Lỗ hổng bảo mật khiến người dùng PayPal bị cướp tiền - Ảnh: The Hacker News |
Bài liên quan
Chuyên gia bảo mật vừa phát hiện một lỗi bảo mật nghiêm trọng trong dịch vụ thanh toán trực tuyến toàn cầu PayPal.
Lỗi này cho phép tin tặc đánh cắp thông tin đăng nhập của người dùng, thậm chí cả các chi tiết thẻ tín dụng.
PayPal là một dịch vụ thanh toán trực tuyến an toàn nổi tiếng toàn cầu cho phép người dùng thanh toán các mua sắm trên các trang mạng. PayPal cho phép người dùng thanh toán bằng thẻ thanh toán hoặc tài khoản PayPal mà không cần phải lưu trữ các thông tin thanh toán nhạy cảm.
Thế nhưng với lỗ hổng bảo mật này, kẻ tấn công có thể tạo ra một trang bán hàng trực tuyến giả mạo hoặc xâm nhập trực tiếp vào các trang này để lừa lấy các thông tin cá nhân và thông tin tín dụng của người dùng.
Chuyên gia Ebrahim Hegazy - người phát hiện lỗ hổng bảo mật của PayPal - đã đưa ra một kịch bản tấn công mà người dùng có thể gặp phải. Cụ thể, kẻ tấn công sẽ tiến hành thay đổi nút "Thanh toán" (Check out) bằng cách chèn đường dẫn được thiết kế nhằm khai thác lỗ hỗng sau khi đã tạo ra một trang mua sắm trực tuyến giả mạo hoặc xâm nhập bất kỳ trang mua sắm hợp pháp nào.
Khi bẫy đã được giăng ra, người dùng bấm vào nút “Thanh toán” để thực hiện thanh toán với tài khoản PayPal lập tức sẽ bị chuyển hướng truy cập đến trang “thanh toán an toàn”. Thực chất đây là một trang giả mạo với yêu cầu người dùng phải nhập các thông tin tín dụng để hoàn tất việc mua sắm.
Sau khi nhập các thông tin thanh toán, người dùng nào nhấn vào nút "Chấp nhận thanh toán" sẽ chuyển số tiền đến tay kẻ tấn công thay vì thanh toán món hàng đã mua.
Theo TTO
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.