(ESC- Nhà đăng ký tên miền Việt Nam) – Với sự phát triển của Internet, 3G và các thiết bị di động, đặc biệt là sự tiện lợi của Smartphone cùng các tính năng mới của hàng ngàn thẻ ngân hàng được phát hành mỗi ngày, thì đây là bước đệm, dấu hiệu của sự phát triển mạnh mẽ của Thương mại điện tử (TMĐT) tại Việt Nam.

Trong thời điểm công nghệ số đang phát triển mạnh mẽ, theo nghiên cứu mới nhất của eMarketer (Hãng nghiên cứu đến từ Mỹ) thì thời gian online trên thiết bị di động chiếm 1/3 thời gian trong ngày của người tiêu dung Việt Nam hiện nay.
Người tiêu dung Việt đang dần thi thay đổi thói quen mua sắm từ việc phải đến tận nơi mua hàng, thì do sự bận rộn, quay cuồng với công việc hàng làm cho họ cần một lựa chọn mua sắm tiện dụng hơn. Tuy nhiên, vẫn còn nhiều bất cập trong việc mua sắm online làm cho người tiêu dung Việt vẫn còn dè chừng khi mua sắm như: Việc quảng cáo sản phẩm quá mức so với thực tế, kinh doanh không lành mạnh, việc giao hàng không như cam kết, chính sách đổi trả hàng chưa hoàn chỉnh…đã trở thành rào cản lớn cho sự phát triển của TMĐT tại Việt Nam
Tuy nhiên, với tốc độ phát triển hiện nay thì TMĐT tại thị trường VN đang mà một miếng bánh ngon cho các “ông lớn” ngành TMĐT nước ngoài. Họ nhìn thấy được những bất cập, họ thay đổi tất cả những gì mà các DN TMĐT Việt Nam chưa đáp ứng được cho khách hàng, như: Áp dụng hình thức giao hàng tận nơi, nhận tiền tận nhà (COD) cho khách hàng trả hàng nếu không đúng như mẫu cam kết, đơn giản hóa các thủ tục bảo hành, chăm sóc khách hàng sau mua,…..Nhìn chung, sức ép từ các “ông lớn” nước ngoài với các DN nội đang tăng dần.

Từ những sức ép trên, làm cho các DN Việt phải chuyển mình thay đổi phương thức bán hàng để bắt kịp xu hướng mua sắm hiện nay. Các DN kinh doanh online trong nước bắt đầu chuyển đổi bán hàng trên nhiều kênh, từ website cần tích hợp tính năng xem trên điện thoại, của hàng truyền thống, mạng xã hội, sàn TMĐT. Tuy nhiên, đối với DN trong nước để phát triển theo xu hướng thương mại này thì tiềm năng về vốn gặp rất nhiều trở ngại nếu muốn cạnh tranh với các “ông lớn” ngành TMĐT nước ngoài.
Vì vậy, nếu như không cẩn trọng trong việc lựa chọn cho mình một nhà cung cấp các giải pháp TMĐT cho mình thì sẽ rất dễ bị trường hợp tốn chi phí mà không thu lại được nguồn lợi gì.
Điển hình có thể thấy, mới đây nhất đó chính là sự thất bại của website TMĐT Lingo.vn sau gần 3 năm đi vào hoạt động với mục tiêu ban đầu là sẽ trở thành website Thương mại điện tử số 1 Việt Nam khi mà có sự hậu thuẫn từ tập đoàn đầu tư quốc tế Yellow Star Investment.
Ngoài ra trước đó còn có: Beyeu.vn, Deca.vn, Fab.vn, Cucre.vn…
Yến Trần
(Nguồn: admin.escvn.com/ – kiểm tra tên miền)
Là một trong nhiều kỹ thuật tấn công mạng, cho phép hacker can thiệp vào kết nối Internet của người dùng và thu thập mọi thông tin truyền trên hệ thống mạng đó
Tấm hình trên có quen với bạn không? Không có gì lạ. Hàng triệu người dùng khắp thế giới kết nối vào mạng Wi-Fi công cộng bằng thiết bị di động của mình khi đi đây đó, và hầu như ai cũng cố gắng giữ kết nối càng lâu càng tốt. Vấn đề ở đây là không phải mạng không dây nào cũng đàng hoàng. Hình ảnh bên trên là một mạng Wi-Fi giả của hệ thống Wi-Fi của một khách sạn, nhưng chúng ta không thể phân biệt được nếu chỉ nhìn vào màn hình.
Kiểu tấn công này trong giới chuyên môn gọi là man-in-the-middle (người đứng giữa), là một trong nhiều kỹ thuật tấn công mạng, cho phép kẻ nào đó can thiệp vào kết nối Internet của người khác và thu thập mọi thông tin truyền trên hệ thống mạng đó. Loại tấn công này đã xuất hiện nhiều năm nay, gây hại với người dùng PC. Nhưng hiện nay, điện thoại di động đang được sử dụng nhiều nên đã trở thành đích ngắm mới.
Một chuyên gia của công ty bảo mật Lookout đã trình diễn những cánh tấn công thông dụng sử dụng kỹ thuật này.
Diễn ra thế nào?
Bởi vì người dùng thường làm rất nhiều việc thông qua thiết bị di động, sử dụng Wi-Fi công cộng, nên dữ liệu truyền ra vào thiết bị trở thành rủi ro lớn cho nhiều doanh nghiệp.
