khóa tạm thời. Lúc này, kẻ gian giả danh nhân viên ngân hàng, liên hệ với nạn nhân và thông báo rằng tài khoản cần được khôi phục. Chúng hướng dẫn người dùng tải các ứng dụng độc hại hoặc quét mã QR chứa mã độc nhằm thu thập thêm thông tin cá nhân quan trọng như mã OTP, mật khẩu, hoặc mã PIN.Trước tình trạng trên, Cục An toàn thông tin (Bộ TT-TT) khuyến cáo, người dân cần cẩn trọng trước các cuộc gọi từ đối tượng lạ tự xưng là nhân viên ngân hàng. Tuyệt đối không cung cấp thông tin cá nhân, thông tin tài khoản ngân hàng, mã OTP... dưới mọi hình thức. "Người dân không nên tin vào thông báo khẩn cấp qua điện thoại, không làm theo những yêu cầu làm việc gấp liên quan đến tài khoản. Thực hiện kiểm tra thông tin từ nguồn chính thống, chủ động liên hệ với ngân hàng qua số điện thoại chính thức hoặc ứng dụng ngân hàng điện tử để xác nhận tình hình. Thường xuyên thay đổi mật khẩu và bảo mật tài khoản bằng xác minh 2 yếu tố (2FA)", chuyên gia của Cục An toàn thông tin lưu ý.Trong trường hợp nghi ngờ bản thân bị lừa đảo, cần ngay lập tức báo cho ngân hàng hoặc cơ quan chức năng để được hỗ trợ, giải quyết và ngăn chặn kịp thời.