Hacker bị tóm gọn vì sai lầm ngớ ngẩn
Bộ Tư pháp Mỹ vừa dẫn độ một công dân Ukraine do sử dụng botnet để chiếm đoạt mật khẩu của hàng loạt người dùng.
Bộ Tư pháp Mỹ cáo buộc Glib Oleksandr Ivanov-Tolpintsev sử dụng botnet để cướp thông tin của người dùng mục tiêu rồi bán trên web đen ( dark web). Theo cáo trạng, Ivanov-Tolpintsev kiếm được hơn 80.000 USD từ việc này.
Hacker tự nhận botnet của mình có khả năng giải mã thông tin đăng nhập của ít nhất 2.000 máy tính mỗi tuần. Sau khi bán trên dark web, thông tin có thể bị lợi dụng để thực hiện hàng loạt hoạt động phi pháp khác như gian lận thuế, tấn công mã độc tống tiền.
Nhà chức trách Ba Lan bắt giữ Ivanov-Tolpintsev tại Korczowa ngày 3/10/2020. Hắn bị dẫn độ sang Mỹ để xét xử.
Theo hồ sơ, các điều tra viên phát hiện ra Ivanov-Tolpintsev nhờ khám phá các địa chỉ Gmail mà hắn dùng cho hoạt động trên dark web. Một trong những email này nhận được vài hóa đơn điện tử từ các nhà bán lẻ thuốc lá điện tử trên mạng, tiết lộ tên và địa chỉ liên lạc của Ivanov-Tolpintsev.
Không chỉ có vậy, email khôi phục cho các tài khoản này lại là email mà hacker thường dùng. Khi xem xét nội dung của email, điều tra viên phát hiện nhiều thông tin cá nhân như bản sao hộ chiếu, ảnh trên Google Photos. Nhờ đó, chính phủ có thể thu thập đủ bằng chứng để thuyết phục thẩm phán ra lệnh bắt giữ và dẫn độ.
Video đang HOT
Dù nhà chức trách không chia sẻ chi tiết về botnet của Ivanov-Tolpintsev, vụ việc là lời cảnh tỉnh cho những ai chỉ dùng mật khẩu để bảo mật tài khoản. Các chuyên gia khuyến cáo người dùng nên sử dụng xác thực nhiều lớp để tránh bị tấn công.
Hiếu PC chỉ ra mối nguy hiểm đáng sợ khi người dùng để lộ CMND, CCCD
Việc để lộ các thông tin trên CMND, CCCD sẽ đem đến rất nhiều hệ luỵ nếu người dùng phớt lờ nó.
Vào tháng 5/2021, 10.000 CMND/CCCD của người Việt Nam bị rao bán trên một diễn đàn hacker với giá 9.000 USD. Gói dữ liệu được rao bán có dung lượng 17 GB, bao gồm ảnh chụp hai mặt chứng minh công dân, căn cước công dân, ảnh selfie xác thực, địa chỉ, số điện thoại và email của hàng chục nghìn người. Thông tin này ngay lập tức khiến nhiều người vô cùng hoang mang.
Mới đây, Hiếu PC - chuyên gia an ninh mạng đã lên tiếng về sự nguy hiểm khi các thông tin trên CMND/CCCD bị lộ. Bài đăng này của anh đang nhận được sự chú ý từ đông đảo cộng đồng mạng.
Hiếu PC lên tiếng về vấn đề nguy hiểm khi các thông tin từ CMND/CCCD bị lộ
Theo đó, Hiếu PC cũng chỉ rõ việc kẻ xấu có thể đánh cắp CMND/CCCD từ đâu. Có nhiều nguyên nhân được chỉ ra như việc bạn tự cung cấp cho một bên khác (ví dụ như các bên làm dịch vụ Facebook, các cá nhân bán sim 4G...), cũng có thể từ các bên cung cấp dịch vụ phá vỡ cam kết với khách hàng, bán dữ liệu cho bên thứ 3, hoặc do các hacker đánh cắp, xâm nhập vào hệ thống ngân hàng, công ty chứng khoán, ứng dụng cho vay...
Các dịch vụ Facebook tìm ẩn nhiều nguy cơ khiến bạn bị lộ CMND
Hiếu PC đã chỉ rõ việc bị đánh cắp thông tin trên CMND nguy hiểm đến thế nào. Đơn cử nhất là việc bị lấy thông tin để đăng ký ví điện tử để lừa người khác chuyển tiền vào. Phức tạp hơn một chút thì những kẻ này sẽ sao chép thông tin trên CMND thật để làm một phiên bản giả. Dãy số và tên nạn nhân được giữ nguyên, nhưng ảnh thẻ đã bị thay đổi. Sau đó chúng sử dụng CMND giả này để chiếm đoạt tài khoản ngân hàng, làm hồ sơ vay tín chấp...
Một hình thức khác cũng khá phổ biến hiện nay, đó là thu thập thông tin cá nhân của nạn nhân, sau đó giả làm công an, kiểm sát viên, toà án, gọi điện để hù doạ, tống tiền... Nạn nhân dễ bị đánh lừa vì đầu dây bên kia biết tất tần tật về thông tin của chính mình.
Ngoài ra, việc đánh mất thông tin trên CMND/CCCD còn khiến người dùng gặp rắc rối đến pháp luật ở quy mô lớn, thậm chí bạn cũng có thể bị cấm xuất/nhập cảnh khi các nước phát hiện bất thường.
Bên dưới bài đăng, Hiếu PC cũng không quên chia sẻ cách để chúng ta bảo vệ CMND/CCCD của mình:
- Không đăng tải các giấy tờ cá nhân, tài sản lên mạng xã hội
- Nếu cần chia sẻ thông tin danh tín cá nhân với ai đó bằng bất cứ ứng dụng nào như Zalo, Viber, Messenger... cần thu hồi sau khi nhắn để đảm bảo.
- Sớm nâng cấp lên CCCD gắn chip.
- Tạo email, trang bị SĐT riêng để đăng ký các dịch vụ yêu cầu nhập thông tin cá nhân.
- Tránh mua SIM số ảo, số đã qua sử dụng vì có thể những số này đã đăng ký những dịch vụ vay online không rõ ràng.
- Không cung cấp CMND/CCCD cho những dịch vụ không thiết yếu.
- Không cho người khác mượn CMND/CCCD nếu không có mục đích chính xác.
700 triệu hồ sơ trên LinkedIn bị rao bán, chiếm 93% số người dùng Vụ rò rỉ lớn thứ 2 của LinkedIn trong năm nay khiến dữ liệu của 700 triệu người dùng bị rao bán trên web ngầm. Dữ liệu của 700 triệu người dùng LinkedIn đã bị hacker rao bán trên một diễn đàn web ngầm (dark web) từ ngày 22/6. Theo RestorePrivacy , đây là một trong những vụ rò rỉ thông tin lớn...