Thông thường, kết nối Internet thông qua các điểm truy cập (access point) hay proxy không an toàn không phải là hiểm hoạ lớn, bởi vì dữ liệu của doanh nghiệp thường được mã hoá. Tuy vậy, có những phương pháp tấn công cho phép kẻ xấu xem được cả dữ liệu mã hoá của doanh nghiệp, như tài khoản đăng nhập hay email nhạy cảm.
Có hai bước để thực hiện tấn công kiểu man-in-the-middle. Đầu tiên, kẻ tấn công phải xâm nhập được vào hệ thống mạng. Thứ hai, kẻ tấn công phải giải mã dữ liệu.
Xâm nhập vào hệ thống mạng
Có bốn cách phổ biến mà kẻ xấu thường dùng để xâm nhập mạng:
- Giả một điểm truy cập Wi-Fi
- Giả ARP
- Chiếm proxy /SSL Bump
- VPN giả
Giả điểm truy cập Wi-Fi
- Kẻ tấn công thiết lập một access point giả
- Giả một mạng mà người dùng sẽ tin tưởng là thật
- Khi người dùng kết nối (hoặc có thể thiết bị tự động kết nối mà không cần người dùng can thiệp), kẻ tấn công đã vào được cùng một mạng với thiết bị của người dùng.
Giả ARP
- Kẻ tấn công thiết lập địa chỉ MAC của chính chúng như là một gateway hoặc thiết bị của nạn nhân.
- Kẻ tấn công có thể can thiệp hoặc chỉnh sửa mọi luồng dữ liệu.
Chiếm proxy/SSL Bump
- Kẻ tấn công lừa người dùng cài một ứng dụng độc hại hoặc một profile cấu hình nào đó, hoặc sử dụng một phương thức bảo mật khác.
- Luồng dữ liệu trên thiết bị bị định hướng đến kiến trúc mạng dựng sẵn của kẻ tấn công.
VPN giả
- Một người dùng bị lừa để tải về một ứng dụng hay một profile cấu hình để yêu cầu kích hoạt VPN.
- Luồng dữ liệu trên thiết bị bị định hướng trỏ vào VPN của kẻ tấn công.
Giải mã dữ liệu
Có vài cách sau để giải mã dữ liệu trong khi dữ liệu đang di chuyển trên hệ thống mạng. Trong đó, ba cách sau là thường gặp nhất:
- Tấn công chứng thực host
- SSLStrip
- Hạ cấp giao thức TLS
Tấn công chứng thực host
- Kết nối thông qua man-in-the-middle
- Kẻ tấn công thiết lập session SSL với host đã nhắm trước
- Host hồi đáp với chứng thực SSL
- Chứng thực giả tới người dùng cuối và người dùng chấp nhận
Nếu người dùng bị lừa cài đặt một chứng thực root thì thậm chí hệ thống vô hiệu hoá cảnh báo về chứng thực về sau.
SSLStrip
Cách hoạt động:
- Kết nối thông qua kẻ tấn công
- Kẻ tấn công viết lại nội dung nhưng không gồm các link HTTPS
- Thông tin vào ra, như tài khoản đăng nhập, sẽ hiển thị ở dạng văn bản thuần, không hề mã hoá
Hạ cấp giao thức TLS
Kẻ tấn công chiếm kết nối để hạ cấp giao thức. Những giao thức lỗi thời như TLS lại rất dễ giải mã nếu kẻ tấn công am tường công nghệ.
An toàn là trên hết
Khi kết nối đến Wi-Fi, bạn nên cẩn trọng nếu có bất kỳ dấu hiệu nào yêu cầu bạn thực hiện thêm vài điều để có thể kết nối được đến Internet.
Nhưng nếu mạng Wi-Fi yêu cầu bạn bổ sung thông tin nào khác, như là chứng thực hay phải tải một app nào đó về thì rõ ràng đó là dấu hiệu của kẻ xấu muốn lừa bạn.
Cũng có vài cách an toàn để bạn lướt web khi đi ra ngoài. Sử dụng mạng 3G, tuy có tốn kém nhưng lại an toàn hơn nhiều so với Wi-Fi. Nên nếu cần truy cập dịch vụ ngân hàng trực tuyến hay công việc quan trọng trên mạng, bạn nên chuyển sang dùng 3G. Hoặc bạn có thể bật VPN để mã hoá mọi dữ liệu vào/ra khi đến quán xá nào đó.
Cách tốt nhất là bạn không nên giao dịch điện tử qua Wi-Fi công cộng.
Theo PCWorldVN
Tại sao xây dựng liên kết lại không cải thiện được thứ hạng trong bảng xếp hạng? Nên hôm nay ESC nhà đăng ký tên miền Việt Nam chia sẻ thêm 4 yếu tố nên xem xét lại khi xây dựng liên kết mà không có hiệu quả, giúp các bạn củng cố kỹ năng xây dựng liên kết để quá trình xây dựng liên kết hiệu quả hơn.

4 yếu tố cần xem xét lại khi xây dựng liên kết không hiệu quả
Thông thường, nếu bạn nhận được chia sẻ, một quan điểm SEO bên ngoài, họ có thể thực hiện việc kiểm tra, và họ sẽ sử dụng rất nhiều công cụ giúp bạn nhận ra lý do tại sao. Đây là điều mà bạn cần tham khảo để thay đổi chiến lược hay chiến thuật SEO của mình.
Refer Domain: Đầu tiên là vấn đề ở liên kết, nó sẽ là một loạt các vấn đề thậm chí rộng hơn so với những gì được liệt kê ở đây. Nhưng rất nhiều trường hợp có thể là do độ phổ biến tên miền thấp.
