Tấn công lừa đảo đang nhắm trực tiếp vào người dùng các dịch vụ tài chính
Nhận định tấn công lừa đảo nhắm trực tiếp vào người dùng các dịch vụ tài chính đang là một xu hướng nổi bật, chuyên gia Viettel Security cho biết thêm, có những vụ lừa đảo người dùng cá nhân nhưng thiệt hại lên tới hàng tỷ đồng.
Các chuyên gia bảo mật đều có chung nhận định rằng, vài năm trở lại đây, song hành với việc đẩy nhanh tiến trình chuyển đổi số, tấn công lừa đảo trực tuyến ngày càng có xu hướng gia tăng mạnh mẽ, với nhiều hình thức tinh vi, gây hậu quả khó lường.
Theo Cục An toàn thông tin, Bộ TT&TT, từ tháng 5/2019 đến nay đã xuất hiện nhiều chiến dịch tấn công lừa đảo nhằm vào các ngân hàng, tổ chức tài chính tại Việt Nam để thu thập thông tin cá nhân, thông tin giao dịch thanh toán của khách hàng.
Thống kê cho thấy, trong 10 tháng đầu năm nay, Bộ TT&TT đã phát hiện và ngăn chặn hơn 2.000 website vi phạm, trong đó có hơn 1.200 website lừa đảo, với đa phần là các trang lừa đảo, giả mạo các tổ chức tài chính, ngân hàng. Cũng trong 10 tháng đầu năm 2022, Cổng cảnh báo an toàn thông tin Việt Nam đã tiếp nhận hơn 10.400 phản ánh lừa đảo; trung bình trên 1.000 phản ánh mỗi tháng.
Tin nhắn giả mạo lợi dụng thương hiệu của Techcombank với mục đích lừa đảo người dùng cá nhân.
Trao đổi tại hội thảo về chuyển đổi số ngành tài chính mới đây, chuyên gia Trần Minh Quảng, Giám đốc Trung tâm Phân tích và chia sẻ nguy cơ an ninh mạng, Công ty An ninh mạng Viettel ( Viettel Cyber Security) cho biết, trong lĩnh vực tài chính, thời gian gần đây, một trong những xu hướng tấn công mạng nổi bật là tấn công lừa đảo nhắm trực tiếp vào người dùng các dịch vụ tài chính.
Ông Trần Minh Quảng, chuyên gia Viettel Cyber Security.
Video đang HOT
Theo ghi nhận của Viettel Cyber Security, từ năm 2021 đến nay, đã có những vụ lừa đảo nhắm đến người dùng cá nhân nhưng thiệt hại lên tới hàng tỷ đồng. Điều này cho thấy sự nguy hại của việc lừa đảo dựa trên dữ liệu lộ lọt là rất lớn.
Cho biết cách thức tấn công lừa đảo nhắm vào người dùng dịch vụ tài chính khá đơn giản, ông Trần Minh Quảng phân tích: Các dữ liệu cá nhân của người dùng cung cấp trên các dịch vụ tài chính online bị lộ lọt, chẳng hạn như thông tin về Căn cước công dân, thông tin về thẻ ngân hàng… đã bị hacker lợi dụng làm bàn đạp để thực hiện các tấn công lừa đảo người dùng, khiến họ có tâm lý chủ quan và dẫn đến bị thiệt hại số tiền lớn.
Ông Trần Minh Quảng cũng lưu ý về những nguy cơ tấn công mạng liên quan đến dữ liệu của các hệ thống, không phát sinh trực tiếp từ nền tảng hệ thống mà xuất phát từ những người dùng cuối. “Theo quan sát của chúng tôi, trong mạng lưới của tội phạm mạng, hàng ngày hàng giờ đều rao bán những dữ liệu bị lộ lọt trên toàn cầu. Đặc biệt trong đó có nhiều dữ liệu của các hệ thống tài chính, liên quan đến người dùng cuối tại Việt Nam bị rao bán”, ông Quảng thông tin thêm.
Ông Lê Công Phú, Phó Giám đốc VNCERT/CC.
