Tin tặc giăng bẫy “trò chơi đám đông” lừa người dùng

Thế Lâm |

Những ngày qua, các loại tin nhắn lừa đảo qua SMS, qua các công cụ chat trực tuyến đang bùng phát trở lại và được phát tán rộng nhằm lừa đảo người dùng để lấy cắp thông tin cá nhân, chiếm đoạt tiền trong tài khoản ngân hàng.

Từ “bổn cũ soạn lại” đến “đu trend” và theo sự kiện

Chị Ng (quận 5, TPHCM) khi nhận được tin nhắn SMS gửi qua điện thoại di động với nội dung “tài khoản của bạn đã mở dịch vụ tài chính toàn cầu, phí dịch vụ là 2.000.000VND sẽ bị trừ trong 2 giờ. Nếu không phải bạn mở dịch vụ vui lòng nhấn vào https://svip-xxx.com để hủy”, đã không quá nhạc nhiên. Bởi chị biết, đây là chiêu thức không mới, từng rộ lên trong dịp trước và sau Tết Nguyên đán 2021 vừa qua.

Trao đổi với chúng tôi trưa ngày 1.6, Anh H (quận Phú Nhuận, TPHCM) cho biết: “Bà xã tôi vừa nhận được tin nhắn SMS lừa đảo mạo nhận là ngân hàng Sxx dẫn dụ bấm vào đường link lạ. Tất nhiên chuyện này đã được cảnh báo nhiều nên chúng tôi không dại gì click vào đường link đó”.

Cùng với những “bổn cũ” soạn lại, đối tượng lừa đảo cũng “đu trend” theo các nhịp tin tức thời sự, các sự kiện của doanh nghiệp. Đơn cử, nhiều người dùng Zalo nhận được tin nhắn lừa đảo mời bấm vào link lạ để được nhận quà tặng là điện thoại di động nhân dịp 6 năm kỷ niệm thành lập của sàn thương mại điện tử Shoxxx tại Việt Nam. Chúng tôi kiểm tra lại thông tin, tháng 5.2021 đúng dịp 6 năm sàn này hoạt động tại Việt Nam. Tuy nhiên, tin nhắn lừa đảo trên đã xuất hiện từ dạo tháng 4, cũng với kịch bản gài bẫy là “nhân dịp kỷ niệm 6 năm”. Nhưng trên thực tế, doanh nghiệp thương mại điện tử Shoxxx không hề triển khai chương trình tặng quà nào như thế.

Không dừng lại, trong khoảng một tuần trở lại đây, nhiều người dùng Facebook cũng nhận được tin nhắn lừa đảo phát tán qua công cụ chat Messenger mạo nhận về chương trình “kỷ niệm 100 năm thành lập” của hãng đồng hồ nổi tiếng Rxxx, hứa hẹn người dùng truy cập vào đường link sẽ được tặng một chiếc đồng hồ của hãng. Tuy nhiên, theo tìm hiểu của chúng tôi, năm 2021 này không phải là dịp kỷ niệm 100 năm thành lập của hãng đồng hồ Rxxxx. Bởi hãng này được thành lập từ năm 1905, đến năm 2021 đã được 116 năm.

Theo ông Ngô Trần Vũ - Giám đốc Công ty bảo mật Nam Trường Sơn - tin nhắn lừa đảo theo sự kiện là một dạng khá phổ biến trong giai đoạn gần đây. Hacker dựa trên các xu hướng tin tức thời sự, sự kiện để đưa ra các tin giả thu hút những người theo dòng thông tin nóng.

Cẩn trọng để tránh thiệt hại!

“Hacker cũng dùng theo trend, tạo ra một trò chơi đám đông, theo đó những người nhận tin giả sẽ được mời click vào các liên kết có chứa mã độc hoặc yêu cầu đăng nhập lại các tài khoản Gmail, Facebook, tài khoản ngân hàng để lấy thông tin của chủ tài khoản” - ông Vũ cho biết. Ông Đào Minh Tuấn - Trưởng phòng công nghệ bảo mật Công ty an ninh mạng VSEC - trong một cuộc trao đổi với chúng tôi cho rằng, việc hacker bắt theo trend cũng nắm bắt được thị hiếu, trào lưu của người dùng, có thể thu hút người dùng trẻ quan tâm, từ đó xác suất “sập bẫy” lừa đảo của chúng có thể cao hơn.

Theo chuyên gia bảo mật Võ Đỗ Thắng - Giám đốc Trung tâm an ninh mạng Athena, có 2 khả năng xảy ra khi người dùng dính bẫy truy cập vào các đường link trong tin nhắn lừa đảo. Thứ nhất là đăng nhập và khai báo các thông tin tài khoản email, tài khoản mạng xã hội thì sẽ dễ dàng bị “cướp” tài khoản. Riêng đối với tài khoản ngân hàng, hacker dù lấy được thông tin tên truy nhập và mật khẩu cũng chưa thể lấy được tiền vì còn “vướng” mã OTP vốn được hệ thống của ngân hàng gửi về số điện thoại của chủ tài khoản. Thường hacker phải thực hiện thêm một bước lừa nữa để lấy được mã OTP thì mới có thể chuyển được tiền đi khỏi tài khoản của nạn nhân. Khả năng thứ 2, người dùng cứ truy cập vào link là có thể bị nhiễm mã độc đã được hacker cài đặt. Mã độc này sẽ trú ẩn lâu dài, có thể thu thập nhiều loại thông tin kể cả thông tin tài khoản ngân hàng mà chủ tài khoản không hề hay biết.

