Thứ năm, 28/07/2022, 15:33 PM

Đánh vào tâm lý người không hiểu biết, lừa đảo trực tuyến đang ngày càng lộng hành

Hình thức lừa đảo chiếm đoạt tài sản thông qua tin nhắn và email đánh vào tâm lý có xu hướng ngày càng phổ biến, mặc dù người dân được cảnh báo nhiều...

Nhằm giúp người dân nhận biết và phòng tránh lừa đảo trực tuyến phổ biến hiện nay, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia đã đưa ra hướng dẫn cụ thể về các hình thức và cách nhận biết.

Các hình thức lừa đảo thông qua thư điện từ và tin nhắn phổ biến

Theo đó, các chuyên gia cho biết, Social Engineering (tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.

Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, các hình thức tấn công Social Engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.

Phishing đang là hình thức tấn công phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản.

Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai...

Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn

Vishing là hình thức tấn công sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.

Smishing là hình thức tấn công thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.

Cách nhận biết thư điện tử và tin nhắn lừa đảo

Để bản thân không bị dính vào các bẫy lừa Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia NCSC khuyến cáo người dân phải cẩn trọng trong việc đọc nội dung các tin nhắn được gửi tới các tài khoản cá nhân.

Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như "Kính gửi Quý khách hàng" hoặc "Thưa Ông/Bà", việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.

Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.

Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại… và thực hiện theo hướng dẫn của chúng.

Về các hình thức giả mạo cơ quan chức năng cảnh báo người dân, các cơ quan chức năng cho biết khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào mà sẽ sử dụng văn bản có mộc đỏ và gửi tới nơi cư trú.

Do đó, người dùng khi gặp phải những cuộc gọi giả làm nhân viên bưu điện gọi điện thông báo nhận bưu phẩm; nhân viên viễn thông gọi điện thông báo nợ cước; nhân viên điện lực gọi điện thông báo nợ cước, dọa cắt điện… thì tuyệt đối không cung cấp thông tin cá nhân, số điện thoại, địa chỉ nhà ở… Đặc biệt, không nghe lời của các đối tượng chuyển tiền vào các tài khoản được chỉ định.

Xem thêm: Cảnh báo từ VPBank về các thủ đoạn lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng


Những điều cần biết về biến thể COVID-19 'Ve sầu'
Những điều cần biết về biến thể COVID-19 "Ve sầu"
01/04/2026 Tin nóng

Một biến thể mới của COVID-19 đang “gây xôn xao” trong cộng đồng khoa học. Tên chính thức của nó là BA.3.2, nhưng được gọi là “Cicada” (Ve sầu)...

Những chính sách kinh tế có hiệu lực từ tháng 4/2026
Những chính sách kinh tế có hiệu lực từ tháng 4/2026
01/04/2026 Tin nóng

Ưu đãi với dự án đầu tư nước ngoài có nội dung chuyển giao công nghệ; Từ 1/4, tài khoản ngân hàng phải dùng tên thật, dừng sử dụng biệt danh;...

Xung đột Trung Đông: ADB cảnh báo ba kịch bản rủi ro đối với kinh tế châu Á - Thái Bình Dương
Xung đột Trung Đông: ADB cảnh báo ba kịch bản rủi ro đối với kinh tế châu Á - Thái Bình Dương
30/03/2026 Tin nóng

Gián đoạn kéo dài từ xung đột tại Trung Đông đang đặt ra những rủi ro đáng kể đối với triển vọng kinh tế khu vực châu Á - Thái Bình Dương....

'Điểm nóng' Trung Đông ngày 30/3: Hai tàu chở khí đốt của Ấn Độ đi qua eo biển Hormuz
"Điểm nóng" Trung Đông ngày 30/3: Hai tàu chở khí đốt của Ấn Độ đi qua eo biển Hormuz
30/03/2026 Tin nóng

PetroTimes xin gửi đến Quý độc giả những tin tức mới nhất từ điểm nóng tại Trung Đông.

Bổ sung 8.000 tỷ đồng tạm ứng Quỹ bình ổn xăng dầu
Bổ sung 8.000 tỷ đồng tạm ứng Quỹ bình ổn xăng dầu
28/03/2026 Tin nóng

Thủ tướng Chính phủ Phạm Minh Chính ký Quyết định số 483/QĐ-TTg, bổ sung 8.000 tỷ đồng từ nguồn tăng thu ngân sách Trung ương năm 2025...

Hà Nội: IoT trở thành “xương sống” điều hành đô thị thông minh
Hà Nội: IoT trở thành “xương sống” điều hành đô thị thông minh
27/03/2026 Tin nóng

Với việc ban hành Kế hoạch ứng dụng IoT trong ngành năng lượng, Hà Nội đặt mục tiêu hình thành hệ sinh thái dữ liệu thời gian thực...

Áp dụng thuế bảo vệ môi trường 0 đồng/lít đối với xăng, dầu từ 26/3 - 15/4
Áp dụng thuế bảo vệ môi trường 0 đồng/lít đối với xăng, dầu từ 26/3 - 15/4
27/03/2026 Tin nóng

Từ 24 giờ ngày 26/3/2026 đến hết ngày 15/4/2026, Chính phủ quyết định áp dụng mức thuế 0 đồng/lít đối với thuế bảo vệ môi trường, đồng thời đưa thuế...

Xem xét đẩy sớm triển khai xăng sinh học E10 ngay trong tháng 4
Xem xét đẩy sớm triển khai xăng sinh học E10 ngay trong tháng 4
26/03/2026 Tin nóng

Trước yêu cầu bảo đảm nguồn cung và thúc đẩy chuyển dịch năng lượng xanh, Bộ Công Thương đang lấy ý kiến các bộ, ngành và doanh nghiệp...

