Lừa đảo trực tuyến “việc nhẹ, lương cao” bùng phát trong 6 tháng đầu năm

Các đối tượng lừa đảo chuyển dịch phương thức hoạt động từ nền tảng Zalo sang Telegram.

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ, hàng loạt hình thức lừa đảo trực tuyến liên tục xảy ra là những điểm nhấn chính trong báo cáo tổng kết tình hình An ninh mạng Việt Nam 6 tháng đầu năm 2023 do Công ty Công nghệ An ninh mạng Quốc gia Việt Nam NCS phát hành.

Lừa đảo trực tuyến bùng phát

6 tháng đầu năm 2023 ghi nhận sự bùng phát của lừa đảo trực tuyến. Thiệt hại có vụ việc lên đến cả trăm triệu đồng, trong khi hình thức của các vụ lừa đảo ngày càng tinh vi và khó lường.

Nổi bật nhất là các vụ lừa đảo “việc nhẹ, lương cao” bùng phát, đặc biệt khi các đối tượng lừa đảo chuyển dịch “địa bàn” hoạt động từ Zalo sang Telegram. Với mạng Telegram, chúng có thể dễ dàng lập các group có số lượng người đông, không bị giới hạn trong nhóm nhỏ, không chịu sự kiểm soát của cơ quan quản lý tại Việt Nam. Với thiết kế của Telegram, khi bị phát hiện, các đối tượng có thể nhanh chóng thu hồi các tin nhắn, hình ảnh, xoá group để không bị truy dấu vết.

So với năm 2022, các cuộc lừa đảo bằng cuộc gọi qua Zalo, Facebook Messenger ngày càng tinh vi, với sự xuất hiện của công nghệ Deepfake (công nghệ trí tuệ nhân tạo giả mạo hình ảnh, giọng nói) khiến cho các nạn nhân dễ bị mắc lừa hơn vì được mắt thấy tai nghe trực tiếp bằng hình ảnh, âm thanh. Không chỉ giả mạo người thân, bạn bè, những đối tượng lừa đảo còn giả mạo cả công an khiến cho nạn nhân không biết đâu là thật - giả.

a2-7567.jpeg

6 tháng đầu năm 2023 ghi nhận sự bùng phát của lừa đảo trực tuyến

Các vụ tấn công lừa đảo bằng trạm BTS giả để phát tán tin nhắn SMS brandname có dấu hiệu chuyển dịch địa bàn hoạt động ra các vùng ngoại thành của các thành phố lớn để lẩn tránh sự truy quét của các lực lượng chức năng. Hình thức và nội dung giả mạo không có yếu tố mới nhưng vẫn nhiều người bị mắc lừa.

Quảng cáo

Bên cạnh việc nâng cao cảnh giác, người dân cũng đang rất mong chờ các biện pháp mạnh tay hơn nữa từ các cơ quan quản lý như khoá SIM, số rác, khoá tài khoản ngân hàng rác giúp sớm dẹp vấn nạn lừa đảo, mang lại sự trong sạch cho môi trường mạng.

Tấn công có chủ đích vào các cơ sở trọng yếu tăng

Theo thống kê của NCS, 6 tháng đầu năm 2023 số lượng tấn công an ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên các vụ tấn công có chủ đích (APT) vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên đây là đích nhắm ưa thích của hacker.

Các chuyên gia NCS cho biết, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính là tấn công người dùng thông qua email, nội dung email giả mạo có file đính kèm mã độc dạng file văn bản hoặc có đường link đăng nhập giả mạo để chiếm tài khoản người dùng, tấn công qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint và tấn công qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ.

Sau khi xâm nhập được 1 thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ thực hiện nằm vùng, thu thập các thông tin đăng nhập, từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng.

Trên thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng, tuy nhiên, nhiều cơ quan, tổ chức chưa có hệ thống giám sát an ninh mạng tập trung (SOC), hoặc có nhưng không thu thập đủ log, không có chuyên gia chuyên trách nên đến khi phát hiện ra thì rất nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xoá dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố. Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ log hoạt động, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.

