Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Đầu tháng 2.2020, thời điểm sau khi dịch COVID-19 bùng phát tại Vũ Hán (Trung Quốc) hơn một tháng, hãng bảo mật Kaspersky đã đưa ra cảnh báo về tình trạng tin tặc tung mã độc, mạo danh là tài liệu hướng dẫn cách phòng tránh virus SARS-CoV-2 để tiếp cận người dùng.
khi tin tac loi dung dich benh covid 19 de lua dao
Ngày 7/3/2020 mới đây, Cục An toàn thông tin đã đưa ra cảnh báo tấn công mạng thông qua dịch vụ Remote Desktop vào các máy chủ tại Việt Nam. Ảnh minh họa

Từ “mượn tay” trực tiếp...

Cách “đu trend” trực tiếp theo dịch bệnh COVID-19 của tin tặc chính là sự mạo danh. Cảnh báo của các chuyên gia Kaspersky cho thấy, tin tặc gửi những tệp dưới dạng tài liệu liên quan đến virus SARS-CoV-2 nhưng ẩn trong đó là mã độc.

Những tệp tài liệu này hướng dẫn cách tự bảo vệ cho mọi người khỏi virus, cách phòng tránh dịch bệnh COVID-19, cập nhật các mối nguy hại và thậm chí cả qui trình phát hiện virus... Tuy nhiên, đó chỉ là sự mạo nhận, là tin giả nhằm mục đích đánh vào tâm lí lo lắng của người dùng. Người dùng khi click vào các tệp chứa tài liệu đó thì máy tính, thiết bị sẽ bị nhiễm mã độc.

Theo chuyên gia bảo mật Võ Đỗ Thắng - Giám đốc Trung tâm an ninh mạng Athena, khi mã độc đã nhiễm vào máy tính và hệ thống thì khoảng thời gian “ủ bệnh” cũng bắt đầu được tính từ đó. “Chúng sẽ âm thầm lấy cắp thông tin mà trong hầu hết trường hợp, người dùng không biết. Có trường hợp bị nhiễm mã độc nhưng đến 2-3 năm sau khi thấy bị mất nhiều dữ liệu một cách liên tục nên tiến hành kiểm tra mới phát hiện ra”, - ông Thắng cho biết.

“Đu trend” là tình trạng “đến hẹn lại lên” của tin tặc. Chuyên gia Đào Minh Tuấn - Trưởng phòng Công nghệ bảo mật của Công ty An ninh mạng VSEC - cho hay, xu hướng “đu trend” của tin tặc chính là bám vào các sự kiện được nhiều người quan tâm để tiếp cận người dùng. Các xu hướng này có thể thuộc về lĩnh vực công nghệ, các vấn đề nóng xảy ra trong xã hội hoặc những sự kiện thương mại đặc biệt là trên môi trường online như bán hàng giảm giá, khuyến mãi...

Lợi dụng các sự kiện như vậy cũng một phần để tin tặc tận dụng niềm tin của người dùng cho việc lây nhiễm mã độc hoặc lừa đảo. Một minh chứng rất rõ là ngay trong dịp Lễ tình nhân ngày 14.2 vừa qua, các ứng dụng hẹn hò như Tinder, Badoo... đã bị tin tặc giả mạo hòng gài hàng nghìn mã độc để lan truyền vào máy tính, thiết bị của người dùng nhằm phục vụ cho ý đồ trục lợi bất chính.

Với tình trạng tin tặc “mượn tay” dịch bệnh, theo chuyên gia phân tích mã độc Anton Ivanov của Kaspersky, virus SARS-CoV-2 là chủ đề đang rất được quan tâm, chính vì thế đã trở thành “mồi” cho tội phạm mạng. Cho đến nay, có khoảng 10 tệp mã độc có liên quan đến virus SARS-CoV-2 được phát hiện. “Xu hướng hoạt động tấn công này thường diễn ra theo những chủ đề truyền thông lớn. Chúng tôi cho rằng, hoạt động này có thể tiếp tục tăng trong thời gian tới. Khi mọi người vẫn đang lo lắng cho an toàn sức khỏe của bản thân, ngày càng nhiều phần mềm độc hại ẩn dưới dạng tài liệu giả mạo virus SARS-CoV-2 vẫn đang lan truyền” - chuyên gia Anton Ivanov nói.

