Có thể thoát bẫy lừa đảo trực tuyến bằng cách nào?

Thế Lâm thực hiện |

Chỉ trong một thời gian ngắn đã xảy ra hai vụ lừa đảo trực tuyến gây chú ý. Vụ thứ nhất, chủ một tài khoản ngân hàng ở Huế bị tin tặc lừa lấy 50 triệu đồng. Vụ thứ hai, tin tặc mạo danh Microsoft gửi email tới một lãnh đạo công ty công nghệ lừa thu thập thông tin cá nhân. Dưới đây là trao đổi với chuyên gia bảo mật Võ Đỗ Thắng – Giám đốc Trung tâm An ninh mạng Athena – xung quanh vấn đề này.

* Thời gian gần đây nhiều ngân hàng liên tục đưa ra các cảnh báo với khách hàng cảnh giác về tình trạng lừa đảo trực tuyến, đơn cử như các website, fanpage giả mạo ngân hàng, các email chứa đường link lừa đảo.v.v… Có ý kiến cho rằng tin tặc đang lợi dụng dịch bệnh COVID-19 (SARS-CoV-2) đánh vào nỗi lo của người dùng để lừa đảo?

- Không phải tới dịch COVID-19 mà lâu nay vẫn thường xảy ra tình trạng là mỗi khi có các sự cố, lễ tết, các sự kiện thương mại đặc biệt là trên môi trường online… thì tin tặc vẫn thường lợi dụng để lừa đảo. Tin tặc "đu" theo xu hướng (trend) để lừa đảo và các chuyên gia, công ty về an ninh mạng cũng phải kịp thời đưa ra các cảnh báo trong những dịp đó.

Ngay từ thời điểm dịch COVID-19 vừa bùng phát, trên môi trường Internet đã xuất hiện các chiêu thức lừa đảo ẩn dưới chiêu bài tư vấn, hỗ trợ thông tin phòng chống dịch bệnh.

Hầu hết khi tin tặc “đu trend” như vậy là nhằm lừa đảo trong các lĩnh vực như tài chính – ngân hàng, bán hàng khuyến mãi… nhằm thu thập các thông tin cá nhân, thông tin nhạy cảm của người dùng Internet để sau đó thu lợi bất chính.

* Theo những nghiên cứu của ông thì xác suất người dùng bị sập bẫy trong các vụ lừa đảo trực tuyến là như thế nào?

- Lâu nay thỉnh thoảng vẫn có các nạn nhân báo cho chúng tôi sau khi bị lấy mất nick Facebook hay bị lấy mất tiền trong tài khoản. Tin tặc mỗi lần gửi đường link chứa website, fanpage nhằm thu thập thông tin để lừa đảo đến hàng ngàn người, thậm chí hàng chục ngàn người. Ngày nay, khi tình trạng rò rỉ các thông tin cá nhân như email, số điện thoại, tài khoản mạng xã hội… và mua bán những thông tin này tràn lan trên mạng, tin tặc không khó để có được.

(ảnh minh họa).
(ảnh minh họa).

Xác suất nạn nhân sập bẫy theo chúng tôi biết được cũng chỉ từ 1-2 phần ngàn. Có nghĩa là với hàng ngàn hoặc cả chục ngàn đường link tin tặc gửi đến người dùng thì chỉ từ 1-2 trường hợp sập bẫy của chúng. Tuy nhiên, một vài vụ mà tin tặc có thể thu lợi bất chính số tiền lớn thì mức độ thiệt hại của người dùng cũng không phải là nhỏ.

* Phương thức lừa đảo mạo danh (phishing) để thu thập thông tin cá nhân không phải là mới. Theo ông vì sao vẫn có những người sập bẫy?

- Về phương thức đúng là không mới. Tuy nhiên, tùy theo từng trường hợp, tình huống tin tặc lại có những chiêu thức phù hợp tạo niềm tin cho nên một số người dùng vẫn bị sập bẫy. Đơn cử trường hợp anh L. ở Huế mới đây bị tin tặc lấy mất 50 triệu trong tài khoản ngân hàng. Tin tặc đã dàn dựng cả một vụ mua hàng nhằm hợp thức hóa tình huống để đưa anh này vào bẫy cung cấp thông tin tài khoản ngân hàng, từ đó mới có thể lấy được số tiền trên.