Bạn đang nhận được rất nhiều liên kết mới, nhưng chúng đang đến từ các domain giống nhau. Có khả năng Google xem điều đó là không có gì đặc biệt để có thể thay đổi thứ hạng của bạn, đặc biệt là các truy vấn cạnh tranh.
Chất lượng backlink: Nó có thể là do độ tin cậy của nguồn backlink. Vì vậy có thể Google đang cho rằng “Year, bạn có một số liên kết, nhưng chúng không phải từ những nguồn đáng tin”. Có lẽ họ nghĩ rằng bạn đang trả tiền, hoặc đang quảng cáo chứ không phải là nguồn tài nguyên tự nhiên đáng tin.
Liên kết có thể không đến từ một site hoặc một page uy tín chất lượng – liên kết từ site hoặc page uy tín chất lượng là cần thiết để giúp bạn có thứ hạng tốt hơn. Thứ hạng của website sẽ không thể thay đổi, không như việc họ sử dụng trong 3, 4, 5, 6 năm trước – khi mà chỉ cần một số lượng lớn các liên kết, thậm chí các lĩnh vực khác nhau, ngay cả khi họ có liên kết kém chất lượng, từ các trang web chất lượng thấp hoặc không rõ ràng vẫn sẽ có thứ hạng cao. Google sẽ thấy rõ hơn về vấn đề này.
Liên kết nguồn: Trong trường hợp khác, việc để liên kết nguồn thì sao? Có phải là nguồn mà trỏ đến website khác, lôi kéo Google đi vào nó và do đó sẽ làm giảm giá trị liên kết của tên miền hoặc các trang web cụ thể?
Họ có thể nhìn vào sự liên quan và nói, “Này, bạn có biết điều gì không? Vâng, bạn đã liên kết với một số bài báo về công nghệ. Đó có thể là liên kết nhân tạo ở những nơi không cùng lĩnh vực chủ đề” Vì vậy mà bạn không nhận được kết quả tương tự. Ở những lĩnh vực cụ thể thì liên kết không cùng chủ đề đôi khi vẫn có thể giúp bạn có thứ hạng tốt hơn.
Vị trí trên trang: Có một số trang có một loạt liên kết đến từ các lĩnh vực khác nhau, nhưng nó luôn đến từ phần feed. Vì vậy, câu nói của Google, ‘Hey, đó chỉ là thể hiện tất cả các liên kết đến thông qua nguồn cấp dữ liệu blog hoặc một website họ đã sử dụng nó để lấy dữ liệu của bạn’. Vì vậy, Google đã không đếm những liên kết này. Và liên kết đặt ở cuối trang cũng không ổn. Nếu bạn thực sự muốn liên kết tự nhiên và chất lượng, bạn sẽ cần những liên kết trong nội dung.
Đôi khi vấn đề là ở nội dung. Đối với các loại truy vấn khác nhau, Google sẽ hiểu ý định tìm kiếm khác nhau. Vì vậy, khi có một tìm kiếm kiểu như “cách đăng ký tên miền Việt Nam như thế nào”, và gần đây bạn đã viết bài chia sẻ về thủ thuật này. Và người tìm kiếm sẽ muốn click vào kiết quả đầu, kết quả có chứa các thông tin mà người tìm kiếm cần xung quanh chủ đề này. Hãy xem lại nội dung xem có chứa thông tin mà người dùng cần.
Khi người dùng thực hiện truy vấn, Google luôn muốn tìm kiếm một cái gì đó toàn diện, một câu trả lời hoàn hảo bao quát nhất cho người dùng để họ hài lòng với những gì mà họ click trên SERPs mà không phải tìm kiếm thêm thông tin.
Vấn đề bạn cần xem xét ở đây không chỉ là nội dung mà có thể là trải nghiệm người dùng kém khiến họ không hài lòng và phải tìm kết quả khác. Có thể do tốc độ tải trang, cách bố trí giao diện website, những thứ cần trình duyệt hỗ trợ, hoặc vấn đề hỗ trợ đa thiết bị, font chữ hoặc ngôn ngữ của website.
Tiếp theo cùng xem xét đến domain của bạn. Tên miền bạn đang sử dụng có thể không ổn. Tên miền của bạn có thể không được liên kết với các chủ đề hoặc nội dung mà Google và người tìm kiếm mong đợi. Chắc hẳn không ít người bực bội khi phải xếp hạng sau website có domain trùng từ khóa khóa, và bạn không thể tăng thứ hạng và luôn phải đứng sau.

- Vấn đề tiếp cận hoặc kỹ thuật
Cuối cùng là một số vấn đề về tiếp cận hoặc vấn đề về kỹ thuật. Thông thường thì lỗi này khá dễ dàng để phát hiện, nó sẽ không hiển thị đúng trên giao diện website, hoặc có vấn đề với bộ nhớ cache. Điều này hiếm khi xảy ra nhưng để yên tâm bạn cũng nên kiểm tra lại.
Hy vọng với các bước xem xét, kiểm tra nhỏ này sẽ giúp bạn tìm ra lý do tại sao một chiến dịch xây dựng liên kết, nỗi lực xây dựng liên kết không hiệu quả khiến từ khóa dậm chân tại chỗ và không được tăng thứ hạng trong SERPs.
Yến Trần
Nguồn: admin.escvn.com/
(PCWorldVN) Để đảm bảo an ninh giao dịch qua mạng, nhà cung cấp dịch vụ thường áp dụng cách xác thực 2 bước hoặc xách thực 2 yếu tố, trong đó OTP là một thành phần.