... đến “đu trend” gián tiếp

Chuyên gia bảo mật Nguyễn Minh Đức - Giám đốc Công ty an ninh mạng CyRadar - cho rằng: “Chưa thể khẳng định xu hướng lừa đảo mạo danh (phishing) có đang gia tăng hay không. Nhưng rõ ràng là trong bối cảnh dịch bệnh COVID-19 hiện nay, nhiều người dùng chuyển dịch sang mua hàng, giao dịch online nhiều hơn thì tin tặc và các đối tượng lừa đảo cũng “đu trend” theo nhằm tranh thủ thời cơ giăng bẫy người dùng".

Việc “giăng bẫy” của tin tặc thể hiện qua hàng loạt trang giả mạo website, fanpage của các ngân hàng tại Việt Nam khiến thời gian qua nhiều ngân hàng phải liên tục gửi tin nhắn tới khách hàng để cảnh báo lừa đảo. Theo số liệu từ CyRadar, chỉ tính riêng trong tháng 2.2020, đã có 767 tên miền lừa đảo mới được đăng kí, trong đó khoảng 80 tên miền (khoảng 10%) liên quan tới lĩnh vực tài chính, ngân hàng.

Thủ đoạn của tin tặc khi tung ra hàng loạt website, fanpage giả mạo các ngân hàng và tổ chức tài chính, tín dụng cũng không có gì mới: Dẫn dụ người dùng, khách hàng vào trang giả mạo và kê khai thông tin, đặc biệt là tên đăng nhập tài khoản ngân hàng cùng với mật khẩu hoặc mã OTP của ứng dụng dịch vụ ngân hàng, tài chính.

Sau khi lấy được những thông tin này, chỉ cần vài phút là tin tặc đã cuỗm sạch tiền trong tài khoản của khách hàng. Phương thức tấn công này được gọi là tấn công có chủ đích (Advanced Persistent Threat - APT), trong đó phương thức gửi các đường link giả mạo qua email, tin nhắn thường khá phổ biến được gọi là lừa đảo mạo danh (phishing).

Tự bảo vệ mình bằng cách nào?

Trường hợp anh L - một người bán thiết bị chụp ảnh tại Huế - bị tin tặc lừa truy cập vào website giả mạo để đánh cắp các thông tin về tài khoản ngân hàng, sau đó tin tặc đã lấy đi 50 triệu đồng trong tài khoản là một nạn nhân điển hình của tình trạng lừa đảo mạo danh. Mới đây, tin tặc cũng mạo danh Tập đoàn công nghệ Microsoft gửi email đến lãnh đạo của một công ty công nghệ tại TPHCM đề nghị cung cấp thông tin đăng nhập tài khoản.

Theo chuyên gia Võ Đỗ Thắng, trường hợp anh L bị tin tặc lấy mất 50 triệu đồng nằm trong số hàng nghìn, thậm chí hàng chục nghìn trường hợp người dùng nằm trong danh sách “giăng câu” của tin tặc. Tỉ lệ bị sập bẫy thường là khoảng 1-2% số người bị giăng bẫy vì lí do cả tin, thiếu hiểu biết, vội vàng thiếu kiểm chứng và đối chiếu thông tin...

Ngày nay, thông tin về người dùng được rao bán trên mạng với những chi tiết như tên, số điện thoại, email... và tin tặc hoàn toàn dễ dàng mua được với mức giá không hề đắt để từ đó lên danh sách để gửi thông tin “giăng bẫy” ở nhiều nơi.

Chính vì thế, chuyên gia Võ Đỗ Thắng cho rằng, cách tự cứu mình phổ biến và thiết thực nhất hiện nay là cần đề cao cảnh giác với các đường link lạ gửi qua email, tin nhắn SMS hoặc tin nhắn từ ứng dụng OTT trên Internet, đặc biệt là những email và tin nhắn có nội dung yêu cầu truy cập vào đường link và khai báo thông tin cá nhân, thông tin tài khoản ngân hàng hay thẻ tín dụng.

Sẽ không có nhiều cơ hội để tin tặc lừa lấy tiền hay đánh cắp thông tin cá nhân nếu người dùng Internet chịu khó tìm hiểu, kiểm tra lại thông tin mạo danh lừa đảo bằng cách tìm hiểu trên mạng, gọi vào các tổng đài của các tổ chức bị giả mạo để xác minh hoặc tham khảo từ những người xung quanh. “Trong trường hợp dù đã click vào các đường link lạ và điền thông tin cá nhân nhưng thấy đáng ngờ thì vẫn có thể dừng lại chứ không nên bấm gửi đi để thông tin cá nhân không bị lọt vào tay kẻ xấu” - ông Thắng khuyến cáo.

Theo Thế Lâm/laodong.vn

https://laodong.vn/lao-dong-cuoi-tuan/khi-tin-tac-loi-dung-dich-benh-covid-19-de-lua-dao-790660.ldo

Có thể bạn quan tâm

Nên xem

Nhận định Tottenham vs Nottingham Forest: Khi kẻ rối ren gặp người khát vọng

Nhận định Tottenham vs Nottingham Forest: Khi kẻ rối ren gặp người khát vọng

Nhận định bóng đá trận Tottenham vs Nottingham Forest trong khuôn khổ vòng 33 Ngoại hạng Anh sẽ diễn ra vào lúc 02h00 ngày 22/4. Trận đấu này nhiều khả năng sẽ có thế trận cởi mở, nhưng đội khách với khát khao và phong độ ổn định hơn có thể là những người nở nụ cười sau cùng.
Nhận định Parma vs Juventus: Chướng ngại không dễ vượt qua của “Bà đầm già”

Nhận định Parma vs Juventus: Chướng ngại không dễ vượt qua của “Bà đầm già”

Trận đấu giữa Parma vs Juventus diễn ra vào lúc 01h45 ngày 22/4 trong khuôn khổ vòng 33 Serie A 2024/25. Cuộc đối đầu diễn ra trong bối cảnh Juventus đang phải dàn trải lực lượng để chuẩn bị cho FIFA Club World Cup sắp tới, còn Parma lại ở thế chẳng còn gì để mất, cuộc so tài này hứa hẹn sẽ là một thử thách không hề dễ dàng cho đội khách.
Giá vàng hôm nay (21/4): Vàng trong nước không còn tăng sốc

Giá vàng hôm nay (21/4): Vàng trong nước không còn tăng sốc

Giá vàng hôm nay (21/4): Sau một tuần tăng giá mạnh liên tục rồi lao dốc tới 6 triệu đồng/lượng, giá vàng trong nước đã dần ổn định.
Dự báo thời tiết Hà Nội ngày 21/4: Nắng nóng 37 độ, tối có mưa dông

Dự báo thời tiết Hà Nội ngày 21/4: Nắng nóng 37 độ, tối có mưa dông

Theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia, ngày 21/4, khu vực Hà Nội ngày nắng nóng, chiều tối và đêm có mưa rào và dông.
Chú trọng xây dựng môi trường làm việc an toàn cho người lao động

Chú trọng xây dựng môi trường làm việc an toàn cho người lao động

Thành phố Hà Nội đã và đang chú trọng triển khai hiệu quả công tác chăm lo đời sống cho người lao động và đảm bảo an toàn, vệ sinh lao động, xây dựng môi trường làm việc an toàn, văn minh, thân thiện cho người lao động.
Giải ngân trên 21,6 tỷ đồng cho đoàn viên, công nhân, viên chức, lao động vay vốn

Giải ngân trên 21,6 tỷ đồng cho đoàn viên, công nhân, viên chức, lao động vay vốn

Quỹ Trợ vốn công nhân, viên chức, lao động (CNVCLĐ) nghèo Thủ đô phát triển kinh tế gia đình (gọi tắt là Quỹ Trợ vốn) cho biết, để thực hiện hiệu quả các chức năng, nhiệm vụ, ngay từ đầu năm 2025, Quỹ đã chủ động, kịp thời xây dựng kế hoạch công tác tín dụng năm 2025; kế hoạch kiểm tra sau vay vốn đối với nguồn vốn Quỹ Trợ vốn và Quỹ quốc gia về việc làm năm 2025.
Cẩn trọng với các chiêu lừa đảo mùa du lịch

Cẩn trọng với các chiêu lừa đảo mùa du lịch

Mỗi khi hè đến nhu cầu tham quan, nghỉ dưỡng của người dân trên cả nước bắt đầu tăng cao, đặc biệt là vào dịp nghỉ lễ Giải phóng miền Nam, thống nhất đất nước 30/4 và Quốc tế Lao động 1/5. Đây cũng là thời điểm những cạm bẫy du lịch được tội phạm lừa đảo giăng ra…