Dự báo trong 6 tháng cuối năm, các hình thức lừa đảo trực tuyến, tấn công mạng, tấn công có chủ đích APT sẽ tiếp tục tiếp diễn. Tuy nhiên, cùng với sự vào cuộc của các cơ quan chức năng trong việc loại bỏ tài khoản ngân hàng rác, đặc biệt nghị định về bảo vệ dữ liệu cá nhân có hiệu lực sẽ là cơ sở để hy vọng tình trạng lừa đảo sẽ sớm được giải quyết.

Sự quay trở lại của hình thức tấn công từ chối dịch vụ DDoS, trong đó phải kể đến vụ tấn công quy mô lớn làm tê liệt hệ thống máy chủ đám mây Azure của Microsoft vào cuối tháng 6 cho thấy năng lực và số lượng botnet (hệ thống máy tính bị nhiễm mã độc) mà các tin tặc đang sở hữu là rất lớn. Trong những năm trước đây, các cuộc tấn công DDoS lớn vào hệ thống mạng Việt Nam cũng đều có nguồn tấn công đến từ mạng botnet nước ngoài. Rất có thể, sẽ xuất hiện vụ việc tấn công DDoS tương tự vào các mục tiêu tại Việt Nam trong 6 tháng cuối năm.

Các vụ việc tấn công mã hoá dữ liệu sẽ tiếp tục diễn ra trong thời gian tới, người dùng cần trang bị các giải pháp sao lưu dữ liệu an toàn, sử dụng các phần mềm an ninh mạng có khả năng chống mã hoá dữ liệu để bảo vệ cho máy tính, máy chủ.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Trung Quốc lại khiến thế giới phải nể phục: Tung ra 3 công nghệ lần đầu tiên được áp dụng trên thế giới trong lĩnh vực vận tải đường sắt

Ngày 22/3, tại ga cảng Hoàng Hoa thuộc tuyến đường sắt Sóc Hoàng, hệ thống điều khiển tàu tự động thông minh cho đường sắt trọng tải lớn đầu tiên do Trung Quốc tự phát triển đã chính thức vận hành.

Các chuỗi F&B Trung Quốc “lấn sân” Đông Nam Á, thách thức các “ông lớn” Mỹ Trung Quốc nỗ lực kích cầu giữa bão thuế quan Mỹ

Cuộc đua AI tại Trung Quốc ngày càng “nóng” hơn

Tối ngày 21/3, tập đoàn công nghệ Tencent của Trung Quốc đã chính thức ra mắt phiên bản hoàn chỉnh của mô hình trí tuệ nhân tạo (AI) T1, đẩy mạnh cạnh tranh trong lĩnh vực AI vốn ngày càng sôi động.

Mỹ có thể đổi hướng chính sách đối với các tập đoàn công nghệ Cổ phiếu công nghệ lao đao: Loạt “bigtech” NVIDIA, Microsoft, Alphabet, META giảm mạnh từ đỉnh, FPT cũng “bốc hơi” 33.000 tỷ vốn hóa

Reuters: Mỹ chặn DeepSeek trên thiết bị công

Bộ Thương mại Mỹ những tuần gần đây đã thông báo cho nhân viên về việc cấm sử dụng mô hình trí tuệ nhân tạo (AI) DeepSeek của Trung Quốc trên những thiết bị do chính phủ cung cấp.

Cùng hỏi ChatGPT và DeepSeek có 1 tỷ đồng thì nên đầu tư vào đâu, 2 công cụ AI trả lời sao? Ông Tập Cận Bình triệu tập Xiaomi, Alibaba, BYD, Huawei, DeepSeek... gặp mặt để làm gì?

"Ông lớn" viễn thông Nhật Bản đầu tư 1,5 tỷ USD vào trung tâm dữ liệu tại Ấn Độ

Nippon Telegraph & Telephone (NTT) sẽ đầu tư 1,5 tỷ USD vào Ấn Độ trong 3 năm cho đến năm tài chính 2027 nhằm tăng gấp đôi công suất trung tâm dữ liệu khi nền kinh tế số của quốc gia này phát triển.