Sau sự cố mất tiền tại VCB có nhiều chuyên gia cho rằng việc lấy được OTP hay tấn công vào SMS là rất dễ dàng, hay hệ thống bảo mật ngân hàng (NH) là rất dễ xâm nhập. Một số còn khẳng định rằng có liên quan đến SS7 – một giao thức quản lý báo hiệu trong mạng viễn thông di động và có thể lấy được tin nhắn SMS từ bất kỳ số điện thoại nào. Điều này gây hoang mang trong cộng đồng.
Thực tế lỗi SS7 chỉ khai thác được khi nằm bên trong hệ thống của Telco. Lỗi này chủ yếu được các cơ quan an ninh và tình báo khai thác. Những người có trình độ khai thác SS7 và có điều kiện tiếp cận để khai thác chắc chắn không làm những việc ăn cắp vài trăm triệu.
Với kinh nghiệm làm trong NH và kiến thức bảo mật của mình, tôi đưa ra môt số phân tích sơ bộ sau đây:
Để chuyển tiền trong trong Internet banking (IB) cần sở hữu 2 thông tin:
Thông tin đăng nhập tài khoản ( username và password). Một số NH sử dụng username là số CIF hoặc chuỗi định danh theo quy luật đặt trước để tránh trùng lắp).
OTP (one time password) – được tạo ra bởi Token hoặc gửi đến cho khách hàng qua SMS đến số điện thoại được đăng ký trước và chỉ có giá trị trong vòng vài phút.

OTP (one time password) – được tạo ra bởi Token hoặc gửi đến cho khách hàng qua SMS đến số điện thoại được đăng ký trước và chỉ có giá trị trong vòng vài phút.
Việc làm sao hacker lấy được thông tin tài khoản IB tôi không phân tích ở đây vì họ có thể cài sẵn mã độc (malware) lên ĐTDĐ hoặc đơn giản là lừa đảo (phishing) dụ nạn nhân (victim) vào đường link giả để chiếm đoạt thông tin.Tôi chỉ phân tích những phương pháp mà hacker có thể lấy được nội dung SMS có chứa OTP để thực hiện chuyển tiền.
1. Thay đổi số điện thoại nhận OTP
– Một số NH cho phép đổi số điện thoại nhận OTP ngay trong giao diện IB, điều này cho phép hacker sau khi sở hữu thông tin tài khoản sẽ đăng nhập và thay đổi số điện thoại nhận OTP mà không cần đến quầy giao dịch (có ít nhất 3 NH bị lỗi như vậy). Vụ của VCB rất có thể rơi vào trường hợp này.
– Trên hệ thống quản lý của Telco, mỗi số SIM gắn với số điện thoại của người sử dụng. khi mất SIM, hỏng SIM nhà mạng sẽ chuyển đổi số điện thoại tương ứng với số SIM mới. Trước đây một số đại lý lớn được phép làm việc thay đổi này. Kẽ hở này đã bị lợi dụng tấn công một lần trước đây bằng cách chuyển đổi số điện thoại của khách hàng đến SIM của hacker trong vòng 1 phút, thậm chí 30 giây đủ để nhận SMS rồi trả lại. Khách hàng chỉ mất sóng trong 30 giây và không hề biết. Lỗi này hiện hiện nay khó xảy ra vì việc các nhà mạng đã quản lý rất chặt và nếu xảy ra sẽ phát hiện ngay người tiếp tay.
2. Tấn công dạng man-in-the-middle
Giao thức SMS là dạng Clear Text Message không mã hóa, vì vậy hoàn toàn có thể chiếm đoạt thông tin nếu đặt được một chân vào đâu đó trong quá trình chuyển nội dung SMS từ NH đến ICP (Internet Content Provider) nhà cung cấp dịch vụ đầu số short code ví dụ 8xxx, 19xx…), rồi từ ICP đến Telco thông tin đường chuyển đến Telco theo đường truyền dữ liệu riêng. Sau đó Telco chuyển thông tin đến ĐTDĐ người dùng qua SMS.
– Nếu hacker có thể tấn công vào server quản lý tin nhắn của ICP họ có thể có được nội dung OTP vì thông thường nó không được mã hóa.
– Về nguyên tắc các hệ thống Telco cho phép một số đặc quyền có thể lọc, chặn hoặc bản sao nội dung thoại, tin nhắn và cả dữ liệu trao đổi trên hạ tầng của họ. Tuy nhiên những tính năng này chỉ phục vụ cho công tác an ninh quốc phòng và được quản lý chặt chẽ.
– Dùng trạm phát sóng BTS (Base Transceiver Station) giả mạo để bắt nội dung SMS.Thiết bị ĐTDĐ kết nối đến Telco thông qua các trạm BTS ở gần nhất mà chúng ta thường thấy trên các nóc nhà. Một thiết bị chuyên dụng có giá vào khoảng 2.000 USD có thể giả dạng làm trạm chuyển tiếp các giao tiếp từ thiết bị di động đến các BTS thật, và dĩ nhiên đón nhận tất cả các thông tin đi qua nó. Lỗ hổng của GSM cho phép hacker dễ dàng làm việc đó nếu họ đặt vị trí BTS giả mạo rất gần với ĐTDĐ của người sử dụng.
