Các hacker đã nâng cao cuộc tấn công vào trình duyệt: làm thế nào để bảo vệ tiền điện tử của bạn khỏi mối đe dọa mới

Công ty SlowMist, chuyên về an ninh trong hệ sinh thái blockchain, gần đây đã phát hành phân tích chi tiết về các mối đe dọa mạng mà người dùng đã đối mặt vào cuối năm 2025. Kết quả nghiên cứu cho thấy xu hướng đáng lo ngại: các hacker đã thích nghi phương thức tấn công của mình, làm cho chúng phức tạp và tinh vi hơn nhiều. Các nhà nghiên cứu đặc biệt chú ý đến hai hướng chính mà hacker sử dụng để làm mất uy tín ví của người dùng.

Kỹ thuật mới nhất “đầu độc lịch sử trình duyệt”: cách hacker lừa đảo bạn

Một trong những phương pháp nguy hiểm nhất do hacker phát triển có tên gọi là “đầu độc lịch sử trình duyệt”. Đây là một sơ đồ phức tạp, sử dụng đặc điểm của chức năng tự động điền để chuyển hướng người dùng đến các trang web giả mạo.

Cơ chế tấn công hoạt động như sau: ngay cả khi bạn nhập chính xác địa chỉ dịch vụ chính thức, trình duyệt có thể tự động đề xuất và chuyển hướng bạn đến trang giả mạo. Điều này xảy ra vì kẻ xấu đã “nhiễm” sẵn lịch sử trình duyệt của bạn, tải các tên miền giả mạo qua quảng cáo, chuyển hướng trong mạng xã hội hoặc các liên kết giả mạo cực kỳ thuyết phục. Do đó, tên miền giả mạo được cố định trong hệ thống tự động điền.

Trong báo cáo của SlowMist, đặc biệt nhấn mạnh: đây không phải là lỗi của người dùng. Trình duyệt chỉ hoạt động theo logic của nó, đề xuất các địa chỉ phổ biến nhất. Khi bạn cố gắng truy cập lại trang chính thức, hệ thống nhận diện địa chỉ đã bị “đầu độc” trước đó và tự động đề xuất chính xác địa chỉ đó.

Kết quả này đặc biệt nguy hiểm vì trang web lừa đảo mà bạn bị chuyển hướng đến gần như giống hệt bản gốc. Người dùng thường nhập dữ liệu đăng nhập một cách bản năng, không nhận thức được rằng họ đã rơi vào bẫy của hacker.

Sự trở lại của các cuộc tấn công phần mềm độc hại

Song song với sự phát triển của các phương pháp lừa đảo qua email, hoạt động của phần mềm độc hại nhằm vào máy tính của người dùng cũng gia tăng đáng kể. Hacker cài đặt phần mềm độc hại một cách âm thầm, sử dụng các vector tấn công cổ điển:

  • Các liên kết phishing trong tin nhắn hoặc quảng cáo
  • Tin nhắn riêng tư trong mạng xã hội dưới dạng thông báo chính thức
  • Các tệp tin được đóng gói dưới dạng tiện ích, công cụ hoặc tài nguyên tải xuống

Khi thiết bị bị nhiễm phần mềm độc hại như vậy, dữ liệu của người dùng, đặc biệt là khóa riêng và thông tin đăng nhập ví, đứng trước nguy cơ nghiêm trọng. Phần mềm độc hại thường hoạt động như một phần mềm gián điệp, chặn các phím bấm và truy cập vào thông tin quan trọng.

Làm thế nào để phòng tránh các hành động của hacker: các lời khuyên an ninh thực tế

SlowMist khuyên người dùng thực hiện một số biện pháp quan trọng sau:

Thứ nhất, không bao giờ dựa hoàn toàn vào chức năng tự động điền của trình duyệt, đặc biệt khi truy cập các nền tảng tiền điện tử. Sử dụng các dấu trang riêng, trong đó chỉ lưu các liên kết đã được xác minh, và luôn sử dụng chúng thay vì nhập địa chỉ trực tiếp vào thanh tìm kiếm.

Thứ hai, cẩn thận tối đa với các tệp và liên kết từ nguồn không rõ. Nếu không chắc chắn về nguồn gốc của tệp, tốt nhất là không tải xuống.

Thứ ba, thường xuyên kiểm tra lịch sử trình duyệt và xóa các mục đáng ngờ. Một số trình duyệt cung cấp chức năng xóa dữ liệu bảo mật.

Không thể phòng tránh hacker hoàn toàn, nhưng việc tuân thủ các quy tắc này sẽ giảm đáng kể rủi ro bị xâm phạm tài sản tiền điện tử và dữ liệu cá nhân của bạn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim