Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Đầu tháng 2.2020, thời điểm sau khi dịch COVID-19 bùng phát tại Vũ Hán (Trung Quốc) hơn một tháng, hãng bảo mật Kaspersky đã đưa ra cảnh báo về tình trạng tin tặc tung mã độc, mạo danh là tài liệu hướng dẫn cách phòng tránh virus SARS-CoV-2 để tiếp cận người dùng.
khi tin tac loi dung dich benh covid 19 de lua dao
Ngày 7/3/2020 mới đây, Cục An toàn thông tin đã đưa ra cảnh báo tấn công mạng thông qua dịch vụ Remote Desktop vào các máy chủ tại Việt Nam. Ảnh minh họa

Từ “mượn tay” trực tiếp...

Cách “đu trend” trực tiếp theo dịch bệnh COVID-19 của tin tặc chính là sự mạo danh. Cảnh báo của các chuyên gia Kaspersky cho thấy, tin tặc gửi những tệp dưới dạng tài liệu liên quan đến virus SARS-CoV-2 nhưng ẩn trong đó là mã độc.

Những tệp tài liệu này hướng dẫn cách tự bảo vệ cho mọi người khỏi virus, cách phòng tránh dịch bệnh COVID-19, cập nhật các mối nguy hại và thậm chí cả qui trình phát hiện virus... Tuy nhiên, đó chỉ là sự mạo nhận, là tin giả nhằm mục đích đánh vào tâm lí lo lắng của người dùng. Người dùng khi click vào các tệp chứa tài liệu đó thì máy tính, thiết bị sẽ bị nhiễm mã độc.

Theo chuyên gia bảo mật Võ Đỗ Thắng - Giám đốc Trung tâm an ninh mạng Athena, khi mã độc đã nhiễm vào máy tính và hệ thống thì khoảng thời gian “ủ bệnh” cũng bắt đầu được tính từ đó. “Chúng sẽ âm thầm lấy cắp thông tin mà trong hầu hết trường hợp, người dùng không biết. Có trường hợp bị nhiễm mã độc nhưng đến 2-3 năm sau khi thấy bị mất nhiều dữ liệu một cách liên tục nên tiến hành kiểm tra mới phát hiện ra”, - ông Thắng cho biết.

“Đu trend” là tình trạng “đến hẹn lại lên” của tin tặc. Chuyên gia Đào Minh Tuấn - Trưởng phòng Công nghệ bảo mật của Công ty An ninh mạng VSEC - cho hay, xu hướng “đu trend” của tin tặc chính là bám vào các sự kiện được nhiều người quan tâm để tiếp cận người dùng. Các xu hướng này có thể thuộc về lĩnh vực công nghệ, các vấn đề nóng xảy ra trong xã hội hoặc những sự kiện thương mại đặc biệt là trên môi trường online như bán hàng giảm giá, khuyến mãi...

Lợi dụng các sự kiện như vậy cũng một phần để tin tặc tận dụng niềm tin của người dùng cho việc lây nhiễm mã độc hoặc lừa đảo. Một minh chứng rất rõ là ngay trong dịp Lễ tình nhân ngày 14.2 vừa qua, các ứng dụng hẹn hò như Tinder, Badoo... đã bị tin tặc giả mạo hòng gài hàng nghìn mã độc để lan truyền vào máy tính, thiết bị của người dùng nhằm phục vụ cho ý đồ trục lợi bất chính.

Với tình trạng tin tặc “mượn tay” dịch bệnh, theo chuyên gia phân tích mã độc Anton Ivanov của Kaspersky, virus SARS-CoV-2 là chủ đề đang rất được quan tâm, chính vì thế đã trở thành “mồi” cho tội phạm mạng. Cho đến nay, có khoảng 10 tệp mã độc có liên quan đến virus SARS-CoV-2 được phát hiện. “Xu hướng hoạt động tấn công này thường diễn ra theo những chủ đề truyền thông lớn. Chúng tôi cho rằng, hoạt động này có thể tiếp tục tăng trong thời gian tới. Khi mọi người vẫn đang lo lắng cho an toàn sức khỏe của bản thân, ngày càng nhiều phần mềm độc hại ẩn dưới dạng tài liệu giả mạo virus SARS-CoV-2 vẫn đang lan truyền” - chuyên gia Anton Ivanov nói.

