Công nghệ
11/08/2023 08:07'Tuyệt chiêu' của hacker dẫn dụ nạn nhân vào bẫy lừa đảo

"Lừa đảo trực tuyến" thường xuyên được nhắc đến trên các phương tiện truyền thông. Về cơ bản, đó là cách lấy thông tin đăng nhập của người dùng, bao gồm đánh cắp mật khẩu, số thẻ tín dụng, chi tiết tài khoản ngân hàng và thông tin bí mật khác.
Adrian Hia - Giám đốc Điều hành Kaspersky châu Á - Thái Bình Dương (APAC) cho biết: “Tội phạm mạng cũng chạy theo xu hướng. Chúng biết những "trend" mới nhất có thể khai thác một cách hiệu quả. Kỹ thuật xã hội đánh vào tâm trí con người chúng ta, đó là lý do tại sao thật khó để ngăn bản thân nhấp vào một liên kết, mà cuối cùng có thể trở thành liên kết độc hại”.
“Chúng tôi đã chặn hơn 43 triệu cuộc tấn công lừa đảo nhằm vào người dùng sản phẩm của chúng tôi ở Đông Nam Á vào năm ngoái. Rõ ràng, lừa đảo là một công cụ được tội phạm mạng sử dụng thường xuyên. Vì bản chất của nó đòi hỏi sự tham gia của người dùng khi họ chỉ cần nhấp vào một liên kết hoặc mở một tệp. Điều cấp thiết là mọi người phải biết cách thức hoạt động của lừa đảo để chúng ta có thể tránh trở thành nạn nhân”, Hia cho biết thêm.
Chẳng hạn, vào năm 2022, các chuyên gia của Kaspersky phát hiện các cuộc tấn công lừa đảo có chủ đích nhắm vào các doanh nghiệp trên khắp thế giới. Trong email đầu tiên, những kẻ lừa đảo dưới danh nghĩa khách hàng tiềm năng yêu cầu nạn nhân cung cấp thông tin về các sản phẩm và dịch vụ của chúng. Sau khi nạn nhân trả lời email này, những kẻ tấn công bắt đầu một cuộc tấn công lừa đảo.
Giai đoạn 1: Những kẻ tấn công gửi email dưới tên của một tổ chức thương mại, yêu cầu thêm thông tin về các sản phẩm của công ty nạn nhân. Nội dung email có vẻ hợp lý và không có yếu tố đáng ngờ, chẳng hạn như liên kết lừa đảo hoặc tệp đính kèm.
Giai đoạn 2: Sau khi nạn nhân trả lời email đầu tiên, kẻ tấn công sẽ hồi âm yêu cầu nạn nhân truy cập vào một trang web để xem đơn đặt hàng.
Giai đoạn 3: Khi nhấp vào liên kết trong email, người dùng được đưa đến một trang web giả mạo do công cụ lừa đảo tạo ra.
Giai đoạn 4: Khi nạn nhân cố gắng đăng nhập, tên đăng nhập và mật khẩu của họ được gửi đi.
Chiến dịch bắt đầu vào tháng 4/2022, đạt đỉnh điểm vào tháng 5 và kết thúc vào tháng 6. Kaspersky đã xác định các mục tiêu của chiến dịch này trên khắp thế giới, bao gồm các quốc gia: Nga, Bosnia và Herzegovina, Singapore, Mỹ, Đức, Ai Cập, Thái Lan, Thổ Nhĩ Kỳ, Serbia, Hà Lan, Jordan, Iran, Kazakhstan, Bồ Đào Nha và Malaysia.
Theo An An (Nguoiduatin.vn)
Tin cùng chuyên mục








-
Chủ người Hàn mở tiệm photobooth lên tiếng khi hàng loạt cửa hàng đánh 1 sao oan uổng (18/07)
-
Tôi đọc lén tin nhắn của chồng và chết lặng khi thấy anh hỏi bạn: "Như thế có bình thường không?" (18/07)
-
Netizen sốc khi Soobin đạt 15 triệu followers trên Instagram, vượt cả Jang Won Young lẫn Sơn Tùng (18/07)
-
"Đừng đem đồ cũ của con mình tặng người khác nữa": Khi lòng tốt trở thành sự coi thường, phụ huynh EQ thấp chú ý! (18/07)
-
Đu dây xuống vực sâu 70 m giải cứu tài xế mắc kẹt trong cabin xe container (18/07)
-
Lộ danh tính người thứ ba ở sự cố kiss-cam “gây bão” của CEO Astronomer: Mối quan hệ khiến ai cũng giật mình (18/07)
-
5 dấu hiệu cho thấy bạn đang âm thầm đi trước 80% người cùng tuổi về cách dùng tiền (18/07)
-
Tổng Bí thư: Công tác nhân sự ảnh hưởng đến thành bại nhiệm kỳ tới (18/07)
-
Bà Paetongtarn lên tiếng sau bê bối hàng loạt cao tăng Thái Lan bị lừa tình (18/07)
-
Snoop Dogg gia nhập Swansea City: Từ huyền thoại rap đến ông chủ bóng đá (18/07)
Bài đọc nhiều




