Lừa đảo chiếm đoạt tài khoản bùng phát, chuyên gia cảnh báo mã độc tiền ảo
Hàng loạt hình thức lừa đảo chiếm đoạt tài khoản ngân hàng bùng phát năm 2022. Chuyên gia công nghệ cảnh báo, năm 2023, mã độc tiền ảo sẽ gia tăng mạnh.
Hàng loạt hình thức lừa đảo chiếm đoạt tài khoản ngân hàng bùng phát
Có 4 hình thức “trộm” tài khoản ngân hàng phổ biến
Năm 2022 chứng kiến sự bùng phát của các hình thức lừa đảo, chiếm đoạt tiền của người dùng. Các hình thức lừa đảo tuy không mới, nhưng số nạn nhân bị mắc lừa vẫn ngày một tăng, thiệt hại có vụ lên tới hàng tỷ đồng.
Báo cáo phân tích về tình hình an ninh mạng 2022 và dự báo về 2023 được tiến hành bởi Công ty Công nghệ An ninh mạng Quốc Gia Việt Nam NCS cho thấy, có 4 hình thức phổ biến nhất mà các đối tượng lừa đảo đã sử dụng để tấn công người dùng tại Việt Nam năm nay.
Hình thức thứ nhất là gọi điện mạo danh các cơ quan, tổ chức để uy hiếp, đe dọa người dùng về một vấn đề nghiêm trọng như đòi nợ, vi phạm giao thông, vi phạm hình sự. Kẻ lừa đảo sẽ đọc các thông tin cá nhân như họ tên, địa chỉ nhà, số CMND/CCCD… khiến cho nạn nhân dễ bị mắc lừa. Chúng liên tiếp đưa ra các yêu cầu như chuyển tiền, nộp phạt, thậm chí bắt nạn nhân cung cấp cả mã OTP để chiếm đoạt cả tài khoản ngân hàng.
Hình thức thứ hai cũng là gọi điện, nhưng giả mạo nhà mạng để hướng dẫn kích hoạt esim hoặc mở khóa sim, thực chất qua đó lừa để chiếm mã OTP và chiếm được sim nạn nhân. Khi có sim trong tay, kẻ xấu tiếp tục chiếm tài khoản ngân hàng và ăn trộm tiền của nạn nhân.
Video đang HOT
Hình thức thứ ba là dùng các thiết bị giả trạm phát sóng BTS, kích thước nhỏ để phát tán tin nhắn giả mạo brandname. Các đối tượng đem thiết bị lên ô tô hoặc xe máy để di chuyển đến những nơi đông người, sau đó phát tán tin nhắn tới các thuê bao lọt vào vùng phủ sóng của trạm BTS giả. Mỗi thiết bị như vậy có thể phát tán tới 70.000 tin nhắn/1 ngày. Nguy hiểm ở chỗ, tin nhắn giả brandname không khác gì tin nhắn thật, khiến cho điện thoại tự động xếp chung với các tin nhắn thật, người dùng rất khó phân biệt. Nạn nhân khi bị mắc lừa, làm theo các kịch bản được chuẩn bị sẵn, từ đó bị chiếm đoạt tiền
Hình thức thứ tư là kẻ xấu sẽ hack tài khoản email, tài khoản mạng xã hội của người dùng. Chúng sử dụng tài khoản hack được, nhập vai nạn nhân để chat với bạn bè, người thân của họ, sau đó vay tiền hoặc nhờ nạp thẻ điện thoại.
NCS khuyến cáo, để phòng tránh lừa đảo, người dùng cần nâng cao cảnh giác, áp dụng triệt để nguyên tắc: “không tin tưởng, luôn xác minh lại”. Mỗi khi nhận được 1 tin nhắn hay cuộc gọi thì không vội tin ngay. Nên xác minh lại trực tiếp với các thông tin liên lạc công khai của các tổ chức có liên quan.
Ngân hàng nằm trong nhóm bị tấn công nhiều nhất, lộ lọt dữ liệu ngày càng nghiêm trọng
Nghiên cứu của NCS cho thấy, trong năm qua đã có nhiều chiến dịch tấn công có chủ đích quy mô lớn nhắm vào các cơ sở trọng yếu tại Việt Nam (tấn công APT). Chịu ảnh hưởng lớn nhất là các tổ chức tài chính ngân hàng, giáo dục, năng lượng và viễn thông. Đây là những nơi lưu trữ nhiều dữ liệu quan trọng, gây ảnh hưởng rộng nếu bị tấn công.
Qua phân tích, chuyên gia của NCS đã chỉ ra 03 hình thức tấn công APT phổ biến nhất trong năm 2022 bao gồm: tấn công qua khai thác lỗ hổng của các phần mềm ứng dụng; tấn công qua lỗ hổng của các nền tảng dịch vụ; tấn công qua lỗ hổng trong quy hoạch hạ tầng công nghệ thông tin của chủ quản.
