Lừa đảo các giao dịch ngân hàng, ví điện tử gia tăng dịp Tết

Minh Sơn| 04/02/2021 14:00
Theo dõi ICTVietnam trên

Người dùng cần cẩn trọng với các giao dịch online vì đây là thời điểm nhiều nhóm hacker đang gia tăng hoạt động lừa đảo nhắm vào các dịch vụ banking, ví điện tử.

Lừa đảo các giao dịch ngân hàng, ví điện tử gia tăng dịp Tết - Ảnh 1.

(Ảnh minh họa)

Theo các chuyên gia, cận Tết nguyên đán 2021 là thời điểm nhiều nhóm hacker đang gia tăng hoạt động lừa đảo nhắm vào người dùng các dịch vụ ngân hàng trực tuyến, ví điện tử vì nhu cầu giao dịch, thanh toán, tặng quà hoặc lì xì trên môi trường internet tăng mạnh.

Gia tăng lừa đảo dịp cận Tết

Chiều ngày 3/2, Công ty cổ phần an toàn thông tin CyRadar đã phát đi cảnh báo về 2 ổ nhóm tấn công lừa đảo trực tuyến nhắm vào người dùng của 27 ngân hàng và các ví điện tử.

Cụ thể, theo chuyên gia CyRadar Dương Thanh Hải, thời gian gần đây hệ thống giám sát của đơn vị này đã phát hiện 2 địa chỉ IP của máy chủ (server) được sử dụng vào mục đích đặt các website lừa đảo. Chỉ tính riêng từ đầu năm 2021 cho đến nay đã có 180 tên miền mạo danh được chỉ vào 2 cụm máy chủ này.

Phân tích của các chuyên gia CyRadar chỉ rõ, cụm máy chủ độc hại thứ nhất có địa chỉ IP “193[.]abc[.]xyz[.]41” đặt nhiều website có tên miền mạo các ngân hàng MBBank, Techcombank, đơn cử như: mbtk-bank[.]com, mbho-bank[.]com, mbmaybank[.]com, techvncom-bank[.]com, vntechcombank[.]com, techcomvn-bank[.]com, vn-techcombank[.]com…

Lừa đảo các giao dịch ngân hàng, ví điện tử gia tăng dịp Tết - Ảnh 2.

Tạo ra các trang giả mạo ngân hàng, hacker lừa người dùng truy nhập tài khoản trên trang này để đánh cắp mật khẩu. (Ảnh chụp màn hình)

Với cụm máy chủ có địa chỉ IP “167[.]abc[.]xyz[.]51”, cụm máy chủ độc hại này nhắm đến nhiều ngân hàng, các ví điện tử, với các tên miền giả mạo như: hosomat2021[.]com, xacnhangiaodich165[.]com, giaisukien2021[.]com, tranggiaiviet2021[.]com, thutucvayvonvn[.]com, tracuutheonline[.]com, giaitang168[.]com, tinquathang2[.]com, traoquafb2022[.]com, hosovn2021[.]com, gamezingvn[.]com, hethongbank[.]com, yvtcvn[.]com, quanammoi2021[.]com, tinthuongthang2[.]com, inthuongthang2[.]com, traothu2021[.]com, giaitang2021[.]com, traoquaxe09[.]com, traoquaxe78[.]com, vtcpayvn[.]com, sukienxuan2021[.]com, trunggiai2021[.]com, xacminhgiaodich[.]com, xuan2021[.]com, mualegiai2021[.]com, legiaivang365[.]com, phanqua2021[.]com, trianthang2[.]com…

Lừa đảo các giao dịch ngân hàng, ví điện tử gia tăng dịp Tết - Ảnh 3.

Người dùng các ví điện tử cũng là những đối tượng mà các hacker nhắm đến. (Ảnh chụp màn hình)

Lừa đảo các giao dịch ngân hàng, ví điện tử gia tăng dịp Tết - Ảnh 4.