Trong đợt rộ lên tin nhắn SMS lừa đảo lấy cắp thông tin tài khoản ngân hàng diễn ra từ tháng 1-3.2021, theo ông Nguyễn Hữu Nguyên - Phụ trách Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), một ngân hàng cổ phần thương mại tại Việt Nam đã có đến gần 70 trường hợp khách hàng bị dính bẫy lừa đăng nhập vào đường link khai báo thông tin theo dẫn dụ của tin tặc.

Còn theo ông Ngô Trần Vũ - Giám đốc Công ty bảo mật Nam Trường Sơn - dù đã có rất nhiều cảnh báo từ các chuyên gia bảo mật nhưng mỗi khi sự kiện nóng, tin tức nóng diễn ra, người dùng Internet lại quên ngay và bị thu hút theo dòng sự kiện.

Thế Lâm
TIN LIÊN QUAN

4,5 triệu hành khách của Air India bị tin tặc đánh cắp dữ liệu

BẢO NHUNG |

Theo thông báo của Hãng hàng không Quốc gia Ấn Độ - Air India, đã có khoảng 4,5 triệu khách hàng của hãng này trở thành nạn nhân của một vụ đánh cắp dữ liệu.

Mỹ xử lý khủng hoảng sau vụ tin tặc "bịt" đường ống dẫn dầu Colonial

Phương Linh |

Các trạm xăng từ Florida đến Virginia bắt đầu cạn kiệt sau khi tin tặc đóng đường ống dẫn dầu lớn nhất nước Mỹ.

Tiền ảo càng tăng nóng, cơ hội cho tin tặc càng nhiều

Thế Lâm |

Đồng tiền ảo (còn gọi là tiền kĩ thuật số, tiền điện tử, tiền mã hóa) Bitcoin nói riêng và thị trường tiền ảo nói chung đã không ngừng tăng giá tính từ năm 2020 đến nay.

Tiền vệ Hùng Dũng: Tôi buồn vì không thể tặng quà thầy Park Hang-seo

AN NGUYÊN |

Tiền vệ Hùng Dũng và các đồng đội tuyển Việt Nam bày tỏ sự tiếc nuối khi không thể mang về món quà ý ở giải đấu cuối cùng của huấn luyện viên Park Hang-seo.

Bắt tạm giam 2 nữ phó giám đốc Bệnh viện TP Thủ Đức

Việt Dũng |

Mở rộng điều tra vụ án sai phạm về đấu thầu xảy ra tại Bệnh viện TP Thủ Đức (TPHCM), Cơ quan Cảnh sát điều tra đã bắt tạm giam 2 phó giám đốc đơn vị này.

Bến xe lớn nhất nước đông nghẹt người về quê đón Tết

MINH QUÂN |

TPHCM - Chiều 16.1, hàng nghìn người đổ về bến xe Miền Đông mới để về quê đón Tết. Do lượng khách tăng đột biến nên bến xe Miền Đông mới không đủ ghế cho khách ngồi chờ, nhiều người phải ngồi dưới sàn nhà.

Tết Hà Nội với hương vị ô mai gừng thân quen

Vân Hoa |

Dịp Tết đến, người người đổ về Hàng Đường, con phố nổi tiếng về mứt, ô mai. Trong đó, ô mai gừng là món được mua nhiều hơn cả, bởi vị cay nồng, ấm đượm rất hợp với tiết xuân.

Thông xe đường Huỳnh Thúc Kháng kéo dài, các phương tiện đi thế nào?

PHẠM ĐÔNG |

Sở GTVT Hà Nội đồng ý cho các phương tiện được đi 2 chiều trên tuyến đường Huỳnh Thúc Kháng kéo dài. Đồng thời, cấm phương tiện tham gia giao thông đường bộ rẽ trái từ đường La Thành vào đường Huỳnh Thúc Kháng kéo dài.

4,5 triệu hành khách của Air India bị tin tặc đánh cắp dữ liệu

BẢO NHUNG |

Theo thông báo của Hãng hàng không Quốc gia Ấn Độ - Air India, đã có khoảng 4,5 triệu khách hàng của hãng này trở thành nạn nhân của một vụ đánh cắp dữ liệu.

Mỹ xử lý khủng hoảng sau vụ tin tặc "bịt" đường ống dẫn dầu Colonial

Phương Linh |

Các trạm xăng từ Florida đến Virginia bắt đầu cạn kiệt sau khi tin tặc đóng đường ống dẫn dầu lớn nhất nước Mỹ.

Tiền ảo càng tăng nóng, cơ hội cho tin tặc càng nhiều

Thế Lâm |

Đồng tiền ảo (còn gọi là tiền kĩ thuật số, tiền điện tử, tiền mã hóa) Bitcoin nói riêng và thị trường tiền ảo nói chung đã không ngừng tăng giá tính từ năm 2020 đến nay.