Đánh vào tâm lý người không hiểu biết, lừa đảo trực tuyến đang ngày càng lộng hành
Hình thức lừa đảo chiếm đoạt tài sản thông qua tin nhắn và email đánh vào tâm lý có xu hướng ngày càng phổ biến, mặc dù người dân được cảnh báo nhiều...
Nhằm giúp người dân nhận biết và phòng tránh lừa đảo trực tuyến phổ biến hiện nay, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia đã đưa ra hướng dẫn cụ thể về các hình thức và cách nhận biết.
Các hình thức lừa đảo thông qua thư điện từ và tin nhắn phổ biến
Theo đó, các chuyên gia cho biết, Social Engineering (tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.
Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.
Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, các hình thức tấn công Social Engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.
Phishing đang là hình thức tấn công phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản.
Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai...
Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn
Vishing là hình thức tấn công sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.
Smishing là hình thức tấn công thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.
Cách nhận biết thư điện tử và tin nhắn lừa đảo
Để bản thân không bị dính vào các bẫy lừa Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia NCSC khuyến cáo người dân phải cẩn trọng trong việc đọc nội dung các tin nhắn được gửi tới các tài khoản cá nhân.
Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.
Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như "Kính gửi Quý khách hàng" hoặc "Thưa Ông/Bà", việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.
Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.
Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.
Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.
Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.
Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại… và thực hiện theo hướng dẫn của chúng.
Về các hình thức giả mạo cơ quan chức năng cảnh báo người dân, các cơ quan chức năng cho biết khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào mà sẽ sử dụng văn bản có mộc đỏ và gửi tới nơi cư trú.
Do đó, người dùng khi gặp phải những cuộc gọi giả làm nhân viên bưu điện gọi điện thông báo nhận bưu phẩm; nhân viên viễn thông gọi điện thông báo nợ cước; nhân viên điện lực gọi điện thông báo nợ cước, dọa cắt điện… thì tuyệt đối không cung cấp thông tin cá nhân, số điện thoại, địa chỉ nhà ở… Đặc biệt, không nghe lời của các đối tượng chuyển tiền vào các tài khoản được chỉ định.
Xem thêm: Cảnh báo từ VPBank về các thủ đoạn lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng
TIN LIÊN QUAN
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
-
Nhân viên ngân hàng Hợp tác xã Việt Nam Co-opBank lừa đảo hàng trăm người
-
Cảnh báo: Cần trọng trước hình thức lừa đảo chiếm đoạt tài sản thông qua cho vay trực tuyến
-
Khách hàng tố Tiến Phát Corp “lừa đảo”: Chủ đầu tư loanh quanh đổ lỗi
Những chính sách mới có hiệu lực từ tháng 12/2025
Bãi bỏ Thông tư hướng dẫn quản lý cổ phiếu quỹ trong công ty cổ phần; Ngân hàng Nhà nước ban hành khung pháp lý mới cho hoạt động của công ty quản lý nợ...
Thủ tướng: Logistics phải tăng trưởng hai con số, trở thành trụ cột của nền kinh tế hiện đại
Tại Diễn đàn Logistics Việt Nam 2025 diễn ra ngày 29/11 ở TP Đà Nẵng, Thủ tướng Chính phủ Phạm Minh Chính đã yêu cầu ngành logistics phải duy trì tăng trưởng hai con số...
Thủ đoạn lừa đầu tư tiền mã hóa khiến Hơn 8.000 nạn nhân sập bẫy
Xây dựng các gói đầu tư với lãi suất cao bất thường, các đối tượng lập trình chức năng gắn ví điện tử cá nhân vào hệ thống. Khi người dùng thực hiện giao dịch, tiền được chuyển thẳng vào ví của các đối tượng.
Hà Nội sẽ cấm xe máy xăng theo giờ ở những khu vực nào?
Khu vực đường vành đai 1 của Hà Nội gồm 9 phường: Hai Bà Trưng, Cửa Nam, Hoàn Kiếm, Ô Chợ Dừa, Văn Miếu - Quốc Tử Giám, Ba Đình, Giảng Võ, Ngọc Hà...
Tăng quyền cho HĐQT/HĐTV để nâng cao tính cạnh tranh của doanh nghiệp nhà nước
Đề xuất HĐQT/HĐTV các doanh nghiệp nhà nước cần được trao quyền tự chủ trong: quyết định đầu tư, góp vốn, mua bán - sáp nhập, bổ nhiệm, miễn nhiệm lãnh đạo điều hành....
