Nhái Google để... lừa đảo

Ai cũng biết Google hiệu quả như thế nào khi cần tìm

kiếm thông tin. Tuy nhiên cũng chính vì quá tin

tưởng vào cỗ máy của gã khổng lồ, nhiều người đã bị

rơi vào bẫy của tin tặc khi chúng lợi dụng Google để

trục lợi.

Trong tuần qua, khi tìm kiếm thông tin về tình trạng

sức khỏe của cựu tổng thống Mỹ Bill Clinton trên

Google, độc giả sẽ được cỗ máy tìm kiếm chỉ dẫn tới

2 bài viết trên các nguồn tin nổi tiếng Los Angeles

Times và ABC News. Tuy nhiên, nếu nhấp chuột vào

liên kết thứ 10 trên bảng chỉ mục tìm kiếm với tiêu đề

thông tin "Bill Clinton heart attack" (ông Bill Clinton

bị đau tim), họ sẽ được chuyển tới một trang khác với

nội dung hiển thị có phần nhiều hơn chính... Google!

Tất cả thông tin trên trang bí hiểm này, kể cả giao

diện đều có vẻ đáng tin cậy. Ngoài ra, nếu nhìn qua

thanh địa chỉ URL “qooglesearchs.com”, người dùng

sẽ an tâm hơn khi chúng cũng dính dáng tới Google.

Tuy nhiên, trên thực tế, địa chỉ chính xác của trang

web này có chữ “q” ở đầu, thay vì “g”. Hai kí tự

trông khá giống nhau khiến người dùng nhầm tưởng

họ đang vào Google.

Con đường “chính ngạch”

Cũng giống như các trang web lừa đảo điển hình, tin

tặc thường "dụ" người dùng tải về phần mềm có mác

“an ninh” để bảo vệ máy tính của họ. Tuy nhiên,

chúng lại là các gói phần mềm hiểm độc. Một khi

xâm nhập vào máy tính người dùng theo con đường

“chính ngạch”, sẽ rất khó và thường tốn kém công

sức để gỡ bỏ.

Xây dựng "qooglesearches.com" hoặc "qoogle.com"

để bắt chước Google tương đối dễ dàng, vì bản thân

giao diện của “google.com” không phức tạp. Đây là

kiểu lừa đảo được các chuyên gia an ninh mạng đặt

tên là typo-squatting, khi tin tặc xây dựng trang web

giả có địa chỉ gần giống với các trang web thật.

Typo-squatting không mới, nhưng đang ngày nở rộ

khi giá cả tên miền tương đối rẻ, đồng thời cho “hiệu

quả” cao. Nếu người dùng gõ nhầm địa chỉ, các trang

web lừa đảo sẽ chiếm dụng màn hình với thông tin

quảng cáo dày đặc hoặc những “mẹo” kiếm tiền khác.

Ngoài ra, không ít người bị đánh lừa, tải về gói mã

độc có trên các trang web lừa

đảo typo-squatting.

Chính Google

cũng phải đau

Trở lại với thông tin cựu tổng đầu khi nhờ những

thống Mỹ bị đau tim, một khi thủ thuật tối ưu bộ

truy cập địa chỉ giả danh Google máy tìm kiếm, tin

từ chính bảng thống kê kết quả tặc có thể đẩy địa

tìm kiếm của công cụ này, họ sẽ chỉ web lừa đảo

“gia nhập” vào trang web chứa chễm chệ trên kết

các liên kết lừa đảo, được thiết quả tìm kiếm của

kế gần giống với trang hiển thị Google, thậm chí

của Google Search. là ở ngay những

trang đầu tiên. Mặc Lâu nay, Google mất không ít

dù không hẳn sẽ bị công sức cho việc ngăn chặn

“đánh gục” khi scammer (kẻ lừa đảo), nhưng

truy cập những chúng cũng thay đổi chóng mặt

trang web kiểu phương thức giả mạo. Chẳng hạn

này, nhưng người ở vụ lợi dụng thông tin về cựu

dùng cần cẩn lãnh đạo nước Mỹ, trong từng

trọng. giờ liền, kẻ lừa đảo đã đưa ra

những liên kết khác nhau trên

trang giả danh Google.

Có khá nhiều tên miền liên quan tới Google, hiện

phần lớn thuộc sở hữu của MarkMonitor, một công ty

thường nắm giữ các URL để bảo vệ người dùng khỏi

bị lừa đảo. Chính MarkMonitor là chủ sở hữu của

"googlesearches.com,". Tuy nhiên, nếu gõ địa chỉ

này, người dùng sẽ truy cập vào một trang trống. Hệ

thống DNS của tên miền cũng gắn với máy chủ

Google.

Te Smith, phát ngôn viên của MarkMonitor cho hay,

hình thức lừa đảo này quả là tinh vi, vì “người dùng

thường vô tình nhấp vào các liên kết giả, trừ khi họ

căng mắt để ý”. Smith cảnh báo: “Hãy nghĩ kĩ trước

khi bạn nhấp chuột và người dùng cần luôn để mắt

tới các địa chỉ web”.