* Theo ông, chúng ta phải cảnh giác với tình trạng lừa đảo trực tuyến lợi dụng dịch bệnh COVID-19 đang rộ lên trong bối cảnh nhiều người chọn phương thức giao dịch online. Tuy nhiên, làm cách nào để phòng tránh?

- Hiện nay, hầu hết người dùng Internet yếu và thiếu các kiến thức, kĩ năng nhận diện ra những đường link chứa mã độc hoặc lừa đảo. Đã đến lúc cần trang bị kiến thức về vấn đề này, cụ thể là cách nhận diện những email, đường link, website, fanpage… lừa đảo.

* Với những người không có điều kiện tham gia các khóa học về an toàn thông tin thì phòng tránh bằng cách nào?  

- Người dùng phải đề cao cảnh giác trước các đường link gửi qua email, tin nhắn qua điện thoại hay ứng dụng di động trong đó yêu cầu cung cấp các thông tin cá nhân, đặc biệt là thông tin tài khoản ngân hàng, thẻ tín dụng.v.v… Trong trường hợp đối với những dịch vụ không thể không sử dụng, trước khi cung cấp thông tin cần xác minh, đối chiếu website, fanpage của tổ chức cung cấp dịch vụ, hoặc kiểm tra qua tổng đài để xác tín lại.

Email của tin tặc mạo danh Microsoft gửi đến người dùng để lừa thu thập thông tin cá nhân.
Email của tin tặc mạo danh Microsoft gửi đến người dùng để lừa thu thập thông tin cá nhân.

Về phía tổ chức cung cấp dịch vụ, ngoài các kênh tổng đài điện thoại, website, fanpage cần mở thêm những kênh tương tác trực quan sinh động qua các ứng dụng di động để người dùng khi có băn khoăn, thắc mắc có thể gửi cả những hình ảnh đáng ngờ cho phía tổ chức đánh giá, nhận diện thay vì chỉ giải đáp qua kênh thoại.

* Vậy trong trường hợp người dùng đã lỡ click vào các đường link lạ, đáng ngờ, thì còn cách nào cứu vãn hay không?

- Nên xác định rõ các trường hợp. Thứ nhất là click vào các đường link lạ, và dừng lại xem, thấy đáng ngờ thì thoát ra. Lúc này người dùng chưa cung cấp thông tin cá nhân và tin tặc chưa thể lấy tiền từ tài khoản. Thứ hai, người dùng đã truy cập vào và đã điền thông tin trên các website lừa đảo, nhưng chưa kịp gửi đi thì thấy đáng ngờ và dừng lại, thì khả năng tin tặc cũng chưa thể lấy được tiền từ tài khoản ngân hàng của người dùng. Với trường hợp thứ ba, người dùng đã click vào link lạ, cung cấp thông tin cá nhân và tài khoản ngân hàng và bấm gửi đi thì khi ấy khó mà cứu vãn được.

Tuy nhiên cũng còn một cách là, sau khi gửi thông tin cá nhân trong đó có tên đăng nhập tài khoản ngân hàng, mật khẩu hoặc mã OTP trên ứng dụng ngân hàng di động, người dùng nếu thấy đáng ngờ vẫn có thể gọi lên tổng đài ngân hàng nhờ can thiệp bằng cách tạm khóa tài khoản. Song việc này cũng sẽ mất thời gian, trong khi chỉ cần vài ba phút là tin tặc đã có thể chuyển tiền từ tài khoản của nạn nhân sang một tài khoản khác để chiếm đoạt.

*Xin cảm ơn ông!

Thế Lâm thực hiện
TIN LIÊN QUAN

Cảnh giác chiêu lợi dụng COVID-19 để lừa đảo trực tuyến

Thế Lâm |

Các con số thống kê gần đây cho thấy trong hai tháng 1 và 2.2020 những cuộc tấn công lừa đảo trực tuyến bằng cách mạo danh (phishing) đang gia tăng trên môi trường trực tuyến. Những cuộc tấn công lừa đảo dạng này chủ yếu tập trung vào lĩnh vực ngân hàng, tài chính… nhằm đánh cắp tiền của người dùng.

Cảnh báo chiêu trò lừa đảo lợi dụng dịch COVID-19

Thiên Bình |

Cục Cạnh tranh và Bảo vệ người tiêu dùng cho biết, thời gian gần đây, Cục ghi nhận thông tin về việc một số đối tượng lợi dụng tình hình diễn biến phức tạp của dịch bệnh viêm đường hô hấp cấp COVID-19 để lừa đảo, gây ảnh hưởng đến quyền lợi của người tiêu dùng.

