Chuyên gia nói về việc doanh nghiệp bị hack email lừa hàng chục tỉ đồng

Thế Lâm |

Vụ Công ty TNHH Hella Việt Nam (trụ sở trên đường Nguyễn Thị Minh Khai, TPHCM) bị tin tặc hack email ăn cắp thông tin giao dịch để sau đó lừa đảo tiền không phải là trường hợp đầu tiên. Theo ông Võ Đỗ Thắng – Giám đốc Trung tâm an ninh mạng Athena, đích thân ông đã từng hỗ trợ không ít doanh nghiệp điều tra, làm rõ nhiều vụ việc tương tự.

Vụ án vừa được Tòa án Nhân dân TPHCM vừa đưa ra xét xử với bị cáo là một người nước ngoài gốc Phi tên Chime Obiora Walter (quốc tịch Nigeria). Với việc mở hàng chục tài khoản công ty và nhờ người Việt Nam đứng tên giúp, Chime đã chiếm đoạt của các doanh nghiệp Việt và đối tác của họ số tiền cả chục tỉ đồng.

“Trường hợp tin tặc đột nhập email ăn cắp thông tin giao dịch lừa số tiền lớn nhất khoảng 4 triệu USD của một doanh nghiệp tại Bình Dương”, ông Thắng cho biết.

Chiêu thức của đối tượng không có gì mới. Cơ bản là chúng đã theo dõi và tìm hiểu doanh nghiệp tại Việt Nam trong một thời gian dài, sau đó tìm cách xâm nhập email lấy cắp các thông tin làm ăn, giao dịch với đối tác của doanh nghiệp đó, rồi viết email yêu cầu chuyển tiền thanh toán vào tài khoản khác có tên khác hoặc gần với tên của doanh nghiệp tại Việt Nam.

“Nếu bị phát hiện số tài khoản khác nhau, chúng sẽ giải thích rằng vì số tài khoản cũ đang gặp vấn đề vì vậy yêu cầu đối tác chuyển tiền vào số tài khoản mới với tên chủ tài khoản gần với tên công ty”, ông Thắng cho biết.

Cũng theo ông Thắng, lỗ hổng dẫn đến việc tin tặc có thể xâm nhập email của doanh nghiệp thường rơi vào 3 nguyên nhân. Thứ nhất là nhiều mail-server của doanh nghiệp không được kích hoạt chức năng chống giả mạo email cho nên kẻ xấu sau khi xâm nhập có thể lập email giả để từ đó gửi cho các khách hàng, đối tác của doanh nghiệp để lừa đảo.

Thứ hai là tin tặc cài phần mềm gián điệp vào hệ thống máy tính doanh nghiệp. Sau đó, chúng hoàn toàn có thể theo dõi từ xa, và cũng có thể nắm được các thông tin giao dịch, dữ liệu của doanh nghiệp qua email, rồi giả mạo các kịch bản để viết email lừa tiền.

Một đối tượng người nước ngoài gốc Phi bị bắt tại Việt Nam vì liên quan đến vụ hack email doanh nghiệp để lừa tiền (ảnh:C.A).
Một đối tượng người nước ngoài gốc Phi bị bắt tại Việt Nam vì liên quan đến vụ hack email doanh nghiệp để lừa tiền (ảnh:C.A).

Thứ ba, khả năng thông đồng từ người xấu trong nội bộ doanh nghiệp tại Việt Nam. Người này thường giữa vai trò tiếp nhận email từ các khách hàng, đối tác, rồi sau đó giả mạo giấy tờ trình lãnh đạo kí. Lãnh đạo vì tin tưởng hoặc lơ là, kí các chứng từ chuyển tiền, thế là tiền vào tài khoản của đối tượng lừa đảo.

Chuyên gia bảo mật Ngô Tuấn Anh – Phó chủ tịch phụ trách mảng an ninh mạng của Công ty cổ phần Bkav, các trường hợp tin tặc xâm nhập email doanh nghiệp thuộc loại hoạt động tấn công có chủ đích, đang có xu hướng gia tăng trong những năm qua. Với những trường hợp doanh nghiệp tại Việt Nam bị tin tặc xâm nhập email để lừa tiền, ông Tuấn Anh cho rằng phía Bkav chưa ghi nhận trường hợp nào là xuất phát từ “tay trong” với việc người nội bộ tuồn thông tin giao dịch ra cho tin tặc hoặc trình kí các chứng từ giao dịch thanh toán, mục đích là để lấy tiền.

Theo ông Tuấn Anh, cách tấn công này hiện nay vẫn còn “hiệu quả”, nghĩa là tin tặc vẫn còn có thể lừa được không ít doanh nghiệp tại Việt Nam và đối tác của họ để chiếm đoạt tiền. Đa phần sau khi vụ việc được phát hiện thì doanh nghiệp tại Việt Nam thường rất khó lấy lại được tiền vì hầu hết là thanh toán quốc tế, việc khiếu nại hay hỗ trợ quốc tế để lấy lại tiền rất phức tạp và rắc rối.

