Hai kiểu lừa đảo mạng lợi dụng dịch Covid-19
Các chiêu lừa đảo trên Internet lợi dụng nhu cầu về nhu yếu phẩm, làm từ thiện, hoặc tìm cơ hội đầu tư tài chính… nở rộ tại Việt Nam trong giai đoạn dịch Covid-19.
Do dịch bệnh nên làm ở nhà, Nguyễn Mạnh (Bắc Ninh) thường xuyên lên các group trên Facebook tìm cơ hội kiếm tiền online. Trong một lần như vậy, Mạnh đọc được bài viết chia sẻ về một “ứng dụng đầu tư uy tín” mới ra mắt với lời giới thiệu: “Đầu tư vaccine”, hứa hẹn lãi 5 đến 8% một ngày. Người dùng bỏ ra hơn một triệu đồng, sau một ngày có thể thu lãi gần một trăm nghìn đồng.
Tin lời, Mạnh làm theo ứng dụng và nạp thử hơn 300 nghìn đồng. Sau ngày đầu, anh nhận lãi 20 nghìn đồng. Thấy kiếm tiền dễ dàng, Mạnh nạp thêm 500 nghìn đồng để mua gói cao hơn, mong nhận lãi nhiều hơn. Nhưng chưa kịp vào rút tiền thì ứng dụng “sập”. Tìm hiểu kỹ, anh mới biết đây là ứng dụng lừa đảo. Trên nhóm Zalo của những người đầu tư vào ứng dụng này, hàng trăm người bị lừa như Mạnh. Người mới chơi mất vài trăm nghìn đến hàng triệu đồng. Người chơi lâu và đầu tư lớn, số tiền lên đến hàng chục triệu đồng.
Ứng dụng đầu tư vaccine hứa hẹn cho người dùng nhận lãi từ 5 đến 8% mỗi ngày. Hiện ứng dụng này đã “sập”.
Trên mạng xã hội, hàng chục hội nhóm kiểu “kiếm tiền online”, “kiếm tiền 5.0″ xuất hiện thời gian gần đây, thu hút hàng chục nghìn người tham gia. Mỗi ngày, hàng trăm bài viết, giới thiệu về các “dự án”, như Vscn6, Vant6, Tiki888… được chia sẻ. Nhưng theo các chuyên gia về an toàn an ninh mạng, hầu hết trong số này là lừa đảo với hình thức phổ biến là dụ người dùng bằng đầu tư với lãi suất cao “không tưởng”. Khi đã thu hút được một lượng người dùng nhất định, những ứng dụng này “sập” và người chơi mất trắng số tiền đã đầu tư.
Một chiêu lừa khác mới xuất hiện trên nền tảng Messenger. Hoàng Linh (TP HCM) nhận được tin nhắn từ một người bạn, chia sẻ đường link nhận thẻ quả tặng 5 triệu đồng từ một chuỗi siêu thị lớn. Vì tò mò và cũng đúng nhu cầu, cô làm theo hướng dẫn với phần lớn là các yêu cầu đề nghị cung cấp thông tin cá nhân, như giới tính, độ tuổi. Sau khi trả lời xong bốn câu, trang web thông báo chúc mừng trúng thưởng.
Để nhận quà, Linh phải chia sẻ đường link đến 5 nhóm bạn hoặc 20 người, sau đó nhập địa chỉ để nhận. Mặc dù không thực hiện các bước tiếp theo, tài khoản Facebook của Linh vẫn tự động gửi đường link đến nhiều bạn bè. Đến lúc này, cô mới hiểu đây có thể là chiêu lừa đảo chiếm thông tin cá nhân.
Video đang HOT
Tin nhắn Messenger dụ người dùng nhập thông tin cá nhân để nhận quà tặng từ siêu thị.
Theo Trung tâm giám sát an toàn không gian mạng quốc gia ( NCSC), nhiều hình thức lừa đảo qua mạng mới xuất hiện tại Việt Nam thời gian qua, lợi dụng bối cảnh dịch bệnh Covid-19 đang diễn biến phức tạp trong nước và trên thế giới.
“Dịch bệnh khiến nhiều người gặp khó khăn về tài chính, hoặc có tâm lý hoang mang. Ngoài ra, việc mua bán hàng online nở rộ, người dân tìm kiếm thông tin về nhu yếu phẩm thiết yếu, thông tin liên quan đến khám chữa bệnh qua Internet cũng nhiều hơn. Lợi dụng tình hình này, kẻ xấu đã thực hiện nhiều hành vi lừa đảo, trục lợi qua không gian mạng”, NCSC cho biết.
Theo các chuyên gia, có hai phương thức lừa đảo phổ biến diễn ra trên không gian mạng Việt Nam. Đó là lừa đảo dùng tài chính để thu hút người dân và lừa đảo lợi dụng tâm lý lo lắng về sức khỏe.
Lừa đảo dùng tài chính để thu hút nạn nhân
Kiểu lừa đảo này thông qua các hình thức tặng quà, tặng nhu yếu phẩm; kêu gọi làm từ thiện; đầu tư lãi suất cao; mạo danh tổ chức tài chính.