– Cài đặt malware vào ĐTDĐ của dùng để bắt và chuyển tiếp (forward) SMS có Brandname tương ứng đến ĐTDĐ của hacker. Thực tế có nhiều ứng dụng hợp pháp lẫn malware có thể kiểm soát ứng dụng SMS trong ĐTDĐ, nó lọc các SMS đến từ các Brand hoặc số ĐT được định nghĩa trước và chuyển tiếp đi mà người sử dụng không hề biết. Đây là cách tấn công khá thông dụng được sử dụng tại châu Âu, và cũng có xác suất cao cho trường hợp VCB.
3. Tấn công vào thuật toán tạo OTP
Một số đơn vị (tôi không nói là ngân hàng) sử dụng những thuật toán tạo OTP rất đơn giản, thiếu các yếu tố ngẫu nhiên. Điều này tạo điều kiện để hacker nhận biết và phán đoán hoặc bẻ khóa được nguyên tắc tạo OTP.
Vụ việc VCB vừa xảy ra chắc chắn nạn nhân đã được dụ vào link lừa đảo để lấy thông tin tài khoản.Tuy nhiên cách thức lấy OTP cần tìm hiểu thêm nhưng không nên quá lo lắng và đưa ra những phán xét vội vàng, làm ảnh hưởng đến người sử dụng dịch vụ, hoang mang dư luận.
Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông) chiều 3/8 đã phát đi công văn khẩn cấp về việc theo dõi, ngăn chặn kết nối và xóa các tập tin chứa mã độc.
Văn bản này do Phó Giám đốc Nguyễn Khắc Lịch ký, gửi tới các đơn vị chuyên trách về công nghệ thông tin các Bộ, ngành; các Sở thông tin và Truyền thông; thành viên mạng lưới ứng cứu sự cố internet Việt Nam; các tổ chức Tài chính, Ngân hàng.
Phía VNCERT cho biết, chiều 3/8, sau khi phân tích một số mẫu mã độc nhận được từ một số thành viên cho công tác ứng cứu sự cố, đơn vị này đã phát hiện một số dấu hiệu tấn công nguy hiểm.
“Đây là những mã độc đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống,” công văn của VNCERT nhấn mạnh.
Đơn vị này yêu cầu các tổ chức nói trên thực hiện khẩn cấp việc theo dõi và ngăn chặn kết nối đến các tên miền playball.ddns.info; nvedia.ddns.info và air.dcsvn.org.
Ngoài ra, các đơn vị phải rà soát hệ thống và xáo các thư mục tập tin mã độc có kích thước tương ứng:
Bên cạnh đó, VNCERT cũng đưa ra hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xóa tập tin này:
Theo các chuyên gia, sau vụ tấn công vào hệ thống của Vietnam Airlines và VFF, hacker vẫn đang tiếp tục “rình rập” các hệ thống công nghệ thông tin của Việt Nam.
Thực tế cũng cho thấy trong vài năm qua, các hệ thống công nghệ của chúng ta rất nhiều lần gặp phải sự cố trước các đợt tấn công của tội phạm mạng. Và, có vẻ như sự cảnh giác của các tổ chức chưa “tỷ lệ thuận” với rất nhiều lời cảnh báo từ các chuyên gia bảo mật.
Bởi thế, từ những “bài học xương máu” vừa qua, đã đến lúc các tổ chức, doanh nghiệp phải chú trọng hơn nữa cho việc đầu tư nhân lực, vật lực để bảo đảm hệ thống công nghệ của mình trước nguy cơ tội phạm mạng ngày một hiện hữu. Đặc biệt, hacker ngày càng có những hình thức tấn công tinh vi và được đầu tư bài bản.
Theo nguồn tapchibcvt
[rev_slider alias=”chuyen-nhuong-ten-mien”]Quy trình chuyển nhượng tên miền được thực hiện như sau:
1. Bên chuyển nhượng và bên nhận chuyển nhượng nộp hồ sơ tại NĐK, hồ sơ gồm:
+ Văn bản đề nghị của các bên tham gia chuyển nhượng (download)
+ Bản khai thông tin đăng ký tên miền của bên nhận chuyển nhượng (download)
2. Sau khi nhận được hồ sơ, NĐK kiểm tra xem xét hồ sơ chuyển nhượng quyền sử dụng tên miền và thông báo kết quả cho các bên tham gia chuyển nhượng trong vòng 5 ngày làm việc.
3. Trường hợp hồ sơ hợp lệ, bên chuyển nhượng và bên nhận chuyển nhượng bổ sung thêm các mẫu bản khai sau:
+ Bản khai đăng ký tên miền của bên nhận chuyển nhượng (download)
+ Các giấy tờ thể hiện các bên tham gia chuyển nhượng hoàn thành việc nộp thuế chuyển nhượng quyền sử dụng tên miền theo hướng dẫn của Bộ Tài chính.
4. Bên nhận chuyển nhượng nộp lệ phí đăng ký, phí sử dụng tên miền Internet tại NĐK theo quy định.
5. NĐK thực hiện nghiệp vụ kỹ thuật để chuyển nhượng quyền sử dụng tên miền từ bên chuyển nhượng cho bên nhận chuyển nhượng.
Lưu ý các trường hợp không hợp lê:
– Có hành vi vi phạm quy định về quản lý sử dụng tài nguyên Internet.
– Tên miền bị phát hiện đang trong quá trình giải quyết tranh chấp.
– Tên miền bị phát hiện đang bị xử lý vi phạm, bị tạm ngưng hoạt động, bị yêu cầu buộc thay đổi thông tin, bị yêu cầu buộc trả lại hoặc bị thu hồi.
– Có gian dối khi thực hiện nghĩa vụ nộp thuế.