... đến “đu trend” gián tiếp

Chuyên gia bảo mật Nguyễn Minh Đức - Giám đốc Công ty an ninh mạng CyRadar - cho rằng: “Chưa thể khẳng định xu hướng lừa đảo mạo danh (phishing) có đang gia tăng hay không. Nhưng rõ ràng là trong bối cảnh dịch bệnh COVID-19 hiện nay, nhiều người dùng chuyển dịch sang mua hàng, giao dịch online nhiều hơn thì tin tặc và các đối tượng lừa đảo cũng “đu trend” theo nhằm tranh thủ thời cơ giăng bẫy người dùng".

Việc “giăng bẫy” của tin tặc thể hiện qua hàng loạt trang giả mạo website, fanpage của các ngân hàng tại Việt Nam khiến thời gian qua nhiều ngân hàng phải liên tục gửi tin nhắn tới khách hàng để cảnh báo lừa đảo. Theo số liệu từ CyRadar, chỉ tính riêng trong tháng 2.2020, đã có 767 tên miền lừa đảo mới được đăng kí, trong đó khoảng 80 tên miền (khoảng 10%) liên quan tới lĩnh vực tài chính, ngân hàng.

Thủ đoạn của tin tặc khi tung ra hàng loạt website, fanpage giả mạo các ngân hàng và tổ chức tài chính, tín dụng cũng không có gì mới: Dẫn dụ người dùng, khách hàng vào trang giả mạo và kê khai thông tin, đặc biệt là tên đăng nhập tài khoản ngân hàng cùng với mật khẩu hoặc mã OTP của ứng dụng dịch vụ ngân hàng, tài chính.

Sau khi lấy được những thông tin này, chỉ cần vài phút là tin tặc đã cuỗm sạch tiền trong tài khoản của khách hàng. Phương thức tấn công này được gọi là tấn công có chủ đích (Advanced Persistent Threat - APT), trong đó phương thức gửi các đường link giả mạo qua email, tin nhắn thường khá phổ biến được gọi là lừa đảo mạo danh (phishing).

Tự bảo vệ mình bằng cách nào?

Trường hợp anh L - một người bán thiết bị chụp ảnh tại Huế - bị tin tặc lừa truy cập vào website giả mạo để đánh cắp các thông tin về tài khoản ngân hàng, sau đó tin tặc đã lấy đi 50 triệu đồng trong tài khoản là một nạn nhân điển hình của tình trạng lừa đảo mạo danh. Mới đây, tin tặc cũng mạo danh Tập đoàn công nghệ Microsoft gửi email đến lãnh đạo của một công ty công nghệ tại TPHCM đề nghị cung cấp thông tin đăng nhập tài khoản.

Theo chuyên gia Võ Đỗ Thắng, trường hợp anh L bị tin tặc lấy mất 50 triệu đồng nằm trong số hàng nghìn, thậm chí hàng chục nghìn trường hợp người dùng nằm trong danh sách “giăng câu” của tin tặc. Tỉ lệ bị sập bẫy thường là khoảng 1-2% số người bị giăng bẫy vì lí do cả tin, thiếu hiểu biết, vội vàng thiếu kiểm chứng và đối chiếu thông tin...

Ngày nay, thông tin về người dùng được rao bán trên mạng với những chi tiết như tên, số điện thoại, email... và tin tặc hoàn toàn dễ dàng mua được với mức giá không hề đắt để từ đó lên danh sách để gửi thông tin “giăng bẫy” ở nhiều nơi.

