VnFinance
Thứ năm, 28/07/2022, 15:33 PM

Đánh vào tâm lý người không hiểu biết, lừa đảo trực tuyến đang ngày càng lộng hành

Hình thức lừa đảo chiếm đoạt tài sản thông qua tin nhắn và email đánh vào tâm lý có xu hướng ngày càng phổ biến, mặc dù người dân được cảnh báo nhiều...

Nhằm giúp người dân nhận biết và phòng tránh lừa đảo trực tuyến phổ biến hiện nay, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia đã đưa ra hướng dẫn cụ thể về các hình thức và cách nhận biết.

Các hình thức lừa đảo thông qua thư điện từ và tin nhắn phổ biến

Theo đó, các chuyên gia cho biết, Social Engineering (tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.

Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, các hình thức tấn công Social Engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.

Phishing đang là hình thức tấn công phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản.

Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai...

Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn

Vishing là hình thức tấn công sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.

Smishing là hình thức tấn công thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.

Cách nhận biết thư điện tử và tin nhắn lừa đảo

Để bản thân không bị dính vào các bẫy lừa Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia NCSC khuyến cáo người dân phải cẩn trọng trong việc đọc nội dung các tin nhắn được gửi tới các tài khoản cá nhân.

Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như "Kính gửi Quý khách hàng" hoặc "Thưa Ông/Bà", việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.

Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.

Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại… và thực hiện theo hướng dẫn của chúng.

Về các hình thức giả mạo cơ quan chức năng cảnh báo người dân, các cơ quan chức năng cho biết khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào mà sẽ sử dụng văn bản có mộc đỏ và gửi tới nơi cư trú.

Do đó, người dùng khi gặp phải những cuộc gọi giả làm nhân viên bưu điện gọi điện thông báo nhận bưu phẩm; nhân viên viễn thông gọi điện thông báo nợ cước; nhân viên điện lực gọi điện thông báo nợ cước, dọa cắt điện… thì tuyệt đối không cung cấp thông tin cá nhân, số điện thoại, địa chỉ nhà ở… Đặc biệt, không nghe lời của các đối tượng chuyển tiền vào các tài khoản được chỉ định.

Xem thêm: Cảnh báo từ VPBank về các thủ đoạn lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng


Chi tiết lịch tổng hợp luyện diễu binh, diễu hành A80 tại Hà Nội
Chi tiết lịch tổng hợp luyện diễu binh, diễu hành A80 tại Hà Nội
21/08/2025 Tin nóng

Để độc giả thuận lợi tham gia vào không khí ngày hội trước thềm sự kiện, Tạp chí Sở hữu trí tuệ và Sáng tạo xin giới thiệu chi tiết lịch tổng hợp luyện...

250 công trình trọng điểm đồng loạt khởi công: Khát vọng vươn mình trong kỷ nguyên mới
250 công trình trọng điểm đồng loạt khởi công: Khát vọng vươn mình trong kỷ nguyên mới
20/08/2025 Tin nóng

Sự kiện khởi công và khánh thành 250 công trình, dự án trọng điểm được tổ chức long trọng tại 80 điểm cầu, kết nối từ Trung tâm Triển lãm Việt Nam...

Vingroup, Thaco, TC Group, Hòa Phát, FPT dẫn đầu doanh nghiệp tư nhân nộp ngân sách 2024
Vingroup, Thaco, TC Group, Hòa Phát, FPT dẫn đầu doanh nghiệp tư nhân nộp ngân sách 2024
19/08/2025 Tin nóng

Ngày 18/8, CafeF công bố danh sách PRIVATE 100 năm 2025, vinh danh các doanh nghiệp tư nhân nộp ngân sách lớn nhất Việt Nam. Theo đó, tổng số nộp ngân sách...