– Chưa hoàn tất nghĩa vụ nộp thuế
– Không thực hiện nghĩa vụ nộp phí, lệ phí đăng ký sử dụng.
– Có văn bản đề nghị rút hồ sơ chuyển nhượng quyền sử dụng tên miền.
Ngày 28/06/2016, Bộ TTTT đã ban hành Thông tư số 16/2016/TT-BTTTT về việc hướng dẫn quyền sử dụng tên miền Internet được cấp không thông qua đấu giá.
Thông tư này sẽ có hiệu lực vào ngày 15/08/2016 tuy nhiên việc hướng dẫn quy trình nộp thuế chuyển nhượng là một điều kiện bắt buộc mà các bên chuyển nhượng phải hoàn tất trước khi chuyển giao quyền sử dụng tên miền vẫn chưa có hướng dẫn cụ thể để đồng bộ với Thông tư. Trên cơ sở đó, sắp tới, Bộ Tài chính sẽ có hướng dẫn về thuế và cách thức thực hiện nộp thuế chuyển nhượng quyền sử dụng tên miền kịp thời theo thời hạn có hiệu lực của Thông tư, đảm bảo đúng thủ tục hợp pháp cho các bên khi chuyển nhượng quyền sử dụng tên miền.
Download: tại đây
Chuyển đổi trang web của bạn từ HTTP thành HTTPS có thể giúp cho trang của bạn tăng thứ hạng một cách dễ dàng hơn và nó làm cho trình duyệt web của bạn an toàn hơn. Trên trang Google+ của mình, Gary Illyes của Google chia sẻ thông tin về cách làm thế nào để chuyển đổi trang web của bạn từ HTTP thành HTTPS.

Dưới đây là những câu hỏi thường gặp:
Tôi có nên chuyển đổi tất cả các phần trang web của tôi thành HTTPS cùng một lúc hay từng phần một?
Google khuyến cáo, ban đầu, chuyển đổi chỉ là một phần của trang web để kiểm tra lượng traffic ảo và danh mục tìm kiếm. Sau đó bạn có thể chuyển đổi các phần trang web của bạn cùng một lúc hoặc theo từng phần (Lúc này nếu có khó khăn có thể nhờ sự trợ giúp từ nhà đăng ký tên miền của bạn)
Khi lựa chọn các phần thử nghiệm ban đầu của trang web, hãy chọn một phần ít có sự thay đổi thường xuyên và không bị ảnh hưởng sự kiện thường niên hoặc không thể đoán trước.
Lần cập nhật mới các thuật toán của Google có nghĩa là các kết quả xếp hạng tích cực sẽ xuất hiện gần như ngay lập tức nếu bạn đã khắc phục các tài nguyên bất lợi như các liên kết chất lượng thấp, spam từ khóa và tỷ lệ kết hợp chính xác từ khóa trong quảng cáo. Ngoài ra, do cập nhật theo thời gian thực, việc phải chờ đợi giữa các lần ngắt quãng khi tăng hạng sẽ được rút ngắn lại
Tôi nên chạy thử nghiệm site của tôi như thế nào?
Gary Illyes của Google nói rằng bạn nên có kế hoạch cho một vài tuần để giúp việc xử lý các vấn đề xảy ra một cách tốt nhất, lường trước các rủi ro có thể xảy đến.
Do vậy, đây là thời điểm thích hợp để bạn kiểm tra lại các liên kết trong website của bạn, để đảm bảo sẽ không có điểm nào lỏng lẻo giữa các liên kết đó. Hiểu rõ rủi ro của mình nếu bạn đang sử dụng các chiến thuật SEO cũ kỹ. Google đang trở nên rất thông minh trong phát hiện spam.

Vậy chúng ta có nên chuyển đổi sang HTTPS không?
- Có: đối với những website thương mại điện tử, cần tính bảo mật. Hoặc các bạn muốn hơn đối thủ trong SEO một yếu tố thì nên cài. Với những website mới và đang trong quá trình xây dựng thì nên cài. Ngoài tăng tính bảo mật, có thêm 1 yếu tố xếp hạng đôi khi tăng độ tin tưởng với người truy cập.
- Trường hợp không nên? Đó là khi website của bạn có dữ liệu lớn hoặc website dạng blog, tin tức thì không cần
Chúng tôi tham khảo bản đồ website HTTP của chúng tôi trong robots.txt. Chúng ta có nên cập nhật robots.txt để bao gồm sơ đồ web HTTPS mới của chúng tôi?
Google khuyến cáo các file robots.txt riêng biệt cho HTTP và HTTPS, chỉ để tách các file sitemap cho HTTP và HTTPS. Họ cũng khuyên bạn nên liệt kê một URL cụ thể trong chỉ có một file sitemap.
Sitemap nên bản đồ phần trong thử nghiệm HTTPS?
Bạn có thể tạo một sitemap chỉ dành riêng cho các phần cập nhật của trang web của bạn. Điều này sẽ cho phép bạn theo dõi các chỉ mục của phần thử nghiệm chính xác hơn. Tuy nhiên, hãy chắc chắn không để lặp lại các URL này trong bất kỳ sơ đồ khác.
Không có những việc cụ thể khác mà bạn cần để thêm vào robots.txt cho phiên bản HTTPS.

Bảo mật Web: HTTPS là một dấu hiệu xếp hạng
Một trong những câu hỏi đầu tiên Google đặt ra khi đánh giá chất lượng kết quả tìm kiếm của nó : “Tôi có thể tin tưởng website này không ?”