Chính vì thế, chuyên gia Võ Đỗ Thắng cho rằng, cách tự cứu mình phổ biến và thiết thực nhất hiện nay là cần đề cao cảnh giác với các đường link lạ gửi qua email, tin nhắn SMS hoặc tin nhắn từ ứng dụng OTT trên Internet, đặc biệt là những email và tin nhắn có nội dung yêu cầu truy cập vào đường link và khai báo thông tin cá nhân, thông tin tài khoản ngân hàng hay thẻ tín dụng.

Sẽ không có nhiều cơ hội để tin tặc lừa lấy tiền hay đánh cắp thông tin cá nhân nếu người dùng Internet chịu khó tìm hiểu, kiểm tra lại thông tin mạo danh lừa đảo bằng cách tìm hiểu trên mạng, gọi vào các tổng đài của các tổ chức bị giả mạo để xác minh hoặc tham khảo từ những người xung quanh. “Trong trường hợp dù đã click vào các đường link lạ và điền thông tin cá nhân nhưng thấy đáng ngờ thì vẫn có thể dừng lại chứ không nên bấm gửi đi để thông tin cá nhân không bị lọt vào tay kẻ xấu” - ông Thắng khuyến cáo.

Theo Thế Lâm/laodong.vn

https://laodong.vn/lao-dong-cuoi-tuan/khi-tin-tac-loi-dung-dich-benh-covid-19-de-lua-dao-790660.ldo

Có thể bạn quan tâm

Nên xem

Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Triển khai mô hình “Bình dân học vụ số lưu động” gắn với hoạt động của các Tổ Chuyển đổi số cộng đồng, nhiều phường, xã trên địa bàn thành phố Hà Nội đang tạo chuyển biến rõ rệt trong việc phổ cập kỹ năng số đến người dân, nhất là người cao tuổi. Những điểm hỗ trợ lưu động, những buổi “cầm tay chỉ việc” tại từng tổ dân phố đã góp phần đưa công nghệ đến gần hơn với đời sống, giúp người dân chủ động thực hiện các dịch vụ công trực tuyến, thanh toán số, từng bước xây dựng công dân số tại cơ sở.
Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Sáng 5/12, Đoàn Giám sát số 10 của Ban Thường vụ Thành ủy Hà Nội do Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch Thường trực Hội đồng nhân dân thành phố Hà Nội Trần Thế Cương làm Trưởng đoàn đã làm việc với phường Sơn Tây nhằm giám sát công tác lãnh đạo, chỉ đạo và tổ chức thực hiện một số chuyên đề trọng tâm, cấp bách gắn với kiểm điểm cuối năm 2025.
Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Năm 2025 có hai điểm nhấn lớn là Nghị quyết 68-NQ/TW về phát triển kinh tế tư nhân và công bố của FTSE Russell công nhận Việt Nam đủ điều kiện vào "đường đua" nâng cấp từ Thị trường Cận biên lên Thị trường Mới nổi, với mốc thời gian chính thức vào 21/9/2026. Đây cũng là năm vô cùng đặc biệt, đánh dấu 25 năm hình thành và phát triển của thị trường chứng khoán Việt Nam - một hành trình không dài so với nhiều thị trường trong khu vực, nhưng giàu dấu ấn và đầy nỗ lực.
Kỳ cuối: Thủ đô tiên phong: Thước đo phát triển, khát vọng quản trị hiện đại, nhân văn

Kỳ cuối: Thủ đô tiên phong: Thước đo phát triển, khát vọng quản trị hiện đại, nhân văn

Tư tưởng “vì hạnh phúc của Nhân dân” không chỉ kế thừa sâu sắc tinh thần “dân là gốc” của Chủ tịch Hồ Chí Minh mà còn mở ra tầm nhìn quản trị đô thị hiện đại, nhân văn, trong đó hạnh phúc của mỗi người dân trở thành thước đo cao nhất của phát triển. Tuy nhiên, để tư tưởng này thực sự đi vào đời sống, hạnh phúc không thể chỉ tồn tại trên văn bản hay nghị quyết; nó phải được nhìn thấy, cảm nhận và trải nghiệm thực sự trong từng ngày sống của người dân Thủ đô, trở thành chuẩn mực cho mọi chính sách, mọi quyết định, mọi nỗ lực phát triển của Thành phố.
Tiếp tục đổi mới vì người lao động, nâng tầm chất lượng dịch vụ y tế

