Tuyển dụng
Viettel IDC

Man in the Browser là gì? Cách phát hiện và ngăn chặn tấn công trên trình duyệt

07/01/2026

Trong bối cảnh các hoạt động số ngày càng phụ thuộc vào trình duyệt web, đây không chỉ là nơi hiển thị thông tin, trình duyệt còn trực tiếp xử lý dữ liệu nhạy cảm của người dùng trước khi chúng được gửi đi qua Internet. Đây cũng chính là lý do hình thức tấn công Man in the Browser (MitB) ra đời và ngày càng tinh vi. Không giống nhiều kiểu tấn công mạng truyền thống, Man in the Browser âm thầm can thiệp ngay bên trong trình duyệt. Cùng Viettel IDC tìm hiểu chi tiết hơn về hình thức tấn công này trong bài viết dưới đây nhé!

Man in the Browser là gì?

Man in the Browser là gì?

Man in the Browser là một dạng tấn công mạng trong đó mã độc xâm nhập và hoạt động trực tiếp bên trong trình duyệt web của người dùng. Thay vì tấn công vào kết nối mạng hay máy chủ từ bên ngoài, MitB ẩn mình ngay trong trình duyệt, nơi người dùng tương tác hàng ngày với các website, dịch vụ trực tuyến và hệ thống nội bộ.

Điểm nguy hiểm cốt lõi của Man in the Browser nằm ở chỗ nó có thể can thiệp vào dữ liệu trước khi dữ liệu được mã hóa bằng SSL/TLS hoặc sau khi dữ liệu đã được giải mã. Điều này đồng nghĩa với việc dù website sử dụng HTTPS và các cơ chế bảo mật tiêu chuẩn, kẻ tấn công vẫn có thể đọc, sửa hoặc đánh cắp thông tin ngay trên máy của người dùng.

Man in the Browser thường xuất hiện dưới dạng trojan, malware hoặc tiện ích mở rộng (extension) độc hại. Sau khi được cài vào hệ thống, mã độc sẽ theo dõi mọi thao tác trên trình duyệt, từ nhập mật khẩu, điền biểu mẫu, cho đến xác nhận giao dịch tài chính.

Man in the Browser hoạt động như thế nào?

Cơ chế hoạt động của Man in the Browser khác biệt hoàn toàn so với nhiều kiểu tấn công mạng khác. Thay vì đứng giữa đường truyền, MitB hoạt động bên trong trình duyệt, tận dụng chính môi trường mà người dùng tin tưởng nhất.

Thông thường, quá trình tấn công bắt đầu khi người dùng vô tình cài đặt phần mềm độc hại, tải extension không rõ nguồn gốc hoặc truy cập website đã bị chèn mã. Mã độc sau đó tích hợp vào trình duyệt hoặc tiến trình liên quan, từ đó giành quyền theo dõi và can thiệp vào luồng dữ liệu.

Khi người dùng truy cập một website, ví dụ như ngân hàng trực tuyến,  trình duyệt sẽ tải giao diện, hiển thị biểu mẫu và cho phép nhập thông tin. Ngay tại thời điểm này, Man in the Browser có thể:

- Đọc dữ liệu người dùng nhập vào trước khi nó được mã hóa.

- Thay đổi nội dung hiển thị mà người dùng nhìn thấy.

- Sửa dữ liệu gửi đi mà không làm thay đổi giao diện bên ngoài.

Do mọi thao tác vẫn diễn ra trong trình duyệt quen thuộc, kết nối HTTPS vẫn hợp lệ và chứng chỉ SSL không có lỗi, người dùng rất khó phát hiện ra bất thường.

Các hình thức tấn công Man in the Browser phổ biến

Thay đổi nội dung giao dịch trực tuyến

Một trong những hình thức tấn công phổ biến nhất của Man in the Browser là chỉnh sửa nội dung giao dịch mà người dùng thực hiện. Ví dụ, khi người dùng chuyển khoản ngân hàng, MitB có thể âm thầm thay đổi số tài khoản người nhận hoặc số tiền chuyển đi, trong khi giao diện hiển thị trên màn hình vẫn giữ nguyên như người dùng đã nhập. Điều này khiến nạn nhân tin rằng giao dịch hoàn toàn chính xác, nhưng thực tế tiền đã bị chuyển sang tài khoản của kẻ tấn công. Đây là lý do nhiều vụ mất tiền không rõ nguyên nhân xảy ra dù người dùng khẳng định mình không thao tác sai.

