Các công ty đã mất tiền tỷ cho email lừa đảo mạo danh CEO

16/06/2016 10:33
Theo dõi ICTVietnam trên

Tại Mỹ, trong ba năm qua các nạn nhân đã chuyển 960 triệu USD vào tài khoản được vẽ ra bởi các email mạo danh giám đốc điều hành (CEO).

Kẻ lừa đảo qua email, thường giả danh là CEO, đã lừa các doanh nghiệp trên toàn cầu ít nhất 3,1 tỷ USD, theo số liệu mới từ FBI.

Các chương trình email có nội dung lừa chuyển tiền từ hacker tiếp tục tấn công các công ty trên toàn thế giới, FBI cảnh báo trong một thông báo đăng tải vào hôm thứ Ba, 14/6/2016. Số tiền bị lừa đảo đã tăng đến 1.300% kể từ tháng 1/2015, thông báo này cho biết.

Số liệu của FBI cũng cho biết, riêng tại Mỹ, các nạn nhân đã bị mất 960 triệu USD cho các tài khoản "ma" trong khoảng 3 năm trở lại đây. Con số này đạt 3,1 tỷ USD trên toàn cầu với số nạn nhân lên đến: 22.143 thực thể.

Trong nhiều trường hợp, những kẻ lừa đảo giả vờ là sếp tại công ty của nạn nhân hoặc một nhà cung cấp đáng tin cậy. Chúng làm điều này bằng cách hack vào tài khoản email để gửi đi thông điệp lừa đảo. Đây là loại tội phạm mạng, thường liên quan đến yêu cầu chuyển khoản, có thể gọi là "CEO gian lận" hay "Nhà cung cấp lừa đảo" tùy thuộc vào chương trình được sử dụng.

Trong trường hợp khác, kẻ lừa đảo sẽ tạo ra các tài khoản email giả mạo trông giống như của những người quản lý hoặc nhà cung cấp, đối tác của doanh nghiệp. Đôi khi chúng còn giả vờ là một luật sư đang xử lý các vấn đề bảo mật và gây áp lực cho các nạn nhân gửi tiền vào các tài khoản lừa đảo của chúng.

Những kẻ lừa đảo đã yêu cầu chuyển tiền đến 79 quốc gia, nhưng hầu hết là các ngân hàng ở Trung Quốc và Hong Kong, FBI cho biết.

Trong một số trường hợp, những kẻ lừa đảo theo dõi nạn nhân bởi 1 ransomware (dạng mã độc mới nhất và có tính nguy hiểm cao độ đối với nhân viên văn phòng, bởi nó sẽ mã hóa toàn bộ các file word, excel và các tập tin khác trên máy tính bị nhiễm làm cho nạn nhân không thể mở được file) đính kèm, FBI nói thêm. Nạn nhân có thể nhận được một email có chứa một liên kết hoặc đính kèm với phần mềm độc hại. Nếu mở ra, nó sẽ mã hoá dữ liệu của nạn nhân và giữ chúng làm "con tin".

Có nhiều cách để tránh khỏi sự nguy hiểm. FBI cho biết, những kẻ lừa đảo nghiên cứu các mục tiêu của chúng một cách kỹ lưỡng, vì vậy nhân viên các công ty nên cẩn thận về những gì liên quan đến đến truyền thông xã hội. Các email spam không bao giờ được mở ra, và bất kỳ việc chuyển tiền nào cũng cần được xác nhận trước qua điện thoại chính thức giữa các bên liên quan.

Hãng bảo mật Trend Micro cũng cho biết, những trò gian lận bằng email giả danh các CEO chiếm 31% trong tổng số các email lừa đảo mạo danh khác.

Trò lừa đảo này thường nhắm vào các mục tiêu là bộ phận tài chính của một công ty nào đó. 40% các email độc hại đã được gửi đến các Giám đốc tài chính của công ty, Trend Micro cho biết.

Thanh Sơn (theo pcworld.com)

Nổi bật Tạp chí Thông tin & Truyền thông
  • Công nghệ số giúp ngân hàng tiến xa
    Trong Sự kiện “Chuyển đổi số (CĐS) ngành Ngân hàng 2024” với chủ đề “Mở rộng kết nối và phát triển hệ sinh thái số”, các công nghệ, ứng dụng số mới, hiện đại đã được các NH giới thiệu.
  • Microsoft đầu tư 3,3 tỷ USD để xây dựng trung tâm dữ liệu AI tại Wisconsin
    Tổng thống Mỹ Joe Biden vừa công bố khoản đầu tư mới trị giá 3,3 tỷ USD của Microsoft để xây dựng một trung tâm dữ liệu trí tuệ nhân tạo (AI) mới ở Racine, Wisconsin trong nỗ lực nhằm tạo thêm việc làm và những thành công kinh tế của bang.
  • Tham vọng CĐS toàn cầu, CMC Korea ra mắt tại Hàn Quốc
    Trong bối cảnh nhu cầu về chuyển đổi số (CĐS) ngày càng tăng tại Hàn Quốc, Tập đoàn Công nghệ CMC (CMC) vừa ra mắt CMC Korea và khai trương văn phòng vào ngày 8/5/2024 tại Seoul, Hàn Quốc. Đây là sự kiện nằm trong chiến lược "go global" của CMC.
  • Bí mật đổi mới sáng tạo của Nhật Bản và Hàn Quốc
    Tại Nhật Bản và Hàn Quốc, sự hợp tác giữa các công ty khởi nghiệp (startup) và các công ty lớn được theo đuổi một cách công khai vì lợi ích quốc gia, và đó là điều hiển nhiên với tất cả mọi người.
  • Hợp tác chinh phục thị trường an ninh mạng cho xe điện Trung Quốc
    Ngày 8/5, Công ty Quanan Bắc Kinh (GoGoByte) và Công ty VinCSS đã ký kết biên bản hợp tác chiến lược, hướng tới phát triển và triển khai giải pháp an ninh mạng tiên tiến nhất cho thị trường xe điện ở Trung Quốc, Việt Nam và toàn cầu.
Đừng bỏ lỡ
Các công ty đã mất tiền tỷ cho email lừa đảo mạo danh CEO
POWERED BY ONECMS - A PRODUCT OF NEKO