Chờ dữ liệu lạm phát của Mỹ, chứng khoán châu Á biến động trái chiều Chờ đợi dữ liệu mới, vàng thế giới đi xuống

Mỹ có thể đổi hướng chính sách đối với các tập đoàn công nghệ

Chính quyền Tổng thống Trump cũng đang cho thấy khả năng “nhẹ nhàng” hơn đối với AI, khi Mỹ cạnh tranh với Trung Quốc để giành vị trí thống trị trong lĩnh vực công nghệ đang trỗi dậy này.

Tổng thống Mỹ cảnh báo sẽ áp thuế 200% đối với rượu của Pháp và EU Gần 1.000 nhà máy thịt Mỹ sắp mất quyền xuất khẩu sang Trung Quốc

VinFast bàn giao hơn 12.500 ô tô điện trong tháng 2/2025 tại Việt Nam

Ngày 12/3/2025, VinFast công bố đã bàn giao hơn 12.500 ô tô điện các loại trong tháng 2/2025 tại thị trường Việt Nam, tiếp tục khẳng định vững chắc vị thế dẫn đầu thị trường ô tô trong nước.

Hành trình VinFast: Khi niềm tin dẫn lối Top 10 ô tô bán chạy nhất tháng 1/2025: Bộ đôi nhà VinFast đỉnh nóc, bán gần gấp 5 lần Mitsubishi Xpander

Mỹ đang đàm phán với các doanh nghiệp muốn mua lại TikTok

Tổng thống Mỹ Donald Trump cho biết nước này đang đàm phán với bốn nhóm quan tâm đến việc mua lại TikTok, trong bối cảnh tương lai của ứng dụng thuộc sở hữu Trung Quốc vẫn còn nhiều bất ổn tại Mỹ.

Apple, Google khôi phục TikTok trên cửa hàng ứng dụng tại Mỹ TikTok lần đầu tiên đạt doanh thu IAP lên tới 6 tỷ USD

"Đại gia" chip công bố kế hoạch đầu tư 100 tỷ USD vào Mỹ

TSMC, nhà sản xuất chip theo hợp đồng lớn nhất thế giới, vừa công bố kế hoạch đầu tư tiềm năng lên tới 100 tỷ USD vào Mỹ với mục tiêu xây dựng thêm 5 cơ sở sản xuất chip tại đây.

"Gã khổng lồ" nằm trong top 10 ngành chip bán dẫn của nước Mỹ muốn tăng đầu tư vào Việt Nam Cổ phiếu ngành chip lao dốc sau kết quả kinh doanh gây thất vọng

Nền kinh tế lớn thứ ba châu Á chuyển hướng xuất khẩu linh kiện điện tử

Ấn Độ đã lần đầu tiên bắt đầu xuất khẩu linh kiện điện tử sang Trung Quốc và Việt Nam để sản xuất các thiết bị Apple, báo hiệu sự thay đổi đáng kể trong chuỗi cung ứng toàn cầu.

Đề xuất không bổ sung mặt hàng linh kiện ô tô vào nhóm thuế nhập khẩu 0% Nửa đầu tháng 3: Sản phẩm điện tử và linh kiện là mặt hàng xuất khẩu chủ lực của Việt Nam

Skoda Việt Nam chính thức ra mắt Kodiaq thế hệ mới

Skoda Việt Nam chính thức giới thiệu Kodiaq thế hệ mới (Kodiaq New Generation) đến khách hàng Việt Nam với hai phiên bản: Kodiaq Premium mang phong cách sang trọng, cao cấp và Kodiaq Sportline với phong cách thể thao cá tính.

Lệ phí ô tô điện có thể được miễn thêm 2 năm "Đại gia" ô tô TQ chuẩn bị khởi động nhà máy 4.000 tỷ ở Thái Bình, đã có mẫu xe đầu tiên về Việt Nam