Thứ năm, 28/07/2022, 15:33 PM

Đánh vào tâm lý người không hiểu biết, lừa đảo trực tuyến đang ngày càng lộng hành

Hình thức lừa đảo chiếm đoạt tài sản thông qua tin nhắn và email đánh vào tâm lý có xu hướng ngày càng phổ biến, mặc dù người dân được cảnh báo nhiều...

Nhằm giúp người dân nhận biết và phòng tránh lừa đảo trực tuyến phổ biến hiện nay, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia đã đưa ra hướng dẫn cụ thể về các hình thức và cách nhận biết.

Các hình thức lừa đảo thông qua thư điện từ và tin nhắn phổ biến

Theo đó, các chuyên gia cho biết, Social Engineering (tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.

Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, các hình thức tấn công Social Engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.

Phishing đang là hình thức tấn công phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản.

Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai...

Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn

Vishing là hình thức tấn công sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.

Smishing là hình thức tấn công thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.

Cách nhận biết thư điện tử và tin nhắn lừa đảo

Để bản thân không bị dính vào các bẫy lừa Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia NCSC khuyến cáo người dân phải cẩn trọng trong việc đọc nội dung các tin nhắn được gửi tới các tài khoản cá nhân.

Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như "Kính gửi Quý khách hàng" hoặc "Thưa Ông/Bà", việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.

Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.

Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại… và thực hiện theo hướng dẫn của chúng.

Về các hình thức giả mạo cơ quan chức năng cảnh báo người dân, các cơ quan chức năng cho biết khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào mà sẽ sử dụng văn bản có mộc đỏ và gửi tới nơi cư trú.

Do đó, người dùng khi gặp phải những cuộc gọi giả làm nhân viên bưu điện gọi điện thông báo nhận bưu phẩm; nhân viên viễn thông gọi điện thông báo nợ cước; nhân viên điện lực gọi điện thông báo nợ cước, dọa cắt điện… thì tuyệt đối không cung cấp thông tin cá nhân, số điện thoại, địa chỉ nhà ở… Đặc biệt, không nghe lời của các đối tượng chuyển tiền vào các tài khoản được chỉ định.

Xem thêm: Cảnh báo từ VPBank về các thủ đoạn lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng


Chào bán trái phiếu PPP: Mở thêm kênh vốn dài hạn cho hạ tầng
Chào bán trái phiếu PPP: Mở thêm kênh vốn dài hạn cho hạ tầng
08/06/2026 Tin nóng

Ủy ban Chứng khoán Nhà nước đang lấy ý kiến cho Dự thảo Nghị định về chào bán trái phiếu ra công chúng của doanh nghiệp dự án PPP...

Kỳ điều hành đầu tiên sau khi E10 'phủ sóng': Giá xăng dầu đồng loạt giảm
Kỳ điều hành đầu tiên sau khi E10 "phủ sóng": Giá xăng dầu đồng loạt giảm
05/06/2026 Tin nóng

Từ 15h ngày 4/6, giá các mặt hàng xăng dầu trong nước đồng loạt được điều chỉnh giảm theo diễn biến của thị trường thế giới. Trong đó, xăng E5 RON92 giảm 1.470 đồng/lít.

Thu ngân sách từ dầu thô tăng 15,4%, đạt gần 25.000 tỷ đồng sau 5 tháng
Thu ngân sách từ dầu thô tăng 15,4%, đạt gần 25.000 tỷ đồng sau 5 tháng
05/06/2026 Tin nóng

Trong 5 tháng đầu năm 2026, thu ngân sách nhà nước (NSNN) từ dầu thô ước đạt 24,8 nghìn tỷ đồng, bằng 57,7% dự toán năm và tăng 15,4% so với cùng kỳ năm 2025, tiếp tục là một trong những điểm sáng trong cơ cấu nguồn thu ngân sách.

Bài 2: 'Phòng tuyến thuế quan' đổ sập thì ai trả giá? - Mổ xẻ thiệt hại tỷ USD
Bài 2: 'Phòng tuyến thuế quan' đổ sập thì ai trả giá? - Mổ xẻ thiệt hại tỷ USD
02/06/2026 Tin nóng

Từ các phân tích chuyên gia, thiệt hại tiềm năng từ kết luận điều tra bất lợi của Báo cáo 301 đã rõ: đơn hàng, việc làm, FDI và uy tín thể chế...

Bài 1: Từ 'Thẻ đỏ PFC' đến ‘Giờ G Mục 301’ – 30 ngày đếm ngược của xuất khẩu Việt
Bài 1: Từ 'Thẻ đỏ PFC' đến ‘Giờ G Mục 301’ – 30 ngày đếm ngược của xuất khẩu Việt
02/06/2026 Tin nóng

Việc USTR tuyên bố khởi động điều tra theo Mục 301 về SHTT đối với Việt Nam đang tạo ra áp lực chưa từng có đối với hoạt động xuất khẩu....

Những chính sách kinh tế có hiệu lực từ tháng 6/2026
Những chính sách kinh tế có hiệu lực từ tháng 6/2026
01/06/2026 Tin nóng

Triển khai xăng E10 trên toàn quốc từ ngày 1/6; Bổ sung đối tượng không chịu thuế giá trị gia tăng; Phạt tới 1 tỷ đồng đối với vi phạm trong lĩnh vực lâm…

Chính thức ra mắt Hội đồng chuyên gia giải quyết tranh chấp fintech và kinh tế số
Chính thức ra mắt Hội đồng chuyên gia giải quyết tranh chấp fintech và kinh tế số
01/06/2026 Tin nóng

Trung tâm Trọng tài Quốc tế Việt Nam (VIAC) chính thức ra mắt Hội đồng Chuyên gia Tranh chấp fintech và Kinh tế số VIAC....