Tiếp tục đổi mới vì người lao động, nâng tầm chất lượng dịch vụ y tế

Trong không khí dân chủ, đoàn kết và trách nhiệm, mới đây, Công đoàn Bệnh viện Đa khoa Hòe Nhai đã long trọng tổ chức Đại hội Công đoàn lần thứ VII, nhiệm kỳ 2025 - 2030. Sự kiện diễn ra thể hiện quyết tâm đổi mới của tổ chức Công đoàn nhằm chăm lo tốt hơn đời sống đoàn viên, người lao động, đồng thời đồng hành cùng bệnh viện trong sự nghiệp nâng cao chất lượng khám chữa bệnh.
Công đoàn Bệnh viện Thanh Nhàn tổ chức thành công Đại hội lần thứ lần thứ XIV, nhiệm kỳ 2025 - 2030

Công đoàn Bệnh viện Thanh Nhàn tổ chức thành công Đại hội lần thứ lần thứ XIV, nhiệm kỳ 2025 - 2030

Sáng 5/12, Công đoàn Bệnh viện Thanh Nhàn đã long trọng tổ chức Đại hội lần thứ XIV, nhiệm kỳ 2025 - 2030. Đại hội diễn ra với phương châm “Đoàn kết - Dân chủ - Kỷ cương - Đổi mới - Phát triển”.
Xử lý nghiêm vi phạm đi đôi với bồi dưỡng pháp luật và kỹ năng cho lái xe buýt

Xử lý nghiêm vi phạm đi đôi với bồi dưỡng pháp luật và kỹ năng cho lái xe buýt

Vận tải hành khách công cộng đóng vai trò huyết mạch tại Thủ đô, nhưng không ít trường hợp lái xe, phụ xe buýt vi phạm quy định bảm đảm trật tự giao thông và an toàn của hành khách. Thực tế này đòi hỏi phải có sự kết hợp đồng bộ giữa việc xử lý nghiêm minh các hành vi sai phạm và bồi dưỡng, nâng cao trách nhiệm, văn hóa ứng xử, kỹ năng nghiệp vụ cho đội ngũ này. Đây là yêu cầu cấp thiết, nhất là khi các quy định pháp luật mới về an toàn giao thông đã được triển khai nhằm thiết lập lại trật tự đô thị.

Tin khác

Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Năm 2025 có hai điểm nhấn lớn là Nghị quyết 68-NQ/TW về phát triển kinh tế tư nhân và công bố của FTSE Russell công nhận Việt Nam đủ điều kiện vào "đường đua" nâng cấp từ Thị trường Cận biên lên Thị trường Mới nổi, với mốc thời gian chính thức vào 21/9/2026. Đây cũng là năm vô cùng đặc biệt, đánh dấu 25 năm hình thành và phát triển của thị trường chứng khoán Việt Nam - một hành trình không dài so với nhiều thị trường trong khu vực, nhưng giàu dấu ấn và đầy nỗ lực.
Giá xăng dầu hôm nay (5/12): Giá dầu thế giới tiếp đà tăng

Giá xăng dầu hôm nay (5/12): Giá dầu thế giới tiếp đà tăng

Hôm nay (5/12), giá dầu thế giới tiếp đà tăng khi nguồn cung qua đường ống Druzhba vẫn ổn định, trong bối cảnh thị trường đánh giá triển vọng cung - cầu và tồn kho tại Mỹ. Cụ thể, giá dầu Brent ở mốc 62,79 USD/thùng, tăng 0,19%, giá dầu WTI ở mốc 59,13 USD/thùng, tăng 0,31%.
Tỷ giá USD hôm nay (5/12): Giá USD "chợ đen" giảm mạnh