Ông Vũ Ngọc Sơn, giám đốc kỹ thuật Công ty NCS cho biết: ” Hầu hết các cuộc tấn công APT đều diễn ra trong một thời gian đủ dài. Từ bước tấn công thăm dò cho đến khi chạm đến mục tiêu cuối, hacker có thể mất đến hàng tháng. Rất tiếc do khâu giám sát an ninh chưa đủ tốt, thậm chí có nơi còn không có hệ thống ghi lại log hoạt động, dẫn tới quản trị hệ thống không phát hiện được khi bị xâm nhập, kiểm soát“
Trong năm qua, mã độc mã hóa dữ liệu tống tiền (Ransomware) nhằm vào người sử dụng cá nhân đã giảm mạnh. Tuy nhiên đã có nhiều chiến dịch tấn công mã hóa dữ liệu quy mô lớn nhằm vào hệ thống các máy chủ dữ liệu, đặc biệt máy chủ kế toán của các cơ quan, doanh nghiệp.
Ngoài ra, việc hàng chục triệu dữ liệu người dùng Việt Nam bị rao bán công khai trong năm 2022 cho thấy, đã đến lúc cần nghiêm túc quan tâm và bảo vệ chặt chẽ thông tin cá nhân người dùng. Tháng 07/2022, dữ liệu của 30 triệu hồ sơ người dùng được cho là thu thập từ các website về giáo dục, bao gồm thông tin giáo viên và học sinh ở Việt Nam bị rao bán với giá chỉ 3.500USD. Trước đó tháng 5/2022, một diễn đàn chuyên mua bán dữ liệu khác cũng rao bán thông tin CMND/CCCD của gần 10.000 người dân Việt Nam. Gần đây nhất, cuối tháng 11/2022 công an Quảng Bình vừa triệt phá đường dây tội phạm thu thập trái phép hơn 17 triệu thông tin dữ liệu cá nhân để bán nhằm thu lợi bất chính.
“Lộ lọt dữ liệu người dùng từ lâu đã không phải là vấn đề mới, nhưng việc rao bán công khai hàng triệu dữ liệu với giá rẻ cho thấy vấn nạn này đang thực sự rất nghiêm trọng. Hậu quả trước mắt của tình trạng lộ lọt dữ liệu là các đối tượng xấu sẽ lợi dụng để dựng lên kịch bản lừa đảo, đe dọa, khống chế, chiếm đoạt tiền người dùng. Xa hơn, nếu tiếp tục không được kiểm soát, có thể dẫn tới Việt Nam bị hạ mức độ tín nhiệm đối với quốc tế, ảnh hướng rất lớn đến nền kinh tế số đang trên đà phát triển”, ông Vũ Ngọc Sơn cảnh báo.
Để hạn chế tình trạng lộ lọt thông tin, theo các chuyên gia NCS cần có sự vào cuộc của cả xã hội. Các cơ quan quản lý cần tăng cường thanh kiểm tra, giám sát, xử phạt. Chủ quản của các hệ thống thông tin có lưu trữ dữ liệu người dùng cần đảm bảo hệ thống thông tin đạt từ cấp độ 3 trở lên theo hướng dẫn an toàn thông tin 5 cấp độ của Bộ TTTT. Với người dùng cá nhân, cần hạn chế tối đa việc cung cấp thông tin của mình cho các dịch vụ không thiết yếu, chỉ cung cấp trên những địa chỉ đảm bảo.
Cảnh báo mã độc tiền ảo năm 2023
Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, NCS cho rằng, nguy cơ tấn công với người dùng ngày càng nhiều, bao gồm cả cá nhân và doanh nghiệp. Các cuộc tấn công có chủ đích APT sẽ diễn ra nhiều hơn, đặc biệt các cuộc tấn công đánh cắp dữ liệu từ các kho dữ liệu được hình thành trong quá trình chuyển đổi số. Các hình thức lừa đảo qua mạng internet và mạng viễn thông sẽ có những biến tướng mới sau khi các cơ quan quản lý siết chặt các biên pháp bảo vệ người dùng.
Ngoài ra, khi “mùa đông tiền số” đến, các thợ đào chuyên nghiệp đã phải bán tháo máy đào, cũng là lúc các mã độc đào tiền ảo gia tăng mạnh. Năm 2023 sẽ tiếp tục chứng kiến sự tăng trưởng hơn nữa của loại mã độc đào tiền ảo này. Người dùng cũng sẽ tiếp tục bị tấn công bởi các loại mã độc mới, đặc biệt các mã độc tấn công qua lỗ hổng phần mềm sẽ gia tăng.
Năm 2023, tấn công mạng có chủ đích APT sẽ gia tăng
Ông Vũ Ngọc Sơn- Giám đốc kỹ thuật Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS) nhận định, các cuộc tấn công có chủ đích (APT) sẽ diễn ra nhiều hơn trong năm 2023 cùng với quá trình chuyển đổi số.