Miền Bắc lại sắp đón đợt nắng nóng mới
Miền Bắc lại sắp đón đợt nắng nóng mới
29/05/2026 Tin nóng

Từ ngày 1/6, miền Bắc sẽ đón một đợt nắng nóng mới diện rộng có thể kéo dài khoảng 1 tuần, nhiệt độ tại khu vực Hà Nội tăng trở lại.

Bên trong vương quốc dầu mỏ bị ảnh hưởng nặng nề nhất từ xung đột Mỹ - Iran
Bên trong vương quốc dầu mỏ bị ảnh hưởng nặng nề nhất từ xung đột Mỹ - Iran
27/05/2026 Tin nóng

Dầu thô Kuwait lại ngừng chảy. Các giàn khoan nằm bất động, trong khi những cầu cảng xuất dầu dọc vịnh Ba Tư trống trơn. Khi eo biển Hormuz bị phong tỏa...

Sự cố bồn hóa chất ở Mỹ: 50.000 người chưa thể trở về nhà
Sự cố bồn hóa chất ở Mỹ: 50.000 người chưa thể trở về nhà
26/05/2026 Tin nóng

Chính quyền bang California, Mỹ ngày 25/5 thông báo đã phát hiện một vết nứt trên bồn chứa hóa chất độc hại.

Khi nào kết thúc đợt nắng nóng gay gắt ở miền Bắc?
Khi nào kết thúc đợt nắng nóng gay gắt ở miền Bắc?
25/05/2026 Tin nóng

Nắng nóng ở Bắc Bộ và miền Đông Nam Bộ có khả năng kéo dài đến khoảng ngày 27/5; khu vực Trung Bộ đến khoảng ngày 28/5.

EU: Giá năng lượng sẽ tiếp tục ở mức cao đến năm 2027
EU: Giá năng lượng sẽ tiếp tục ở mức cao đến năm 2027
25/05/2026 Tin nóng

Các quan chức cấp cao của Liên minh châu Âu (EU) mới đây cho biết giá dầu và khí đốt được dự báo sẽ duy trì ở mức cao ít nhất đến cuối năm 2027...

Đề xuất nâng ngưỡng chịu thuế thu nhập cá nhân lên hơn 28,6 triệu đồng/tháng
Đề xuất nâng ngưỡng chịu thuế thu nhập cá nhân lên hơn 28,6 triệu đồng/tháng
23/05/2026 Tin nóng

Bộ Tài chính vừa trình Chính phủ dự thảo Nghị định quy định chi tiết một số điều và biện pháp tổ chức thực hiện Luật Thuế thu nhập cá nhân (TNCN),…

[Infographic] Chính thức tăng lương cơ sở từ 1/7/2026
[Infographic] Chính thức tăng lương cơ sở từ 1/7/2026
21/05/2026 Tin nóng

Chính phủ ban hành Nghị định số 161/2026/NĐ-CP ngày 15/5/2026 quy định mức lương cơ sở và chế độ tiền thưởng đối với cán bộ, công chức, viên chức và lực lượng vũ trang. Theo đó, mức lương cơ sở sẽ tăng lên 2.530.000 đồng/tháng kể từ ngày 01/7/2026.

Bộ Công Thương đề xuất lập Cục Năng lượng - Dầu khí
Bộ Công Thương đề xuất lập Cục Năng lượng - Dầu khí
18/05/2026 Tin nóng

Bộ Công Thương đang đề xuất phương án tái cơ cấu tổ chức theo hướng tinh gọn, giảm chồng chéo chức năng và nâng cao hiệu quả quản lý nhà nước...

Hà Nội thông qua quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm
Hà Nội thông qua quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm
15/05/2026 Tin nóng

Chủ tịch UBND TP Hà Nội Trần Đại Thắng vừa ký Quyết định phê duyệt Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm.

Các CEO Big Oil dự báo về xung đột Mỹ - Iran
Các CEO Big Oil dự báo về xung đột Mỹ - Iran
12/05/2026 Tin nóng

Hệ thống năng lượng toàn cầu sẽ thay đổi mạnh mẽ sau xung đột Mỹ - Iran, lãnh đạo các tập đoàn dầu khí lớn cho biết với giới đầu tư...

Kịch bản giá dầu lên 250 USD/thùng đang trở nên đáng tin hơn?
Kịch bản giá dầu lên 250 USD/thùng đang trở nên đáng tin hơn?
11/05/2026 Tin nóng

Giá dầu đã tăng mạnh kể từ khi eo biển Hormuz bị phong tỏa. Và theo một số nhà phân tích, đà tăng này có thể lên tới 250 USD/thùng. Một kịch bản nghe...

2 tháng vận hành, hệ thống thu phí ETC trên cao tốc Bắc - Nam mang về 580 tỷ đồng
2 tháng vận hành, hệ thống thu phí ETC trên cao tốc Bắc - Nam mang về 580 tỷ đồng
06/05/2026 Tin nóng

Theo Cục Đường bộ Việt Nam (Bộ Xây dựng), sau 2 tháng vận hành hệ thống thu phí ETC trên 5 tuyến cao tốc do Nhà nước đầu tư,...