MỚI NHẤT
CƠ QUAN CỦA TỔNG LIÊN ĐOÀN LAO ĐỘNG VIỆT NAM
Một website bị backlink sang trang cá độ bóng đá. Ảnh: Công an TP Hà Nội

Thủ đoạn điều hướng từ trang thông tin cơ quan Nhà nước sang trang cá độ bóng đá

KHÁNH AN LDO | 09/01/2024 10:38

Thời gian qua, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an TP Hà Nội) phát hiện nhiều hoạt động điều hướng từ Cổng thông tin điện tử của cơ quan Nhà nước (gov.vn) sang website quảng cáo cờ bạc, cá độ bóng đá...

Thông tin từ Công an TP Hà Nội ngày 9.1 cho hay, backlink (còn được biết với các thuật ngữ như incoming link, inbound link, inlink, và inward link…) là những liên kết điều hướng từ các website khác tới website của đơn vị chủ quản.

Backlink xấu là những liên kết trỏ về website không có tác dụng hoặc gây ra tác động tiêu cực. Website khi nhận được các link này đều sẽ bị Google đánh giá thấp.

Backlink điều hướng các hoạt động quảng cáo cờ bạc, cá độ bóng đá, tuyên truyền văn hoá phẩm đồi truỵ… thậm chí là những đường liên kết chứa file tải xuống có mã độc khi trỏ về website gây ra tác động tiêu cực, gây ảnh hưởng nghiêm trọng đến uy tín của các cơ quan nhà nước.

Ngoài ra, website đều sẽ bị Google đánh giá thấp và không được hiển thị trên top tìm kiếm. Các đơn vị chủ quản đã xử lý thành công vẫn có nguy cơ bị chèn backlink trở lại, thường do chưa phát hiện hết hoặc chưa khắc phục hết các lỗ hổng bảo mật, backdoor (cửa hậu) cho phép tin tặc xâm nhập lại các máy chủ web.

Để xử lý backlink, theo Công an TP Hà Nội, cần có phương pháp khắc phục, ngăn ngừa bị chèn backlink do bị công cụ tìm kiếm index (lập chỉ mục) các tệp tin tải lên, tìm kiếm. Thêm vào đó, cần có các phương thức khắc phục, ngăn ngừa bị chèn backlink do khai thác lỗ hổng bảo mật.

Cách xử lý backlink đối với các website bị tấn công do bị công cụ tìm kiếm index các tệp tin tải lên, tìm kiếm. Ảnh: Công an TP Hà Nội

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an TP Hà Nội) khuyến nghị các quản trị trang thông tin điện tử của các cơ quan, tổ chức thường xuyên rà soát lại toàn bộ hệ thống website của mình.

Đồng thời chú trọng rà soát các trang mã nguồn, cần chú ý đặc biệt đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục. Đổi các mật khẩu quản trị định kỳ, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu.

Nên thực hiện đánh giá tổng thể an ninh mạng cho hệ thống, đồng thời triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có hướng xử lý kịp thời.

Tin mới nhất

Gợi ý dành cho bạn