Tỷ giá USD hôm nay (5/12): Giá USD "chợ đen" giảm mạnh

Tỷ giá USD hôm nay (5/12) trên thị trường tự do giao dịch quanh mốc 27.150 đồng/USD mua vào và bán ra tại 27.200 đồng/USD, giảm sâu tới 300 đồng chiều mua và 320 đồng chiều bán so với phiên trước.
Giá vàng hôm nay (5/12): Vàng miếng, vàng nhẫn ồ ạt giảm

Giá vàng hôm nay (5/12): Vàng miếng, vàng nhẫn ồ ạt giảm

Giá vàng hôm nay (5/12): Vàng miếng giảm xuống dưới ngưỡng 154 triệu đồng/lượng, vàng nhẫn cũng rớt giá 600 - 800 nghìn đồng/lượng.
Từ 15h hôm nay, xăng tăng gần 550 đồng/lít

Từ 15h hôm nay, xăng tăng gần 550 đồng/lít

Liên Bộ Công Thương - Tài chính vừa phát đi thông báo cho biết, trong kỳ điều hành giá chiều 4/12, giá xăng được điều chỉnh tăng đồng loạt ở mức từ 450 - 534 đồng/lít; trong khi đó, giá dầu lại được điều chỉnh giảm mạnh lên đến 580 đồng/lít.
Giá vàng hôm nay (4/12): Vàng trong nước duy trì ở mức cao

Giá vàng hôm nay (4/12): Vàng trong nước duy trì ở mức cao

Sáng 4/12, thị trường vàng trong nước ghi nhận diễn biến giằng co khi các thương hiệu lớn điều chỉnh không đồng nhất. Trong khi đó, giá vàng thế giới tiếp tục xu hướng giảm nhẹ.
Tỷ giá USD hôm nay (4/12): Giá USD "chợ đen" tiếp tục giảm

Tỷ giá USD hôm nay (4/12): Giá USD "chợ đen" tiếp tục giảm

Trên thị trường tự do, tỷ giá USD/VNĐ hiện được giao dịch quanh mức 27.520 đồng/USD ở chiều mua vào và 27.620 đồng/USD ở chiều bán ra, giảm 100 đồng ở cả hai chiều so với phiên trước.
Giá xăng dầu hôm nay (2/12): Giá dầu thế gới quay đầu tăng nhẹ

Giá xăng dầu hôm nay (2/12): Giá dầu thế gới quay đầu tăng nhẹ

Hôm nay (2/12), giá dầu thế giới tăng nhờ nhu cầu phục hồi và một số gián đoạn kỹ thuật tại tuyến vận chuyển dầu quốc tế. Cụ thể, giá dầu Brent ở mốc 63,00 USD/thùng, tăng 0,99%, giá dầu WTI ở mốc 59,17 USD/thùng, tăng 1,06%.
Giá xăng dầu hôm nay (1/12): Giá dầu thế giới giảm nhẹ phiên đầu tuần

Giá xăng dầu hôm nay (1/12): Giá dầu thế giới giảm nhẹ phiên đầu tuần

Hôm nay (1/12), giá xăng dầu thế giới ngày giảm nhẹ giữa bối cảnh dư cung tăng và kỳ vọng tiến trình đàm phán hòa bình Nga - Ukraine, duy trì áp lực lên thị trường. Cụ thể, giá dầu Brent ở mốc 62,38 USD/thùng, giảm 0,78%, giá dầu WTI ở mốc 58,55 USD/thùng, giảm 0,17%.
Tỷ giá USD hôm nay (1/12): Giá USD "chợ đen" ổn định

Tỷ giá USD hôm nay (1/12): Giá USD "chợ đen" ổn định

Tỷ giá USD hôm nay (1/12), ghi nhận trên thị trường tự do cho thấy đồng USD tương đối ổn định. Trong khi đó, tỷ giá đồng USD tại các ngân hàng thương mại tăng nhẹ ở chiều bán ra.
Xem thêm
Phiên bản di động