Chủ động điều hành, “giữ nhịp” thị trường xăng dầu trước biến động toàn cầu
Chủ động điều hành, “giữ nhịp” thị trường xăng dầu trước biến động toàn cầu
26/03/2026 Tin nóng

Trước cú sốc năng lượng toàn cầu, Bộ Công Thương đã triển khai đồng bộ nhiều giải pháp từ điều hành giá, bảo đảm nguồn cung đến kiến nghị chính sách thuế...

Khủng hoảng năng lượng khiến châu Á tính lại 'kịch bản COVID-19'
Khủng hoảng năng lượng khiến châu Á tính lại "kịch bản COVID-19"
26/03/2026 Tin nóng

Các quốc gia châu Á đang cân nhắc áp dụng lại chính sách làm việc tại nhà như từng được triển khai trong thời kỳ đại dịch COVID-19 nhằm ứng phó với bài toán...

Bộ Tài chính đề xuất giảm thuế môi trường với xăng, dầu đến ngày 30/6/2026
Bộ Tài chính đề xuất giảm thuế môi trường với xăng, dầu đến ngày 30/6/2026
24/03/2026 Tin nóng

Bộ Tài chính đang lấy ý kiến góp ý cho dự thảo Nghị quyết của Ủy ban Thường vụ Quốc hội về điều chỉnh thuế bảo vệ môi trường đối với xăng dầu...

Dự báo thời tiết ngày 24/3/2026: Bắc Bộ có mưa nhỏ rải rác
Dự báo thời tiết ngày 24/3/2026: Bắc Bộ có mưa nhỏ rải rác
24/03/2026 Tin nóng

Trung tâm Dự báo khí tượng thủy văn Quốc gia vừa đưa ra thông tin dự báo thời tiết Hà Nội và các khu vực khác trên cả nước ngày 24/3/2026.

Đề xuất kéo dài thuế nhập khẩu xăng dầu 0% và bãi bỏ thuế kho ngoại quan cho các nhà thầu
Đề xuất kéo dài thuế nhập khẩu xăng dầu 0% và bãi bỏ thuế kho ngoại quan cho các nhà thầu
24/03/2026 Tin nóng

Hiệp hội Xăng dầu Việt Nam kiến nghị xây dựng chính sách thuế ổn định, dài hạn, trong đó duy trì thuế nhập khẩu xăng dầu ở mức 0% và bãi bỏ thuế nhà thầu với hàng hóa đưa vào kho ngoại quan, nhằm tối ưu chi phí, gỡ điểm nghẽn thuế cho xăng sinh học.

Xung đột leo thang, sản lượng dầu vùng Vịnh sụt giảm ra sao?
Xung đột leo thang, sản lượng dầu vùng Vịnh sụt giảm ra sao?
21/03/2026 Tin nóng

Chỉ hơn một tuần kể từ khi các đòn tấn công của Mỹ-Israel vào Iran khiến eo biển Hormuz bị gián đoạn, hơn 12 triệu thùng dầu quy đổi mỗi ngày sản lượng dầu khí...

Xung đột Trung Đông: Tiềm ẩn cuộc khủng hoảng dầu khí lớn nhất lịch sử (Kỳ 2)
Xung đột Trung Đông: Tiềm ẩn cuộc khủng hoảng dầu khí lớn nhất lịch sử (Kỳ 2)
20/03/2026 Tin nóng

Những biến động hiện nay, dù rất mạnh, nhưng mới chỉ ở giai đoạn đầu của cuộc khủng hoảng. Thực sự không quá khi nói rằng lần này sẽ là cuộc khủng hoảng dầu mỏ lớn nhất lịch sử.

Các nước thắt lưng buộc bụng năng lượng do xung đột Trung Đông
Các nước thắt lưng buộc bụng năng lượng do xung đột Trung Đông
20/03/2026 Tin nóng

Trong bối cảnh xung đột tại Iran đang leo thang mạnh mẽ (tháng 3/2026), giá dầu thô đã vượt ngưỡng 110 USD/thùng và giá khí hóa lỏng (LNG)...

Xung đột Trung Đông: Tiềm ẩn cuộc khủng hoảng dầu khí lớn nhất lịch sử (Kỳ 1)
Xung đột Trung Đông: Tiềm ẩn cuộc khủng hoảng dầu khí lớn nhất lịch sử (Kỳ 1)
19/03/2026 Tin nóng

Xung đột Trung Đông bùng phát đang gây những hệ lụy cực kỳ lớn lên lĩnh vực năng lượng, xuất hiện nguy cơ lạm phát cũng như làm chậm tốc độ tăng trưởng kinh tế toàn cầu.

Nhập khẩu xăng dầu tăng hơn 40% trước biến động thị trường
Nhập khẩu xăng dầu tăng hơn 40% trước biến động thị trường
19/03/2026 Tin nóng

Trong bối cảnh thị trường năng lượng thế giới biến động mạnh, các doanh nghiệp trong nước đang đẩy nhanh nhập khẩu...

Mức đóng BHYT thay đổi ra sao khi lương cơ sở tăng từ 1/7/2026?
Mức đóng BHYT thay đổi ra sao khi lương cơ sở tăng từ 1/7/2026?
19/03/2026 Tin nóng

Chính phủ dự kiến điều chỉnh lương cơ sở tăng 8%, mức đóng bảo hiểm y tế cũng thay đổi do mức đóng hiện được tính bằng 4,5% lương cơ sở.