Tội phạm mạng khai thác cơn sốt World Cup để lừa đảo

Lan Phương| 03/07/2018 23:42
Theo dõi ICTVietnam trên

Công ty Check Point Software Technologies đã xác định được một chiến dịch lừa đảo (phishing) liên quan đến Cúp bóng đá thế giới (FIFA World Cup) 2018, theo đó những kẻ tấn công mạng đã lôi kéo các nạn nhân tải về một chương trình sửa chữa và làm giả thông tin

Khi đã mở ra, các đính kèm được gửi đến các hộp thư điện tử nhúng một biến thể mã độc được gọi là "DownloaderGuide", một phần mềm hỗ trợ tải về các chương trình không mong muốn tiềm ẩn (potentially unwanted programs - PUP) thường được sử dụng như là một công cụ cài đặt cho các ứng dụng như thanh công cụ, phần mềm virus, các bộ tối ưu hệ thống.

Các nhà nghiên cứu của Check Point đã phát hiện trong toàn bộ chiến dịch có 9 tệp khả thi khác nhau. Tất cả các tệp đã được gửi đến các thư điện tử sử dụng chủ đề “World_Cup_2018_Schedule_and_Scoresheet_V1.86_CB-DL-Manager”.

Chiến dịch lừa đảo được xác định đầu tiên vào ngày 30/5/2018, đỉnh điểm là vào ngày 5/6. Tuy nhiên, trong tuần qua, chiến dịch đã lại tăng cường khi Giải bóng đã trở nên “nóng” hơn.

Các sự kiện như Cúp Bóng đá thế giới luôn thu hút sự quan tâm lớn của công chúng được tội phạm mạng xem như là cơ hội vàng để phát động các chiến dịch mới. Với sự tham gia và quan tâm lớn tới World Cup, những kẻ tội phạm mạng tập trung vào các nhân viên khi họ cảnh giác ít hơn trong việc mở các email và các đính kèm được cho là tự nguyện hơn. Theo đó, các tổ chức phải nhận thấy tầm quan trọng trong việc thực hiện việc nhắc nhở nhân viên về an toàn an ninh thông tin để giúp ngăn chặn các cuộc tấn công mạng trở thành hiện thực”, Maya Horowitz, Giám đốc nhóm nghiên cứu các mối đe dọa của Check Point cho biết.

Bên cạnh đó, theo Giám đốc Maya Horowitz: “Các tổ chức cũng cần tiến hành những bước phòng vệ để bảo đảm các chiến dịch lừa đảo không đến được các hộp thư, trong đó bao gồm áp dụng một chiến lược an ninh mạng nhiều lớp ứng phó cả các cuộc tấn công mạng của các họ mã độc đã phổ biến và các mối đe dọa hoàn toàn mới, ngăn chặn lan tràn trên mạng lưới ngay từ đầu”.

Để tránh các ý đồ trực tuyến xấu và các cuộc tấn công lừa đảo trong sự kiện kéo dài tới 1 tháng này, Check Point đã đưa ra một hướng dẫn dành cho người dùng bảo vệ mình khỏi các mối đe dọa mạng trong thời gian World Cup diễn ra:

Duy trì cập nhật phần mềm: Bảo đảm là hệ điều hành PC hay thiết bị, phần mềm an ninh, các ứng dụng và các trình duyệt web đều được cập nhật các phiên bản mới nhất vì việc này sẽ tạo nên một phòng thủ hiệu quả chống lại mã độc, virus cũng như các mối đe dọa trực tuyến khác.

Thận trọng với các trang web giả mạo: Tại các sự kiện lớn thu hút sự quan tâm đông đảo của công chúng, những kẻ tội phạm mạng thường tạo ra các trang web và tên miền giả mạo, đưa tất cả các thông tin từ mua bán hàng hóa tới tin tức và truyền trực tiếp có vẻ như chính thống nhưng có thể được sử dụng để phát tán mã độc hay đánh cắp các thông tin giả mạo từ những người viếng thăm trang web mà không mảy may nghi ngờ.

Thận trọng với các thư điện tử từ những người gửi không quen biết: Những kẻ tội phạm mạng có thể gửi một loạt các thư điện tử lừa đảo trong sự kiện này, cung cấp một loạt vé vào cửa miễn phí, bốc thăm trúng vé xem trận bóng. Việc này thường ở dạng các đường link hay file đính kèm làm tải mã độc về máy hoặc nỗ lực đánh cắp các dữ liệu cá nhân. Việc cần thiết phải làm là tránh mở các email hay các đính kèm từ người gửi không quen biết.

Thận trọng với WiFi công cộng: Với các trận đấu diễn ra trong ngày làm việc, nhiều người xem sẽ cố gắng sử dụng WiFi công cộng để xem các trận đấu trên các thiết bị di động. Tuy nhiên, các WiFi không an toàn dễ trở thành mục tiêu cho các tin tặc khai thác, chặn đứng các dữ liệu cá nhân như thư điện tử, mật khẩu và cấy mã độc lên các thiết bị di động.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
Tội phạm mạng khai thác cơn sốt World Cup để lừa đảo
POWERED BY ONECMS - A PRODUCT OF NEKO