Bài đăng

Tâm sự về ngành CNTT đang theo đuổi.

Hình ảnh
KHỞI ĐẦU.

Hồi nhỏ, mình thích vẽ, được thừa kế chút hoa tay của ba mình nữa nên vẽ cũng tạm ổn. ( ba mình ngày xưa vẽ xịn nhất xóm ) . Sau vì gia đình có nhiều chuyện buồn, mình đã quyết định ngừng vẽ vào năm lớp 7. Mình cắm đầu vào cái máy tính suốt ngày đêm. Ba mình lúc trước thì  ghét việc mình ngồi vào cái máy tính hay cầm cái điện thoại nói chung ba mình nghĩ tiếp xúc nhiều sẽ học ngu. Đến nỗi ông còn đập cả cái máy vài lần. 



Đúng thật ngồi máy tính nhiều thì học ngu thật, bạn bè thì coi những việc mình làm là vô nghĩa, là ngoại đạo... Mình bị cô lập hoàn toàn trong tư tưởng. ít tôn trọng những gì mình đang theo đuổi vì cứ nghĩ ngồi máy tính là chơi game. Lên cấp 3 thực sự là địa ngục với mình, mình không thích bất cứ một môn nào khác ngoài TIN HỌC. Mình chán học nhiều hơn, mình ra quán NET nhiều hơn... Kết quả học tập của mình chưa bao giờ tệ hại hơn vào lớp 11, gần như là cuối lớp. Khi ấy mình ở với chú. Chú không cho phép ngồi máy tính, bị kiểm soát đi và về. Ở nhà vẫn có máy, m…

Phishing facebook cũ nhưng vẫn nguy hiểm.

Hình ảnh
Hôm nay được ngày rảnh hóng hớt trong các group thì mình thấy nhiều cmt spam trong các post ở các group mình đang tham gia.




Quyết định click vào link thì mình đã nghĩ  sẽ có 2 trường hợp xảy ra: 
Có 1 tập tin  .exe sẽ được down về máy hoặc được redirect  sang một trang phishing có dạng facebook hoặc gmail.

và mình đã đúng 1 trong 2 trường hợp trên.




Domain : xxx.duckdns.org ( mình sẽ gọi tắt đây là X ) .
Đến đây thì mình đã kết luận được X là một trang Phishing, nhờ với tiêu đề nhạy cảm kèm  thumbnail "hấp dẫn", thì chắc sẽ có nhiều người dính bẫy của X.



Phishing là gì?Phishing ( Tấn công giả mạo ) là việc xây dựng những hệ thống lừa đảo nhằm đánh cắp thông tin nhạy cảm, như tên đăng nhập, mật khẩu hay thông tin về các loại thẻ tín dụng của người dùng. Phishing xuất hiện như một thực thể đáng tin cây, một trang Facebook, eBay, Paypal, Gmail hay các ngân hàng trực tuyến là nhưng mục tiêu hướng đến của hình thức tấn công này.
Phân tích chi tiết.

Mình bắt đầu view-source của X thì mình…