Ngăn lừa đảo thời dịch COVID-19: Lưu ý biểu tượng ổ khóa khi truy cập

CẨM HÀ |

Thận trọng với các thông báo trúng thưởng, yêu cầu chuyển tiền và đặc biệt lưu ý biểu tượng “ổ khóa” trước địa chỉ website khi giao dịch online là những khuyến cáo từ các ngân hàng nhằm ngăn ngừa tình trạng lừa đảo giao dịch ngân hàng đang bùng nổ hiện nay.

Tổng Liên đoàn Lao động Việt Nam đã có nhiều giải pháp hỗ trợ người lao động mất việc

PHƯƠNG NGÂN - CHÂN PHÚC |

TPHCM - Tại LĐLĐ quận Bình Thạnh, sáng ngày 17.1, ông Trần Thanh Hải - Phó Chủ tịch Thường trực Tổng LĐLĐ Việt Nam đã đến thăm, động viên và trao quà Tết cho người lao động có hoàn cảnh khó khăn đang làm việc trên địa bàn. Đồng thời, ông Trần Thanh Hải cũng đã thông tin một số giải pháp nhằm hỗ trợ người lao động bị mất việc, giảm việc.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Hệ luỵ từ vụ Công đoàn ACB mua chui cổ phiếu bị xử phạt 3 tỉ đồng

Lan Hương |

Thông tin Công đoàn ngân hàng ACB mua chui cổ phiếu ACB đã thu hút sự quan tâm đặc biệt. Động thái trên đã ảnh hưởng đến sự minh bạch của thị trường chứng khoán Việt Nam trong bối cảnh niềm tin của nhà đầu tư vào thị trường chứng khoán đang bị ảnh hưởng nặng nề.

Rung lắc thượng tầng tại Eximbank: Thập kỷ rối ren chưa kết thúc

Đức Mạnh |

Cơ cấu thượng tầng tại Ngân hàng Eximbank đã có nhiều biến động mạnh. Cổ đông ngoại gắn bó 16 năm đã chuyển nhà, thế chân bởi nhân tố bí ẩn liên quan đến Tập đoàn Bamboo Capital.

Cha đẻ của mèo AI mà cư dân mạng nhầm tưởng ở Ninh Thuận lên tiếng

Hữu Long |

Nguyễn Lê Thái Nguyên vẽ mèo Tết bằng công nghệ AI rồi chia sẻ lên trang cá nhân. Những hình ảnh tuyệt đẹp về mèo nhận được vô số lời khen từ nhiều người bạn. Có không ít người đến nay vẫn nhầm lẫn đây là mèo Tết có nguồn gốc từ Ninh Thuận.

Cảnh giác chiêu lợi dụng COVID-19 để lừa đảo trực tuyến

Thế Lâm |

Các con số thống kê gần đây cho thấy trong hai tháng 1 và 2.2020 những cuộc tấn công lừa đảo trực tuyến bằng cách mạo danh (phishing) đang gia tăng trên môi trường trực tuyến. Những cuộc tấn công lừa đảo dạng này chủ yếu tập trung vào lĩnh vực ngân hàng, tài chính… nhằm đánh cắp tiền của người dùng.

Cảnh báo chiêu trò lừa đảo lợi dụng dịch COVID-19

Thiên Bình |

Cục Cạnh tranh và Bảo vệ người tiêu dùng cho biết, thời gian gần đây, Cục ghi nhận thông tin về việc một số đối tượng lợi dụng tình hình diễn biến phức tạp của dịch bệnh viêm đường hô hấp cấp COVID-19 để lừa đảo, gây ảnh hưởng đến quyền lợi của người tiêu dùng.

Ngăn lừa đảo thời dịch COVID-19: Lưu ý biểu tượng ổ khóa khi truy cập

CẨM HÀ |

Thận trọng với các thông báo trúng thưởng, yêu cầu chuyển tiền và đặc biệt lưu ý biểu tượng “ổ khóa” trước địa chỉ website khi giao dịch online là những khuyến cáo từ các ngân hàng nhằm ngăn ngừa tình trạng lừa đảo giao dịch ngân hàng đang bùng nổ hiện nay.