Thế Lâm
TIN LIÊN QUAN

Hai cách hacker chiếm đoạt tài khoản Facebook để lừa đảo

Việt Dũng |

Nhóm hacker gửi tin nhắn chủ tài khoản thông báo chồng, vợ ngoại tình... dẫn dụ nạn nhân vào các đường link giả, để chiếm đoạt nick Facebook, nhằm lừa đảo.

Bộ Công an cảnh báo thủ đoạn mới của các hacker nhằm chiếm đoạt tài sản

H.N (T/H) |

Ngày 31.5, Bộ Công an đã chính thức phát đi thông báo cảnh báo thủ đoạn mới của các hacker nhằm chiếm đoạt tài sản các tổ chức, cá nhân, doanh nghiệp tại Việt Nam.

Bắt nhóm tin tặc chuyên hack Facebook, lừa hàng chục tỉ đồng

ANH ĐỨC |

Bằng hình thức xâm nhập tài khoản mạng xã hội Facebook của người khác, các đối tượng đã dùng chính các tài khoản này để lừa đảo, chiếm đoạt tài sản. 13 đối tượng bị Công an Nghệ An bắt giữ.

Dự báo thời tiết 16.1: Miền Bắc rét đậm mưa vài nơi, nhiệt độ giảm sâu hơn

AN AN |

Dự báo thời tiết hôm nay 16.1.2023, Bắc Bộ trời rét đậm, vùng núi rét hại. Nhiệt độ thấp nhất ở Bắc Bộ phổ biến từ 9 - 12 độ C, khu vực vùng núi Bắc Bộ phổ biến 6 - 9 độ C, vùng núi cao có nơi dưới 3 độ C.

Chứng khoán: Thiếu sự đồng thuận của dòng tiền để bứt phá

Gia Miêu |

Với nhiều thông tin hỗ trợ thị trường chứng khoán, nhà đầu tư kỳ vọng chỉ số VN-Index có thể sẽ sớm vượt mức kháng cự 1.067 điểm và hướng về gần mức 1.100 điểm trong tuần giao dịch cuối cùng trước khi nghỉ Tết.

Thực phẩm online ngày Tết tiềm ẩn nhiều rủi ro

Ngọc Chi - Đức Trung |

Cận Tết, việc mua sắm thực phẩm online tiềm ẩn rất nhiều rủi ro. Để có một cái Tết trọn vẹn và bảo vệ sức khỏe cho bản thân và gia đình, hãy là người tiêu dùng thông minh.

So sánh đội hình tuyển Việt Nam vs Thái Lan chung kết AFF Cup 2022

Bảo Bình - Dương Anh |

So sánh đội hình tuyển Việt Nam vs Thái Lan AFF Cup 2022. Với lợi thế sân nhà, có 44,51% lượt bình chọn trên sofascore tin rằng Thái Lan giành chiến thắng, 28,38% dự đoán kết quả hoà và 27,11% nhận định đoàn quân của HLV Park Hang-seo sẽ nâng cao chức vô địch.

Mâm cúng tất niên của người Việt Nam khắp ba miền

LÝ VIẾT TRƯỜNG |

Trong ngày tết Nguyên đán của người Việt, mâm cỗ cúng tất niên được mọi gia đình chuẩn bị rất kỹ lưỡng, với mong muốn bày tỏ lòng thành kính với ông bà tổ tiên để được ông bà phù hộ cho năm mới mạnh khỏe và thành công.

Hai cách hacker chiếm đoạt tài khoản Facebook để lừa đảo

Việt Dũng |

Nhóm hacker gửi tin nhắn chủ tài khoản thông báo chồng, vợ ngoại tình... dẫn dụ nạn nhân vào các đường link giả, để chiếm đoạt nick Facebook, nhằm lừa đảo.

Bộ Công an cảnh báo thủ đoạn mới của các hacker nhằm chiếm đoạt tài sản

H.N (T/H) |

Ngày 31.5, Bộ Công an đã chính thức phát đi thông báo cảnh báo thủ đoạn mới của các hacker nhằm chiếm đoạt tài sản các tổ chức, cá nhân, doanh nghiệp tại Việt Nam.

Bắt nhóm tin tặc chuyên hack Facebook, lừa hàng chục tỉ đồng

ANH ĐỨC |

Bằng hình thức xâm nhập tài khoản mạng xã hội Facebook của người khác, các đối tượng đã dùng chính các tài khoản này để lừa đảo, chiếm đoạt tài sản. 13 đối tượng bị Công an Nghệ An bắt giữ.