Ngoài các ví điện tử, các tên miền lừa đảo chủ yếu tập trung vào mạo danh 27 ngân hàng tại Việt Nam. (Ảnh chụp màn hình)

Các tên miền lừa đảo chủ yếu tập trung vào mạo danh 27 ngân hàng tại Việt Nam, bên cạnh đó là các ví điện tử phổ biến. Ngoài ra, còn có một số tên miền lừa đảo nhằm vào người dùng mạng xã hội, game thủ…

Chuyên gia CyRadar cũng cho biết thêm, nhiều website còn đang trong quá trình xây dựng, hoặc tội phạm mạng mới trỏ tên miền về máy chủ này và chuẩn bị cho các chiến dịch lừa đảo trong tương lai cũng đã được phát hiện.

Các chuyên gia cũng đưa ra nhận định, lợi dụng thời gian cận Tết nguyên đán Tân Sửu 2021 nhu cầu giao dịch, thanh toán trực tuyến, tặng quà hoặc lì xì trực tuyến gia tăng, các nhóm tội phạm mạng sẽ gia tăng mạnh các chiến dịch lừa đảo trực tuyến nhắm đến người sử dụng các dịch vụ ngân hàng trực tuyến, ví điện tử.

Tấn công lừa đảo trực tuyến ngày càng phức tạp

Cuối năm 2020, các chuyên gia của Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã dự báo một trong năm xu hướng tấn công mạng nổi bật của năm 2021 là tấn công lừa đảo trực tuyến vẫn diễn biến phức tạp, gia tăng về cả số lượng và phương thức.

Bên cạnh đó, xu hướng làm việc online cũng làm tăng khả năng người dùng có thể bị tiếp cận những mối đe dọa trên không gian mạng.

Thực tế, lợi dụng nhận thức còn hạn chế của nhiều người dùng, tấn công lừa đảo trực tuyến (Phishing) những năm gần đây luôn chiếm tỷ lệ lớn nhất trong 3 loại hình tấn công mạng vào các hệ thống thông tin tại Việt Nam gồm tấn công lừa đảo, tấn công thay đổi giao diện (Deface) và tấn công cài mã độc (Malware).

Trong năm 2020, Trung tâm NCSC đã ghi nhận 5.168 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, trong đó nhiều nhất là các cuộc tấn công Phishing, với 1.778 cuộc.

Để phòng tránh các thiệt hại gây ra bởi tấn công lừa đảo trực tuyến, các chuyên gia khuyến nghị người dùng không click vào những link bất thường; trước khi điền mật khẩu phải kiểm tra kỹ địa chỉ trang web.

Cùng với đó, người dùng cũng cần thiết lập thêm mã OTP cho các tài khoản email, mạng xã hội, tài khoản ngân hàng...; trang bị phần mềm bảo mật phù hợp bảo vệ máy tính và điện thoại của mình./.

Bài liên quan
  • Livestream trên TikTok có dấu hiệu lừa đảo
    Trong năm 2024, Bộ TT&TT sẽ tiếp tục mở rộng danh sách White List, khoảng 12.0000 - 15.000 kênh nội dung, tài khoản, website, cơ quan báo chí, mạng xã hội... Từ đó đảm bảo môi trường quảng cáo lành mạnh cho các thương hiệu của Việt Nam.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện Việt Nam - Khẳng định thương hiệu quốc gia
    Trên hành trình dài của mình, thương hiệu Bưu điện Việt Nam (BĐVN) khẳng định vai trò là một doanh nghiệp (DN) phát triển mạnh mẽ trong lĩnh vực bưu chính, trở thành biểu tượng tin cậy của khách hàng, người dân và xã hội và được sự công nhận của Chính phủ và chính quyền các cấp.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
Đừng bỏ lỡ
Lừa đảo các giao dịch ngân hàng, ví điện tử gia tăng dịp Tết
POWERED BY ONECMS - A PRODUCT OF NEKO