Đồng quan điểm, trong chia sẻ tại tọa đàm trực tuyến “Thực trạng và giải pháp xử lý vấn nạn lừa đảo trực tuyến” được tạp chí An toàn thông tin tổ chức hồi giữa tháng 11, ông Lê Công Phú, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) thuộc Cục An toàn thông tin, Bộ TT&TT nhấn mạnh rằng, con người vẫn là “mắt xích” yếu nhất của an toàn thông tin mạng.
Ông Lê Công Phú cũng cho hay, bên cạnh tấn công lừa đảo trực tuyến nhắm vào người dùng cá nhân, thời gian qua, không gian mạng Việt Nam cũng đã ghi nhận nhiều chiến dịch tấn công lừa đảo nhắm vào các tổ chức định chế tài chính gây ảnh hưởng nghiêm trọng, nhắm tới nhiều người dùng và thậm chí là các doanh nghiệp đang sử dụng dịch vụ của các tổ chức tài chính, ngân hàng.
Các chuyên gia cho rằng, ngay trong việc thiết kế dịch vụ cũng như thiết kế quy trình vận hành của các dịch vụ trực tuyến, các cơ quan, tổ chức, nhà cung cấp dịch vụ cần đảm bảo cho sự an toàn của người dùng cá nhân khi truy cập.
Cách nhận diện các cuộc gọi giả mạo để lừa đảo người dân
Theo khuyến nghị của Cục An toàn thông tin, người dân có thể nâng cao kiến thức và mức độ nhận diện để tránh trở thành nạn nhân của các cuộc gọi lừa đảo bằng việc xem các video kể về quá trình bị lừa đảo của một số YouTuber.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT cho biết, thời gian vừa qua, cơ quan này thường xuyên nhận được phản ánh từ người dân về việc họ nhận được các cuộc gọi giả mạo.
"Mặc dù đa số người dân đã biết đến hình thức lừa đảo qua các cuộc gọi giả mạo, kể cả những người có kiến thức về công nghệ cũng như cập nhật các tin tức xã hội thường xuyên cũng vẫn bị mắc bẫy. Nguyên nhân là do những thủ đoạn lừa đảo này quá tinh vi và chuyên nghiệp", chuyên gia Trung tâm NCSC nhận xét.
Theo các chuyên gia, để khiến người dùng "sập bẫy", đối tượng thực hiện các cuộc gọi lừa đảo chủ yếu đánh lòng tham hay nỗi sợ hãi của nạn nhân
Các chuyên gia cũng cho biết thêm, trên thực tế, đã có rất nhiều người dân bị đánh cắp thông tin để chiếm đoạt tài sản từ các cuộc điện thoại. Để khiến người dùng "sập bẫy", đối tượng thực hiện các cuộc gọi lừa đảo này chủ yếu đánh lòng tham hay nỗi sợ hãi.
Điểm ra một số kịch bản phổ biến đang được nhiều đối tượng xấu sử dụng để lừa đảo người dân, Trung tâm NCSC thông tin, trong đó có kịch bản đối tượng xấu giả mạo lực lượng Công an, Viện kiểm sát, Tòa án gọi điện thông báo nạn nhân đang liên quan đến một vụ nghiêm trọng như buôn ma túy, gây tai nạn bỏ trốn, lừa đảo xuyên quốc gia...
Khi nạn nhân nói rằng mình không liên quan hoặc không phải là tội phạm được nói đến, các đối tượng lừa đảo sẽ khai thác thông tin cá nhân hoặc nói rằng có thể thông tin cá nhân của nạn nhân bị lợi dụng để thực hiện các hành vi vi phạm pháp luật, từ đó dẫn dụ nạn nhân làm theo những yêu cầu của mình.
"Người dân cần lưu ý rằng các lực lượng chức năng nếu làm việc với người dân sẽ có giấy mời, giấy triệu tập gửi cho người đó và làm việc trực tiếp tại các trụ sở cơ quan, không làm việc online qua mạng", chuyên gia NCSC phân tích.
Một kịch bản phổ biến khác là đối tượng xấu giả mạo nhân viên của sàn thương mại điện tử, trung tâm mua sắm, đài truyền hình, công ty xổ số... gọi điện hoặc nhắn tin cho nạn nhân thông báo họ may mắn nhận được phần thưởng có giá trị cao của một chương trình nào đó, thúc giục nạn nhân nếu không thực hiện ngay những yêu câu đưa ra thì sẽ không có cơ hội nhận được phần thưởng giá trị nữa.