Các cuộc tấn công APT được dự đoán sẽ gia tăng trong năm 2023
Theo ông Vũ Ngọc Sơn, xu hướng chuyển đổi số đang diễn ra mạnh mẽ. Năm 2023 sẽ hứa hẹn sự bùng nổ đầu tư cho chuyển đổi số từ các cơ quan, doanh nghiệp khi mà các nền tảng chuyển đổi số đã dần hình thành, hoàn thiện và phát huy hiệu quả. Đi cùng với đó là thách thức về đảm bảo an toàn an ninh cho hệ thống thông tin.
"Các cuộc tấn công có chủ đích APT sẽ diễn ra nhiều hơn, đặc biệt các cuộc tấn công đánh cắp dữ liệu từ các kho dữ liệu được hình thành trong quá trình chuyển đổi số. Bên cạnh đó, các hệ thống vận hành công nghiệp (OT) có thể là đích nhắm mới tiếp theo của các cuộc tấn công có chủ đích. Các hình thức lừa đảo qua mạng internet và mạng viễn thông sẽ có những biến tướng mới sau khi các cơ quan quản lý siết chặt các biện pháp bảo vệ người dùng"- ông Vũ Ngọc Sơn nói.
Ngoài ra, chuyên gia an ninh mạng này cũng lưu ý, khi "mùa đông tiền số" đến, các thợ đào chuyên nghiệp đã phải bán tháo máy đào, cũng là lúc các mã độc đào tiền ảo gia tăng mạnh. Năm 2023 sẽ tiếp tục chứng kiến sự tăng trưởng hơn nữa của loại mã độc đào tiền ảo này.
Người dùng cũng sẽ tiếp tục bị tấn công bởi các loại mã độc mới, đặc biệt các mã độc tấn công qua lỗ hổng phần mềm sẽ gia tăng. Xu hướng sử dụng mã độc để tấn công APT sẽ là một xu hướng phổ biến trong năm 2023.
Mã độc mã hóa dữ liệu tống tiền sẽ gần như sẽ chuyển dịch hẳn sang tấn công vào hệ thống máy chủ, tuy nhiên người sử dụng cũng không nên quá lơ là vì có thể vẫn xuất hiện các mã độc mã hóa tấn công trên diện rộng.
Năm 2022, tình hình an ninh mạng có đã chứng kiến tình trạng lừa đảo sử dụng công nghệ cao bùng phát, thông tin người dùng bị rao bán tràn lan, tấn công có chủ đích quy mô lớn vào các cơ sở trọng yếu, mã độc mã hóa dữ liệu tiếp tục hoành hành.
Liên quan đến các cuộc tấn công APT, nghiên cứu của NCS cho thấy, năm 2022, các đối tượng chịu ảnh hưởng lớn nhất là của các cuộc tấn công này là các tổ chức tài chính ngân hàng, giáo dục, năng lượng và viễn thông.
Đây là những nơi lưu trữ nhiều dữ liệu quan trọng, gây ảnh hưởng rộng nếu bị tấn công. Ngoài những thiệt hại trực tiếp về tài chính, danh tiếng, có thể gây ra những ảnh hưởng đến tình hình an ninh trật tự của Việt Nam.
Hacker nhắm vào các vệ tinh, dùng drone để gieo rắc mã độc Các hacker sẽ sử dụng một thủ đoạn mới là dùng drone thả rơi USB chứa mã độc với hy vọng người qua đường sẽ nhặt về và cắm vào máy tính. Lịch sử cho thấy, cứ sau 6-7 năm, thế giới sẽ lại chứng kiến những đợt tấn công mạng có quy mô lớn và gây tác động, ảnh hưởng xấu trên...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Tháng Ba, lên Hà Giang ngắm hoa đào, hoa mận
Du lịch
11:31:54 01/03/2025
Cảm phục người đàn ông phản ứng "nhanh như chớp", lao xuống sông Hồng cứu người đuối nước
Netizen
11:28:13 01/03/2025
8 loại thực phẩm được chuyên gia ví như 'Botox trên đĩa'
Làm đẹp
11:20:20 01/03/2025
Nàng WAG Chu Thanh Huyền "lên đồ" được khen xinh như hoa hậu nhưng 2 giây suýt té ở chốn đông người mới chiếm spotlight
Sao thể thao
11:19:34 01/03/2025
6 loại trái cây khô giúp giảm axit uric cao, ngăn ngừa bệnh gút và sỏi thận
Sức khỏe
11:11:39 01/03/2025
Tô điểm cho vẻ ngoài nổi bật với những chiếc áo trắng
Thời trang
11:05:21 01/03/2025
Nằm trong khu chung cư cũ nhưng căn hộ 23m này vẫn là niềm ước ao của nhiều người nhờ cách trang trí "đỉnh chóp"
Sáng tạo
11:02:48 01/03/2025
Phi công bị 'sinh vật lạ' cắn ngay trong buồng lái máy bay
Lạ vui
11:01:13 01/03/2025
3 con giáp càng chăm chỉ càng hút nhiều tài lộc, tuổi trung niên không lo thiếu nhà cửa, xe sang
Trắc nghiệm
10:51:08 01/03/2025
"Vẽ" dự án, lừa đảo gần 400 tỷ đồng
Pháp luật
10:46:12 01/03/2025