Tương tự như bản cập nhật cho di động, việc cập nhật HTTPS hóa ra lại chỉ là một sự kiện vô nghĩa khác, được các blog quảng bá một cách điên cuồng. Các nhà quản trị web lao vào một cuộc đua chuyển đổi sang HTTPS, phiên bản bảo mật hơn của HTTP, trong nỗ lực để giành lợi thế cạnh tranh. Tuy nhiên, chẳng có gì xảy ra cả.
Nhưng hãy chú ý rằng bước chuyển hiện tại của Google có nghĩa là sự chuẩn bị tốt hơn cho tương lai. Google có thể tạo ra một cú hích khác cho HTTPS, nhấn mạnh HTTPS như những dấu hiệu xếp hạng cho các website nơi dữ liệu người dùng được thu thập, ví dụ các trang thương mại điện tử.
Dù sao, chuyển đổi từ giao thức không bảo mật sang giao thức bảo mật là một công việc lớn và phức tạp, vì vậy đừng mắc sai lầm. Nhưng bạn hãy cân nhắc điều đó : nếu bạn là một cửa hàng e-commerce hay có tính năng đăng nhập, bất kể thế nào bạn cũng nên chạy trên giao thức HTTPS. Nếu bạn sở hữu một Blog mới lập, có thể sẽ không đáng để mã hóa ngay lập tức. Còn nếu bạn muốn bắt đầu với một website từ con số không ? Hãy dùng HTTPS.
Chúng tôi sử dụng Google News sitemap duy nhất cho toàn bộ trang web của chúng tôi. Chúng tôi nên làm gì khi chúng tôi đang chuyển đổi trang của chúng tôi theo từng phần?
Nếu bạn muốn sử dụng một Google News sitemap cho phần HTTPS mới, bạn sẽ phải liên hệ với nhóm News để cho họ biết về sự thay đổi giao thức và sau đó vào bất động sản HTTPS của bạn trong điều khiển tìm kiếm bạn có thể gửi cho Google Tin sitemap mới từng di cư phần HTTPS của trang web.
Có cần có bất kỳ thông báo cụ thể nào cho Trung tâm Nhà xuất bản Google News với di cư HTTPS?
Trung tâm Nhà xuất bản Google News xử lý các HTTP-> HTTPS chuyển đổi minh bạch. Nói chung, bạn không cần phải làm bất cứ điều gì từ Google News, trừ khi bạn cũng đang làm việc sử dụng Tin tức sơ đồ web. Trong trường hợp đó, xin vui lòng liên lạc với các nhóm Tin tức và cho họ biết về sự thay đổi.
Bạn cũng có thể cho các nhóm biết về việc thay đổi phần, ví dụ như trong trường hợp bạn đang di chuyển đến HTTPS, bạn có thể xác định rằng bạn đang chuyển đổi phẩn http://esc.vn đển http://esc.vn
Chuyển trang web của bạn từ HTTP thành HTTPS có thể cung cấp cho trang web của bạn được xếp hạng cao. Có rất nhiều yếu tố khác ảnh hưởng đến vị trí của trang web của bạn trong kết quả tìm kiếm của Google.
Yến Trần (admin.escvn.com/)
Content nếu dịch ra là nội dung, nhưng tại sao người ta phải đau đầu mỗi khi viết content, tại sao một copywriting phải học viết content? Rất nhiều câu hỏi được đặt ra, vậy ta có thể khẳng định rằng việc viết content cũng là một phần rất quan trọng, nó ảnh hưởng đến việc làm SEO rất nhiều. 
Nội dung là tất cả những gì bạn tạo ra, nó không phải chỉ là những text trên website mà còn là hình ảnh, infographics, video hay thậm chí cả trang thông tin công ty, trang liên hệ, v.v… Nội dung tốt thường thỏa mãn những yếu tố sau:
- Truyền tải nội dung mà bạn muốn tới cho người tìm thấy bạn
– Những người lần đầu tiên vào website và chưa biết gì thương hiệu của bạn, họ sẽ thấy gì và thứ gì đọng lại với họ?
– Đừng bao giờ đối xử “tệ” với khách hàng, tệ ở đây có nghĩa là đưa ra những quảng cáo khiến người đọc không hiểu họ đang đọc gì và không mang lại bất kỳ giá trị nào cho nhóm khách hàng mà bạn đang hướng tới, cần tuân thủ 2 quy tắc:
Viết ngôn từ ngắn gọn, câu cú ngắn gọn Nếu bạn làm các khách hàng tiềm năng của mình rối tung lên với những câu từ hoa mỹ dài dòng thì họ sẽ mất hứng thú vào sản phẩm của bạn và việc này đồng nghĩa với việc doanh thu của bạn sẽ giảm sút!
Chi tiết hóa, đừng đưa ra những thông tin chung chung. Thông tin càng chi tiết bao nhiều càng lấy được sự tin tưởng của khách hàng bấy nhiêu. Hãy tưởng tượng bạn sẽ chọn mua tên miền để phục vụ cho việc mua bán online của mình sắp tới của một nhà đăng ký tên miền, vậy khi đọc quảng cáo “Hãy đăng ký tên miền ngay, chúng tôi là nhà đăng ký chính thức uy tín nhất Việt Nam” hay “ ESC nhà đăng ký tên miền chính thức tại Việt Nam – trực thuộc VNNIC, với tên miền đẹp, mức độ bảo mật cao, trải nghiệm thử trong vòng 3 ngày”? Sau khi nghe hai mẫu quảng cáo đó bạn sẽ chọn mua sản phẩm của ai và mẫu quảng cáo nào tạo cho bạn được nhiều niềm tin hơn?