Từ đó, các đối tượng yêu cầu nạn nhân cung cấp mã OTP gửi về điện thoại hay đưa ra bất kỳ lý do nào khác để yêu cầu nạn nhân cung cấp thông tin về thẻ hoặc tài khoản ngân hàng điện tử nhằm trộm tiền trong tài khoản.
Bên cạnh đó, nhiều người dân còn gặp phải những cuộc gọi giả làm nhân viên bưu điện gọi điện thông báo nhận bưu phẩm; nhân viên viễn thông gọi điện thông báo nợ cước; nhân viên điện lực gọi điện thông báo nợ cước, dọa cắt điện...
Khi nhận được các cuộc gọi giả mạo này, các chuyên gia khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân, số điện thoại, địa chỉ nhà ở... cho bất kỳ đối tượng nào khi chưa rõ nhân thân và lai lịch của người đó, đặc biệt không nghe lời của các đối tượng chuyển tiền vào các tài khoản được chỉ định.
Ngoài ra, người dân có thể nâng cao kiến thức và mức độ nhận diện để tránh trở thành nạn nhân của các cuộc gọi lừa đảo bằng việc xem các video do một số YouTuber thực hiện kể về quá trình bị lừa đảo hoặc các tình huống được xây dựng trên những câu chuyện có thật.
Đơn cử như YouTuber "Anh Thám Tử" đã tạo dựng những tình huống lừa đảo có thật thông qua việc ra mắt website Dauhieuluadao.com (Dấu hiệu lừa đảo), với mong muốn hỗ trợ người dùng có thêm kiến thức, kỹ năng phòng tránh trước những cuộc tấn công lừa đảo.
Trước đó, vào đầu tháng 4, Trung tâm NCSC và Google đã hợp tác cho ra mắt website DauhieuLuadao.com (Dấu hiệu Lừa đảo) nhằm nâng cao nhận thức về lừa đảo trực tuyến đang gia tăng cả về phương thức lẫn số lượng. Trang web này cung cấp các tình huống lừa đảo điển hình, giúp người dân nhận biết những phương thức lừa đảo phổ biến hiện nay tại Việt Nam cũng như trên thế giới, đồng thời đưa ra những "nguyên tắc vàng" trong hành xử để giúp người dân tự ngăn chặn, bảo vệ mình.
Kể từ khi ra mắt, dự án "Dấu hiệu Lừa đảo" đã trở thành chủ đề được nhiều người quan tâm, sự lan tỏa của dự án lần này đã tạo cảm hứng cho nhiều Nhà sáng tạo nội dung trên YouTube. Từ đó, nhiều YouTuber đã sản xuất ra các video có nội dung dựa trên các tình huống lừa đảo điển hình và có thật, được nhiều người dân cảnh báo về Trung tâm NCSC.
Cụ thể, đồng hành cùng Google và NCSC giúp người dân dễ dàng nhận biết chiêu trò lừa đảo, chiến dịch lần này đã có sự góp sức của nhiều nhà sáng tạo nội dung YouTube nổi tiếng. Các nhà sáng tạo nội dung YouTube như Anh Thám Tử, Hay Online, Thám tử Nhí, Bà Lão Thám Tử; hay các nhóm sáng tạo BabyKopo Home, Rikaki Gaming, Dalin Vlog, và nhóm Hài độc thoại Saigon Tếu đã sáng tạo ra các video và bài viết với chủ đề xoay quanh các tình huống lừa đảo thường xảy ra trong thực tế, song vẫn còn nhiều người dân chủ quan và cả tin dẫn tới việc bị mắc bẫy của kẻ lừa đảo.
Thêm sàn TMĐT Amazon bị mạo danh để nhắn tin tuyển dụng lừa người dùng Theo Trung tâm VNCERT/CC, gần đây có nhiều phản ánh của người dân về việc nhận được tin nhắn giả mạo nền tảng thương mại điện tử Amazon gửi thông tin tuyển dụng nhằm mục đích lừa đảo. Các tin nhắn phản ánh về hiện tượng giả mạo nền tảng thương mại điện tử Amazon tuyển dụng được người dân thông tin tới...