Đánh cắp thông tin đăng nhập và dữ liệu nhạy cảm

Man in the Browser đặc biệt hiệu quả trong việc đánh cắp thông tin đăng nhập. Bởi vì mã độc hoạt động ngay trong trình duyệt, nó có thể ghi lại username, password, mã OTP hoặc các dữ liệu bảo mật khác mà không cần phá vỡ lớp mã hóa của website. Không chỉ tài khoản ngân hàng, các hệ thống email, mạng xã hội, nền tảng quản trị doanh nghiệp và dịch vụ cloud đều có thể trở thành mục tiêu nếu người dùng truy cập qua trình duyệt đã bị nhiễm MitB.

Giả mạo giao diện website để đánh lừa người dùng

Một số biến thể Man in the Browser không chỉ đọc hoặc sửa dữ liệu mà còn thay đổi giao diện website. Chúng có thể chèn thêm trường nhập liệu, thông báo giả hoặc nút xác nhận giả để lừa người dùng cung cấp thêm thông tin. Vì giao diện hiển thị vẫn nằm trong domain thật, có chứng chỉ HTTPS hợp lệ, nên người dùng gần như không có cơ sở để nghi ngờ rằng mình đang bị tấn công.

Tấn công ngân hàng điện tử và hệ thống tài chính

Ngân hàng điện tử là mục tiêu hàng đầu của Man in the Browser. Các hệ thống tài chính thường có nhiều lớp bảo mật, nhưng MitB vượt qua bằng cách tấn công ngay tại điểm cuối là trình duyệt của người dùng. Ngay cả khi ngân hàng áp dụng xác thực hai lớp, mã OTP vẫn có thể bị đánh cắp hoặc giao dịch bị chỉnh sửa sau khi OTP đã được nhập, khiến các biện pháp bảo vệ truyền thống trở nên kém hiệu quả.

Dấu hiệu nhận biết thiết bị bị tấn công Man in the Browser

- Trình duyệt hoạt động bình thường nhưng hành vi không bình thường: Man in the Browser đặc biệt nguy hiểm vì không gây ra các dấu hiệu rõ ràng như làm chậm máy hay hiển thị cảnh báo bảo mật. Website vẫn truy cập được đúng domain, chứng chỉ HTTPS vẫn hợp lệ, khiến người dùng lầm tưởng kết nối an toàn. 

- Xuất hiện hành vi duyệt web bất thường không rõ nguyên nhân: Người dùng có thể gặp tình trạng tự động chuyển hướng sang trang khác, nội dung bị chèn thêm hoặc popup xuất hiện dù website gốc không có. Trong nhiều trường hợp, giao diện trang web gần như giống hệt bản gốc nhưng có thay đổi nhỏ về bố cục, ô nhập liệu hoặc nút xác nhận, cho thấy nội dung đã bị chỉnh sửa ngay trong trình duyệt.

- Sai lệch dữ liệu khi giao dịch hoặc thao tác trên hệ thống: Với các dịch vụ ngân hàng, ví điện tử hoặc hệ thống nội bộ, Man in the Browser thường thể hiện qua việc thông tin giao dịch không khớp với thao tác người dùng đã thực hiện. Nguy hiểm hơn, giao diện xác nhận có thể hiển thị đúng dữ liệu, nhưng thông tin thực tế gửi về server lại đã bị thay đổi mà người dùng hoàn toàn không nhận ra.

- Nhiều tài khoản bị xâm nhập dù không làm lộ mật khẩu: Một dấu hiệu đáng ngờ khác là nhiều tài khoản cá nhân hoặc doanh nghiệp bị truy cập trái phép trong cùng một thời điểm, dù người dùng không chia sẻ mật khẩu và vẫn tuân thủ các nguyên tắc bảo mật cơ bản. Khi việc đổi mật khẩu hay bật xác thực hai lớp không ngăn được hành vi bất thường, khả năng cao trình duyệt đã bị kiểm soát bởi Man in the Browser.