- Làm mạnh hơn nội dung mà bạn muốn truyền tải cho những ai đã biết bạn: nếu họ từng vào website rồi và họ vào 1 lần nữa thì nội dung của bạn có giúp họ nhớ sâu hơn, ấn tượng mạnh hơn về điều bạn muốn truyền tải?
Điều khiển sự giao tiếp giữa thương hiệu và cộng đồng, truyền thông: bạn muốn cộng đồng xã hội và mọi người nhìn nhận về thương hiệu của bạn như thế nào? Nội dung phải tạo được ấn tượng đó. Ví dụ bạn là một công ty chủ đạo về hosting thì mọi người phải biết về bạn như là một công ty hosting chứ không phải như là một công ty lập trình web hoặc thiết kế web (dù dó có là các dịch vụ phụ thêm của bạn đi nữa).

- Nói cho những khách hàng tiềm năng về sản phẩm của bạn (Cho khách hàng biết tại sao họ cần phải mua sản phẩm của bạn)
– Nếu khách viếng thăm đã có nhu cầu sẵn, nội dung của bạn có đủ sức chuyển hóa họ thành khách hàng hay không?
– Bạn chú trọng vào tiêu đề, kể cho họ nghe những câu chuyện về sản phẩm của mình. Nhưng trước khi quan tâm tới những điều đó, khách hàng chỉ muốn biết một điều: “Tại sao?”
– “Tại sao sản phẩm đó quan trọng?” “Tại sao đó là một mặt hàng tốt?” “Tại sao họ nên hứng thú với sản phẩm?” Tại sao họ nên mua nó từ bạn? Tại sao họ nên mua nó bây giờ chứ không phải sau đó? Tại sao họ nên tin bạn?
– Tất cả những câu hỏi đó chạy xuyên suốt trong đầu khách hàng khi họ nhìn thấy quảng cáo của bạn. Nếu muốn họ mua hàng, bạn cần trả lời tất cả câu hỏi tại sao đó và đấy chính là cách khiến cho bài quảng cáo của bạn trở nên hiệu quả
Hỗ trợ những người đã là khách hàng: nhiều doanh nghiệp cứ mãi mê đi tìm những khách hàng mà lại không chú tâm tới những người đã là khách hàng trong khi họ là đối tượng tiềm năng để upsell và cross-sell. Bạn đã có các trang FAQ hay Knowledge Base để hỗ trợ những khách hàng hiện tại về cách sử dụng sản phẩm của bạn chưa?
Nội dung thông thường sẽ được thường truyền tải thông qua 3 kênh chính: Owned, Earned, Paid.
Yến Trần (admin.escvn.com/)
Công cụ miễn phí giúp kiểm tra lỗi bảo mật này do chính các chuyên gia bảo mật Check Point phát hành.
QuadRooter là tên gọi của lỗ hổng bảo mật nghiêm trọng mà các chuyên gia bảo mật tại Check Point vừa phát hiện.
Được biết, QuadRooter hiện được cho là chỉ ảnh hưởng đến các thiết bị di động nền tảng Android sử dụng bộ xử lý Qualcomm. Đáng chú ý là phát hiện từ các chuyên gia bảo mật cho thấy QuadRooter có thể ảnh hưởng đến cả những chiếc smartphone bảo mật nhất như BlackBerry DTEK50 hay sản phẩm cao cấp Samsung Galaxy S7.
Điều này có nghĩa là nếu thiết bị di động Android của bạn bị phơi nhiễm, hacker có thể lợi dụng những lỗ hổng bảo mật này để len lỏi chiếm quyền điều khiển thiết bị và đánh cắp dữ liệu của nạn nhân một cách dễ dàng. Cũng theo các chuyên gia bảo mật Check Point, QuadRooter có tầm ảnh hưởng rất rộng và đã được “đóng gói” sẵn từ phía nhà sản xuất nên điều này có thể nói là gây không ít sự hoang mang trong lòng người dùng smartphone, nhất là những sản phẩm dùng bộ xử lý Qualcomm.

Giao diện công cụ quét tìm và phát hiện lỗ hổng bảo mật QuadRooter do Check Point phát hành.
May mắn là chỉ sau một thời gian ngắn phát hiện, Check Point đã phát hành một công cụ miễn phí trên Play Store giúp người dùng phát hiện xem thiết bị di động của mình có bị dính “phốt“ này hay không. Để giải tỏa mối nghi hoặc liệu chiếc smartphone của mình có bị dính QuadRooter hay không, người dùng có thể tải về công cụ QuadRooter Scanner do Check Point phát hành để kiểm tra ngay lập tức. Với công cụ nhỏ gọn này, chỉ sau chưa đầy một phút, người dùng sẽ có ngay kết quả.
Như PC World Vietnam đã đề cập, QuadRooter là tên gọi chung của 4 lỗ hổng bảo mật nghiêm trọng. Với con số này, khó có thể nói liệu thiết bị di động Android dùng bộ xử lý Qualcomm của bạn có nằm ngoài vòng nguy hiểm hay không.
Hiện tại, công cụ giúp phát hiện phơi nhiễm QuadRooter do Check Point phát hành chỉ mới dừng lại ở việc kiểm tra, thu thập báo cáo và khuyên người dùng cài đặt một công cụ khác để tự bảo vệ mình. Hy vọng Qualcomm trong thời gian ngắn sắp tới sẽ sớm có cách khắc phục QuadRooter.
Theo PCWorldVN
Check out our shop to see what's available