Bộ Xây dựng chấn chỉnh tình trạng nộp hồ sơ mua bán nhà ở xã hội
Bộ Xây dựng yêu cầu các địa phương phải công khai đầy đủ thông tin mọi dự án nhà ở xã hội tối thiểu 30 ngày trước khi tiếp nhận hồ sơ,...
Nạn lừa đảo ở Đông Nam Á bùng phát trở lại
Những kẻ lừa đảo không chừa ai, nhắm vào nạn nhân khắp thế giới và được hỗ trợ bởi các công cụ dịch thuật tích hợp trí tuệ nhân tạo.
Kinh tế Venezuela rơi tự do, lạm phát vượt 600% trong năm tới
Cuộc khủng hoảng kinh tế của Venezuela, vốn đã trầm trọng do các lệnh trừng phạt của Mỹ đối với ngành dầu mỏ và hoạt động xuất khẩu, khiến ngày càng nhiều người...
Giải ngân đầu tư công đạt 51,7% kế hoạch
Theo kế hoạch đầu tư công năm 2025, Chính phủ đặt mục tiêu giải ngân 100% vốn đầu tư công, coi đây là động lực then chốt để đạt mục tiêu tăng trưởng GDP 8,3-8,5%...
Dự báo thời tiết ngày 10/11/2025: Bắc Bộ mưa rào và dông rải rác
Trung tâm Dự báo khí tượng thủy văn Quốc gia vừa đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày 10/11/2025.
Dự kiến mức thuế suất thu nhập cá nhân từ 5-35%
Sáng 4/11, Dự án Luật Thuế thu nhập cá nhân (sửa đổi) đã được Chính phủ trình Quốc hội tại chương trình Kỳ họp thứ 10, với nhiều quyền lợi,...
Những chính sách mới có hiệu lực từ tháng 11/2025
Sửa đổi quy định về dịch vụ thanh toán không dùng tiền mặt; Chuyển từ 500 triệu phải báo cáo Cục Phòng chống rửa tiền; Tiêu chuẩn mới về xếp hạng tổ chức tín dụng…
Kiên quyết xóa độc quyền vàng, hạ nhiệt giá nhà đất, đột phá giáo dục - đào tạo
Sáng 30/10, thay mặt Chính phủ, Phó Thủ tướng Lê Thành Long đã giải trình trước Quốc hội về các vấn đề được cử tri và đại biểu quan tâm...
Ông Trump dự tính gì trong cuộc gặp người đồng cấp Tập Cận Bình?
Chuyến công du châu Á ngắn ngày của Tổng thống Mỹ Donald Trump đang gây chú ý, khi ông có cuộc gặp được chờ đợi từ lâu với Chủ tịch Trung Quốc Tập Cận Bình...
VPI dự báo giá xăng dầu đảo chiều tăng mạnh 5,2-7,8% trong kỳ điều hành ngày 30/10
Viện Dầu khí Việt Nam (VPI) dự báo, giá bán lẻ xăng E5 RON 92 có thể tăng 1.010 đồng (5,3%) lên mức 20.060 đồng/lít, còn xăng RON 95-III có thể tăng 1.025 đồng (5,2%) lên mức 20.745 đồng/lít.
Lễ công bố Quyết định bổ nhiệm Tổng Biên tập và Phó Tổng Biên tập Tạp chí Thương Trường
Ngày 23/10, Hiệp hội các nhà bán lẻ Việt Nam (AVR) tổ chức Lễ công bố và trao quyết định bổ nhiệm kéo dài thời gian giữ chức vụ Tổng Biên tập và Phó Tổng Biên tập Tạp chí Thương Trường.
Không để rơi vào “bẫy tăng trưởng nóng”
Một vấn đề được các đại biểu tham dự kỳ họp thứ 10, Quốc hội khóa XV quan tâm, bàn luận sôi nổi là, phấn đấu bảo đảm mục tiêu tăng trưởng kinh tế, nhưng không để rơi vào “bẫy tăng trưởng nóng”.
Giữ vững ổn định vĩ mô, tạo đột phá mới cho phát triển kinh tế - xã hội năm 2026
Sáng 20/10, trong khuôn khổ Kỳ họp thứ 10 Quốc hội khóa XV, các đại biểu nghe Chủ nhiệm Ủy ban Kinh tế và Tài chính Phan Văn Mãi...
VPI dự báo giá xăng tăng 0,9-1,5% trong kỳ điều hành ngày 16/10
Mô hình dự báo giá xăng dầu ứng dụng Machine Learning của Viện Dầu khí Việt Nam (VPI) cho thấy, tại kỳ điều hành ngày 16/10/2025, giá xăng bán lẻ có thể tăng 0,9-1,5%...
























.png)