Tin khác

Giá vàng hôm nay (21/4): Vàng trong nước không còn tăng sốc

Giá vàng hôm nay (21/4): Vàng trong nước không còn tăng sốc

Giá vàng hôm nay (21/4): Sau một tuần tăng giá mạnh liên tục rồi lao dốc tới 6 triệu đồng/lượng, giá vàng trong nước đã dần ổn định.
Dự báo giá xăng dầu tuần tới: Giá xăng có thể tăng 600-800 đồng/lít

Dự báo giá xăng dầu tuần tới: Giá xăng có thể tăng 600-800 đồng/lít

Giá xăng dầu thế giới tuần qua tăng mạnh. Dự báo giá xăng dầu trong nước kỳ tới đồng loạt tăng.
Dự báo tỷ giá tuần tới: Giá USD trong nước tăng nhẹ

Dự báo tỷ giá tuần tới: Giá USD trong nước tăng nhẹ

Trên thị trường tiền tệ, hôm nay (20/4) Ngân hàng Nhà nước niêm yết tỷ giá trung tâm 24.898 đồng/USD. Với biên độ +/-5%, tỷ giá sàn và tỷ giá trần lần lượt là 23.654 - 26.142 đồng.
Tỷ giá USD hôm nay (20/4): Giá USD giảm ở cả trong nước và thế giới

Tỷ giá USD hôm nay (20/4): Giá USD giảm ở cả trong nước và thế giới

Hôm nay (20/4), chỉ số USD Index (DXY), đo lường biến động đồng bạc xanh với 6 đồng tiền chủ chốt giảm tuần 0,87%, xuống mức 99,23.
Giá xăng dầu hôm nay (20/4): Tăng mạnh trong phiên cuối tuần

Giá xăng dầu hôm nay (20/4): Tăng mạnh trong phiên cuối tuần

Giá xăng dầu hôm nay (20/4): Giá xăng dầu thế giới đã tăng trở lại trong những phiên cuối tuần.
Dự báo giá vàng tuần tới: Giá vàng trong nước khó tăng trở lại

Dự báo giá vàng tuần tới: Giá vàng trong nước khó tăng trở lại

Sau đợt tăng giá “khủng” vừa qua, giới chuyên gia cho rằng, vàng có thể sẽ chứng kiến một đợt điều chỉnh trước khi tăng giá trở lại.
Giá vàng hôm nay (20/4): Giá vàng trong nước giảm sâu, nguy cơ lỗ tiềm ẩn

Giá vàng hôm nay (20/4): Giá vàng trong nước giảm sâu, nguy cơ lỗ tiềm ẩn

Giá vàng hôm nay (20/4): Dù giá vàng thế giới ổn định, giá vàng trong nước vẫn lao dốc mạnh, giảm tới 6 triệu đồng/lượng. Rủi ro vẫn tiềm ẩn khi chênh lệch mua vào - bán ra quá cao.
Liên kết doanh nghiệp: Nâng tầm sức mạnh nội tại, đón đầu cơ hội toàn cầu

Liên kết doanh nghiệp: Nâng tầm sức mạnh nội tại, đón đầu cơ hội toàn cầu

Trong bối cảnh thế giới có nhiều diễn biến nhanh, phức tạp, khó lường như hiện nay, liên kết doanh nghiệp càng trở nên quan trọng hơn để mở rộng và đa dạng hóa thị trường, kết nối và hiện thực hóa các mô hình kinh doanh mới.
Cập nhật giá vàng trưa 19/4: Vàng miếng SJC đột ngột giảm 6 triệu đồng/lượng

Cập nhật giá vàng trưa 19/4: Vàng miếng SJC đột ngột giảm 6 triệu đồng/lượng

Trưa nay (19/4), giá vàng trong nước đột ngột quay đầu giảm mạnh ở cả chiều mua vào và bán ra. Mỗi lượng vàng miếng SJC giảm sâu tới 6 triệu đồng/lượng.
Tỷ giá USD hôm nay (19/4): Thị trường tự do tiếp đà tăng

Tỷ giá USD hôm nay (19/4): Thị trường tự do tiếp đà tăng

Sáng nay (19/4), tỷ giá trung tâm VND với đồng USD tại Ngân hàng Nhà nước công bố mức 24.898 VND/USD, tăng 5 VND. Trên thị trường Mỹ, chỉ số US Dollar Index (DXY) đứng ở mức 99,24 điểm, giảm 0,29%.
Xem thêm
Phiên bản di động