Sự thật đáng giật mình: Rất nhiều email lừa đảo hiệu quả nhưng đơn giản

Phạm Thu Trang, Nguyễn Tất Hưng| 05/09/2018 14:48
Theo dõi ICTVietnam trên

Nhiều email lừa đảo có hiệu quả vì chúng rất đơn giản, một báo cáo gần đây thông tin. Khoảng 60% email doanh nghiệp lừa đảo không liên quan đến một liên kết độc hại, mà đúng hơn là một tin nhắn văn bản đơn giản có thể có hiệu quả đáng ngạc nhiên khi từ ngữ và ngữ cảnh có vẻ xác thực, theo một báo cáo được Barracuda Networks phát hành hôm thứ Năm (30/8).

File photo.

“Cuộc tấn công chỉ đơn giản là một email văn bản đơn giản nhằm đánh lừa người nhận thực hiện chuyển khoản hoặc gửi thông tin nhạy cảm”, Barracuda cho biết trong báo cáo của mình. Mặt khác, email lừa đảo thường cố gắng giúp bạn nhấp vào liên kết độc hại.

Vấn đề là, các email văn bản không có thật là rất khó cho các hệ thống bảo mật email để phát hiện vì chúng thường được gửi từ các tài khoản email hợp pháp và không chứa các liên kết đáng ngờ, Barracuda bổ sung.

Doanh nghiệp là mục tiêu tấn công

Email lừa đảo rất phổ biến, thường được gọi là Business Email Compromise hoặc BEC, nơi mà các cuộc tấn công đã dẫn đến hàng tỷ đô la bị mất do lừa đảo trong vài năm qua.
FBI cho biết trong tháng bảy, hơn 78.000 khiếu nại BEC đã được đưa ra trên toàn cầu từ tháng 10 năm 2013 đến tháng 5 năm 2018, với hơn 41.000 nạn nhân tại Mỹ.
Barracuda xác định trong báo cáo của mình, gian lận email kinh doanh hoạt động như thế này: Tội phạm đầu tiên có quyền truy cập vào tài khoản email doanh nghiệp, sau đó bắt chước danh tính của chủ sở hữu và sau đó nhắm tới mục tiêu là nhân viên, khách hàng hoặc đối tác có quyền truy cập vào tài chính hoặc dữ liệu biên chế của công ty và thông tin nhận dạng cá nhân khác.

Một trong những cuộc tấn công phổ biến nhất là nhằm lừa người nhận chuyển khoản ngân hàng sang tài khoản ngân hàng thuộc sở hữu của kẻ tấn công, theo Barracuda, đã có số liệu tổng hợp thống kê tới 3.000 cuộc tấn công BEC được chọn ngẫu nhiên trong báo cáo của mình.

Đôi khi các cuộc tấn công (trong khoảng 12 % các trường hợp) cố gắng thiết lập mối quan hệ với mục tiêu. Ví dụ, kẻ tấn công sẽ hỏi người nhận xem họ có sẵn sàng cho một nhiệm vụ cấp bách hay không, và trong phần lớn các trường hợp, sẽ yêu cầu chuyển khoản ngân hàng, Barracuda nói.

Những email này rất đơn giản. Dưới đây là một ví dụ, một email rất thực tế - với những cái tên được thay đổi để bảo vệ nạn nhân – được Barracuda trích dẫn như sau:

“Này Joe,

Bạn có ở đây không? Tôi cần gửi một chuyển khoản ngân hàng rất gấp cho một nhà cung cấp.

Jane”

Một email giả mạo khác như sau:

Chủ đề: Số hóa đơn đến hạn 381202214

Tôi đã cố liên hệ với bạn qua điện thoại hôm nay nhưng đều không được. Vui lòng liên hệ lại với tôi về trạng thái của hóa đơn bên dưới.

Đừng bị lừa dối

“Chuyển khoản ngân hàng không bao giờ nên được thực hiện khi mà không có cuộc trò chuyện trực tiếp hoặc cuộc gọi điện thoại”, Barracuda nói.

Và nếu một yêu cầu đến từ một giám đốc cấp cao như CEO, yêu cầu phải luôn luôn được xác nhận bởi vì trong nhiều trường hợp, việc nhận email cá nhân từ các giám đốc điều hành cấp cao là điều bất thường.

Dựa trên kết quả của báo cáo, khoảng 43% người gửi mạo danh là CEO hoặc người sáng lập. Vị trí C-suite như CEO hoặc CFO có thể cung cấp bối cảnh có giá trị khi cố gắng lừa nhân viên biên chế, ví dụ, để bàn giao thông tin nhạy cảm.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • "Tôi dịch cuốn sách về Đại tướng Võ Nguyên Giáp bằng cả trái tim mình"
    Anh Saleem Hammad - người dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập cho biết: “Xuất phát từ tình cảm sâu sắc, sự kính trọng cũng như lòng biết ơn, sau 12 năm gắn bó với đất nước Việt Nam thân thương, tôi đã thực hiện thành công việc dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập bằng cả trái tim mình.”
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
Sự thật đáng giật mình: Rất nhiều email lừa đảo hiệu quả nhưng đơn giản
POWERED BY ONECMS - A PRODUCT OF NEKO