Cách phòng tránh tấn công Man in the Browser

Cập nhật trình duyệt và hệ điều hành thường xuyên

Việc cập nhật trình duyệt và hệ điều hành đóng vai trò nền tảng trong phòng chống Man in the Browser. Phần lớn các biến thể MitB khai thác lỗ hổng bảo mật đã được công bố nhưng chưa được vá trên các phiên bản cũ. Khi người dùng trì hoãn cập nhật, thiết bị vô tình trở thành mục tiêu dễ dàng cho mã độc. Ngoài việc vá lỗ hổng, các bản cập nhật còn cải thiện cơ chế sandbox, quản lý quyền truy cập và kiểm soát extension của trình duyệt. Những cải tiến này giúp hạn chế khả năng mã độc bám sâu vào tiến trình trình duyệt, từ đó giảm đáng kể nguy cơ bị tấn công MitB trong quá trình sử dụng hàng ngày.

Kiểm soát và hạn chế extension trình duyệt

Extension trình duyệt là một trong những cửa ngõ phổ biến nhất để Man in the Browser xâm nhập. Nhiều tiện ích được quảng bá là hỗ trợ làm việc, chặn quảng cáo hoặc tăng trải nghiệm người dùng, nhưng thực chất lại yêu cầu quyền truy cập quá mức vào dữ liệu duyệt web. Người dùng nên thường xuyên rà soát danh sách extension đã cài đặt, gỡ bỏ những tiện ích không còn sử dụng hoặc không rõ nguồn gốc. Việc kiểm tra kỹ các quyền mà extension yêu cầu, đặc biệt là quyền đọc và thay đổi dữ liệu trên tất cả website giúp giảm nguy cơ bị cài cắm mã độc hoạt động âm thầm trong trình duyệt.

Áp dụng xác thực đa yếu tố (MFA)

Xác thực đa yếu tố không thể ngăn chặn hoàn toàn Man in the Browser, nhưng lại là lớp phòng vệ quan trọng giúp giảm thiểu thiệt hại khi sự cố xảy ra. Trong nhiều trường hợp, MitB nhắm đến việc đánh cắp thông tin đăng nhập để chiếm quyền truy cập tài khoản. MFA buộc kẻ tấn công phải vượt qua thêm một bước xác thực, từ đó làm tăng chi phí và độ phức tạp của cuộc tấn công. Khi kết hợp MFA với các hệ thống giám sát hành vi đăng nhập bất thường, doanh nghiệp có thể phát hiện sớm dấu hiệu xâm nhập, ngay cả khi trình duyệt của người dùng đã bị can thiệp ở mức độ nhất định.

Xây dựng thói quen sử dụng internet an toàn

Bên cạnh các biện pháp kỹ thuật, yếu tố con người vẫn giữ vai trò then chốt trong phòng chống Man in the Browser. Nhiều cuộc tấn công MitB bắt nguồn từ việc người dùng tải phần mềm không rõ nguồn gốc, sử dụng bản crack hoặc nhấp vào liên kết lừa đảo trong email và mạng xã hội. Việc hình thành thói quen kiểm tra kỹ nguồn tải, cảnh giác với các yêu cầu cấp quyền bất thường và không chủ quan trước những dấu hiệu nhỏ trên trình duyệt giúp giảm đáng kể nguy cơ bị nhiễm mã độc. 

Cách phòng tránh tấn công Man in the Browser

Kết luận

Man in the Browser là một trong những hình thức tấn công nguy hiểm nhất hiện nay do khả năng ẩn mình và can thiệp sâu vào trình duyệt, nơi người dùng đặt nhiều niềm tin nhất. Không giống các tấn công mạng truyền thống, MitB vượt qua nhiều lớp bảo mật bằng cách tấn công trực tiếp vào điểm cuối. Việc hiểu rõ bản chất, cách hoạt động và các dấu hiệu nhận biết Man in the Browser là điều cần thiết để người dùng và doanh nghiệp chủ động phòng tránh, bảo vệ dữ liệu và tài sản số trong môi trường trực tuyến ngày càng phức tạp.

