Khi CAPTCHA bị lợi dụng để đánh cắp tài khoản

Một chiến dịch tấn công mạng mới đang khiến giới chuyên gia lo ngại khi lợi dụng chính các cơ chế xác minh quen thuộc như CAPTCHA để đánh lừa người dùng. Thay vì đóng vai trò bảo vệ, những giao diện “xác minh bạn không phải robot” lại bị biến thành công cụ dẫn dụ, mở đường cho việc đánh cắp thông tin đăng nhập. Từ xác minh bảo mật thành bẫy lừa đảo Theo các phân tích từ giới nghiên cứu an ninh mạng, chiến dịch này sử dụng kỹ thuật được gọi là “ClickFix”. Kẻ tấn công tạo ra...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})