Với hình thức tặng quà và làm từ thiện, kẻ xấu mạo danh các thương hiệu lớn, dụ người dùng qua các chương trình, như “Adidas kỷ niệm 100 năm – nhấn vào để nhận quà”, nhận phiếu mua hàng Co.opmart, VinMart, “Tham gia Quỹ phúc lợi Coca-Cola”… Người dùng, nếu làm theo, có thể bị chiếm đoạt tài sản. Kẻ xấu qua đó xâm nhập được hệ thống thông tin của các tổ chức, doanh nghiệp.
Với hoạt động đầu tư, kẻ xấu sử dụng chiêu trò hứa hẹn nhà đầu tư sẽ nhận được lợi nhuận cao, khi bỏ tiền vào các sản phẩm nhận được nhiều sự quan tâm của cộng đồng, chẳng hạn dự đoán giá Bitcoin, vaccine Covid-19, robot chạy quảng cáo, “giật” đơn hàng online…
Ngoài ra, chiêu trò mạo danh các ngân hàng lớn để dụ người dùng nhập thông tin thẻ, hoặc mạo danh điện lực lừa người dùng nộp tiền… cũng được phản ánh nhiều thời gian qua.
Lừa đảo lợi dụng tâm lý lo lắng về sức khỏe
Theo các chuyên gia từ dự án Chongluadao.vn, thời gian qua, rất nhiều tên miền website có chữ “covid” đã được đăng ký. Nhiều người dùng Internet cũng phản ánh về việc nhận được email từ người nhận là nhân viên của các tổ chức y tế như Viện Vệ sinh dịch tễ trung ương Việt Nam, Trung tâm Kiểm soát và Phòng ngừa dịch bệnh, hay Tổ chức Y tế thế giới (WHO). Khi mở các tập tin đính kèm hay nhấp vào các liên kết, máy tính của nạn nhân sẽ bị mã độc tấn công, dẫn đến lọt thông tin cá nhân hoặc bị đánh cắp thông tin thẻ ngân hàng.
Trên mạng xã hội và các diễn đàn trực tuyến, nhiều tài khoản quảng bá các sản phẩm mạo nhận có khả năng phòng ngừa virus, test nhanh Covid-19, hoặc tuyên truyền các phương thuốc chữa bệnh chưa từng được kiểm chứng. NSCS cũng ghi nhận trường hợp kẻ xấu giả làm bác sĩ hoặc nhân viên bệnh viện, mạo nhận là chúng đã điều trị cho bạn bè hay người thân của nạn nhân khỏi Covid-19 và yêu cầu nạn nhân thanh toán phí cho quá trình điều trị đó.
Ở cả hai phương thức trên, các cuộc tấn công lừa đảo đều sử dụng các kỹ thuật cũ nhưng nội dung, thông tin theo cách mới, nhằm làm cho người dân mất cảnh giác và dễ dàng mắc bẫy.
Dự báo nguy cơ tấn công mạng diện rộng do 6 lỗ hổng mới trong Oracle WebLogic Server
Cùng với việc cảnh báo 6 lỗ hổng mới trong Oracle WebLogic Server, Trung tâm NCSC cũng dự báo các lỗ hổng này sẽ sớm có mã khai thác công khai trên Internet, có thể đưa đến nguy cơ tấn công mạng trên diện rộng.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT vừa cho biết, ngày 20/7, Oracle đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7 cho những điểm yếu, lỗ hổng trên sản phẩm của mình.
Trong đó, có nhiều lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng. Nổi bật là 6 lỗ hổng bảo mật CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376 và CVE-2021-2403 trong sản phẩm Oracle WebLogic Server. Ba lỗ hổng CVE-2021-2394, CVE-2021-2397 và CVE-2021-2382 được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực.
Các lỗ hổng mới trong Oracle WebLogic Server có mức độ ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công truy cập trái phép máy chủ mục tiêu
Theo đánh giá sơ bộ của các chuyên gia NCSC, phần mềm Oracle WebLogic Server được sử dụng nhiều trong hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.
Từ nhận định trên và thực tế triển khai công tác giám sát an toàn thông tin những năm gần đây, Trung tâm NCSC dự báo những lỗ hổng mới trong Oracle WebLogic Server sẽ sớm có mã khai thác công khai trên Internet. Điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Vì thế, để đảm bảo an toàn cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC khuyến nghị các đơn vị cần kiểm tra, rà soát và xác định máy chủ web có sử dụng Oracle WebLogic để phát hiện và xử lý kịp thời nguy cơ tấn công thông qua các lỗ hổng bảo mật kể trên và những sản phẩm khác có trong danh sách cảnh báo của Oracle tại website của hãng tại địa chỉ: https://www.oracle.com/ security-alerts/cpujul2021.html.
Các chuyên gia Trung tâm NCSC cho biết, tại thời điểm này, Oracle chưa có công bố về biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công. Vì thế, cách tốt nhất để khắc phục các lỗ hổng bảo mật mới phát hiện là cập nhật bản vá theo hướng dẫn của hãng này.
Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết có thể liên hệ Trung tâm NCSC - đầu mối hỗ trợ của Cục An toàn thông tin theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn để được hỗ trợ.
Nguy cơ tấn công mạng tại Việt Nam vì lỗ hổng Windows Các chiến dịch tấn công mạng quy mô lớn của các tổ chức hacker có thể nhắm đến công ty Việt Nam thời gian tới vì một lỗ hổng Windows. Dự báo sớm được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đưa ra sau khi xác minh một số nguồn tin. Theo thông tin từ đơn vị này,...