Để được hỗ trợ tư vấn và tìm hiểu các dịch vụ của Viettel, bạn có thể liên hệ trực tiếp tới Viettel IDC qua các kênh:

- Hotline: 1800 8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc  

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

29/09/2026

"SOVEREIGN CLOUD" VÀ NGHỊCH LÝ CHUYỂN ĐỔI SỐ: GIẢI MÃ BÀI TOÁN TUÂN THỦ CHO NGÀNH TÀI CHÍNH & CHÍNH PHỦ

Các tổ chức thuộc nhóm ngành trọng yếu như tài chính, ngân hàng (BFSI) và cơ quan nhà nước đang khao khát hiện đại hóa hệ thống IT (chuyển đổi sang kiến trúc Microservices, sử dụng Container/Kubernetes) để tăng tốc độ triển khai dịch vụ và nâng cao trải nghiệm người dùng. Tuy nhiên, họ lại đang vấp phải một "nghịch lý" lớn: Càng muốn áp dụng công nghệ Cloud hiện đại, rào cản về tuân thủ pháp lý và an toàn thông tin càng trở nên khắt khe.

29/09/2026

BÀI TOÁN "NOISY NEIGHBOR" TRÊN CLOUD VÀ CHIẾN LƯỢC TỐI ƯU HIỆU NĂNG CHO HỆ THỐNG CỐT LÕI

Trong kỷ nguyên mà dữ liệu là "dầu mỏ mới", việc vận hành các hệ thống xương sống (Core ERP, Core Banking) hay các workload tính toán chuyên sâu (AI, Machine Learning, Datalake) đòi hỏi năng lực phần cứng vô cùng mạnh mẽ.

27/09/2026

"BÃO GIÁ" HẠ TẦNG CNTT VÀ BÀI TOÁN SỐNG CÒN CỦA DOANH NGHIỆP: VÌ SAO PRIVATE CLOUD DẠNG DỊCH VỤ LÊN NGÔI?

Làn sóng bùng nổ hạ tầng AI toàn cầu đang tạo ra một "cơn địa chấn" về giá phần cứng máy chủ, chip nhớ DRAM, ổ cứng doanh nghiệp và chi phí năng lượng. Đứng trước áp lực phải chuyển đổi số nhưng lại vấp phải bài toán chi phí đầu tư (CapEx) đắt đỏ cùng thời gian giao hàng kéo dài hàng tháng, các nhà quản trị công nghệ (CIO) và tài chính (CFO) đang tìm kiếm một hướng đi mới: Không cần bỏ hàng tỷ đồng mua sắm hạ tầng mà vẫn sở hữu riêng một hệ thống Private Cloud hoàn chỉnh, an toàn và sẵn sàng vận hành ngay lập tức.

29/09/2026

Digital Workplace là gì? Xu hướng môi trường làm việc số cho doanh nghiệp

Digital Workplace là gì? Khám phá mô hình vận hành, thành phần, lợi ích, ứng dụng, thách thức và xu hướng môi trường làm việc số cho doanh nghiệp.

29/09/2026

Lỗ hổng Shellshock là gì? Cơ chế, tác động và cách khắc phục

Lỗ hổng Shellshock (CVE-2014-6271) trong Bash là gì, vì sao nghiêm trọng? Tìm hiểu nguyên nhân, hệ thống bị ảnh hưởng và cách kiểm tra, vá lỗi.

29/09/2026

Scratch là gì? Cách hoạt động, ứng dụng và đối tượng phù hợp

Scratch là gì? Tìm hiểu cách lập trình bằng khối lệnh, các khái niệm có thể học, ứng dụng thực tế và sự khác nhau giữa Scratch với ScratchJr.

29/09/2026

Phân biệt các loại Web Hosting: Đâu là lựa chọn phù hợp cho website?

Phân biệt các loại Web Hosting và tìm hiểu cách mỗi mô hình hoạt động, từ đó lựa chọn giải pháp phù hợp với nhu cầu, quy mô và định hướng phát triển website.

29/09/2026

Website có cần hosting không? Giải đáp chi tiết từ A-Z

Website có cần hosting không? Tìm hiểu vai trò của hosting, domain và các trường hợp cần và không cần mua hosting riêng cho website.

29/09/2026

Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam

Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam, cùng tiêu chí lựa chọn và những lưu ý quan trọng trước khi đăng ký dịch vụ.

28/09/2026

Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng

Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.