Tắt Quảng Cáo [X] Đăng Nhập để ẩn Tất Cả Quảng Cáo # **Cảnh báo: Tin tặc sử dụng SEO để đưa file PDF độc hại lên Google** > Ngày 9/5, các nhà nghiên cứu tại nhà cung cấp dịch vụ bảo mật, Netskope , đã xuất bản Báo cáo về mối đe dọa và đám mây Netskope: Xu hướng đám mây toàn cầu và phần mềm độc hại , cho thấy rằng số lượt tải xuống lừa đảo đã tăng 450% trong 12 tháng qua và nhấn mạnh rằng những kẻ tấn công đang sử dụng tối ưu hóa công cụ tìm kiếm (SEO ) để xếp hạng các tệp PDF độc hại trên các công cụ tìm kiếm. Các phát hiện của báo cáo cho thấy các nỗ lực lừa đảo không ngừng phát triển và những kẻ tấn công không chỉ nhắm mục tiêu vào nhân viên thông qua hộp thư đến của họ; họ cũng đang sử dụng các công cụ tìm kiếm phổ biến như Google và Bing . Sự gia tăng của các cuộc tấn công l.ừa đ.ảo và sự phổ biến ngày càng tăng của các kỹ thuật SEO trong số t.ội p.hạm mạng cho thấy các doanh nghiệp cần cung cấp cho nhân viên của họ khóa đào tạo nhận thức về bảo mật để họ chuẩn bị phát hiện các mối đe dọa và không gặp rủi ro khi chuyển giao thông tin nh.ạy c.ảm. ## **Cách phát hiện các tệp PDF độc hại** Canzanese đã gợi ý một số phương pháp mà doanh nghiệp có thể cung cấp cho nhân viên nhằm chống lại các cuộc tấn công dựa trên SEO này. Một trong số đó là sử dụng phần mềm có thể giải mã và quét lưu lượng truy cập web để tìm nội dung độc hại. Đồng thời, các nhóm bảo mật nên khuyến khích người dùng kiểm tra tất cả các liên kết mà họ nhấp vào, và thận trọng nếu liên kết đưa họ đến một trang web lạ. Trong trường hợp một nhân viên nhấp vào một file PDF đ.ộc h.ại, họ có thể thấy một captcha giả mạo ở đầu trang, sau đó là văn bản trên trang tiếp theo. Khi rơi vào tình huống như vậy, nhân viên cần đóng file, xóa nó và báo cáo ngay cho bộ phận bảo mật. Canzanese cũng lưu ý rằng, điều quan trọng là người dùng phải báo cáo các URL đ.ộc h.ại mà họ thấy trên công cụ tìm kiếm để giúp nhà cung cấp loại bỏ nó sớm, đồng thời ngăn người khác trở thành nạn nhân. [#XGROriginalContent]( Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO) - dịch từ https:// venturebeat .com/2022/05/09/researchers-hackers-using-seo/