Hacker mũ trắng “ra tay” với phisher

Tức giận bởi sự gia tăng cạm bẫy trên mạng, những "hiệp sỹ online" đã bắt đầu tự tay thi hành công lý bằng cách tấn công và xóa sổ những trang web họ cho là lừa đảo.

Những hacker này đột nhập vào các website ngân hàng hay tổ chức tài chính giả và để lại thông điệp như Cảnh báo - đây là trang lừa đảo (Warning - This was a Scam Site) hoặc Ngân hàng gian lận này đã bị loại bỏ (This Bank Was Fraudulent and Is Now Removed).

Họ tự coi mình là những "người hùng hacker", khuyến cáo người dùng thận trọng, tránh để mất mật khẩu và dữ liệu cá nhân khi vào trang phishing.

Hãng bảo mật Netcraft (Anh) là một trong những tổ chức đầu tiên phát hiện ra hành động này khi vào site giả danh trang hệ thống thanh toán qua mạng PayPal (Mỹ) và ngân hàng NetWest (Anh).

"Mặc dù phishing là hành động trái phép không có gì phải bàn cãi, việc tự ý xóa sổ những trang lừa đảo có là hành động hợp pháp hay không vẫn còn là chuyện đáng bàn. Tuy vậy, hai trường hợp gần đây là hợp tình hợp lý", hãng Netcraft phát biểu.

"Chúng tôi chỉ xử lý những trang web giả" là nội dung thông điệp gửi lên trang SecurityFocus từ một hacker mũ trắng trong nhóm The Lad Wrecking Crew (Anh). "Bọn chúng như những con gián rình mò trên mạng để ăn cắp và lừa đảo. Chúng lấy thẻ tín dụng, số tài khoản... của bất cứ ai nhằm trục lợi và sử dụng dịch vụ không phải trả tiền, chúng là những kẻ không có đạo đức. Luật pháp không làm chúng chùn bước - nhưng chúng tôi thì có thể".

Những hành động nói trên đã góp phần làm giảm đáng kể số vụ lừa đảo trực tuyến, nhưng các chuyên gia vẫn hoài nghi về cách thức tiến hành: "Việc này đem lại kết quả rất đáng khen ngợi, nhưng đây có được coi là 'công lý' không thì còn phải xem xét lại", Cory Altheide, chuyên gia bảo mật công nghệ tại trung tâm SANS Internet Storm Center (Mỹ), cho biết. "Đóng cửa những site kiểu này cũng không dễ dàng gì vì tin tặc có thể thuê host ở nhiều nước, nơi mà luật pháp khá lỏng lẻo".

"Hacker mũ trắng hay 'hiệp sĩ online' có trình độ khá cao, tuy nhiên, là một chuyên gia trong lĩnh vực này, tôi không khuyến khích những hành động như thế", Susan Larson, Phó giám đốc hãng SurfControl (Anh), nói. "Tôi phản đối việc họ hành xử như những cao bồi miền Tây. Tốt hơn ngành công nghiệp nên tự tìm ra giải pháp cho vấn đề".

Theo Phương Thúy 
Vnexpress/AFP