Thủ tướng: Quyết tâm hoàn thành 100.000 căn nhà ở xã hội trong năm 2025
Thủ tướng: Quyết tâm hoàn thành 100.000 căn nhà ở xã hội trong năm 2025
17/08/2025 Tin nóng

Thủ tướng nhấn mạnh phát triển nhà ở xã hội là “mệnh lệnh từ trái tim,” yêu cầu các địa phương tăng tốc, huy động toàn hệ thống chính trị và xã hội...

Tràn lan các chiêu trò lợi dụng sự kiện lớn của đất nước để lừa đảo
Tràn lan các chiêu trò lợi dụng sự kiện lớn của đất nước để lừa đảo
15/08/2025 Tin nóng

Hướng tới các dịp lễ và kỷ niệm lớn của đất nước và dân tộc, thời gian gần đây các đối tượng tội phạm công nghệ cao đã xuất tạo nhiều fanpage trên mạng...

Hải Phòng chuẩn bị triển khai dự án LNG hơn 40.000 tỷ đồng
Hải Phòng chuẩn bị triển khai dự án LNG hơn 40.000 tỷ đồng
14/08/2025 Tin nóng

Dự án LNG quy mô lớn tại Hải Phòng, tổng vốn đầu tư trên 40.000 tỷ đồng, khi vận hành ổn định sẽ cung cấp khoảng 28,8 tỷ kWh điện mỗi năm...

Bộ Công Thương yêu cầu cắt giảm tối thiểu 30% điều kiện kinh doanh
Bộ Công Thương yêu cầu cắt giảm tối thiểu 30% điều kiện kinh doanh
14/08/2025 Tin nóng

Bộ trưởng Bộ Công Thương yêu cầu các đơn vị chức năng thuộc Bộ chủ động phối hợp với Vụ Pháp chế tập trung rà soát, tham mưu bổ sung,...

Sản xuất công nghiệp và đầu tư tiếp tục khởi sắc trong tháng 7/2025
Sản xuất công nghiệp và đầu tư tiếp tục khởi sắc trong tháng 7/2025
13/08/2025 Tin nóng

Bước sang tháng 7/2025, sản xuất công nghiệp duy trì đà tăng trưởng, nhiều ngành chủ lực đạt mức tăng cao so với cùng kỳ; số lượng doanh nghiệp ...

Từ 15/8/2025, miễn thị thực cho công dân 12 nước vào Việt Nam du lịch
Từ 15/8/2025, miễn thị thực cho công dân 12 nước vào Việt Nam du lịch
12/08/2025 Tin nóng

Chính phủ đã ban hành Nghị quyết số 229/NQ-CP về việc miễn thị thực theo Chương trình kích cầu phát triển du lịch cho công dân 12 nước.

PMI đạt trên 50 điểm, tạo đà cho mục tiêu tăng trưởng
PMI đạt trên 50 điểm, tạo đà cho mục tiêu tăng trưởng
08/08/2025 Tin nóng

Theo báo cáo của Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng tại Phiên họp Chính phủ thường kỳ tháng 7 ngày 7/8, kinh tế - xã hội 7 tháng qua tiếp tục duy trì...

Thủ tướng: Việt Nam đặt mục tiêu sản xuất chip bán dẫn trước năm 2027
Thủ tướng: Việt Nam đặt mục tiêu sản xuất chip bán dẫn trước năm 2027
06/08/2025 Tin nóng

Thủ tướng Phạm Minh Chính yêu cầu toàn hệ thống phải hành quân “thần tốc, táo bạo, đánh nhanh, đánh chắc thắng”, phấn đấu chậm nhất đến năm 2027 Việt Nam phải thiết kế, chế tạo và kiểm thử được một số loại chip bán dẫn.

Doanh nghiệp vừa và nhỏ Việt Nam đã “đọc vị” EVFTA đến đâu?
Doanh nghiệp vừa và nhỏ Việt Nam đã “đọc vị” EVFTA đến đâu?
06/08/2025 Tin nóng

Hiệp định Thương mại Tự do Việt Nam - EU (EVFTA) có hiệu lực tròn 5 năm (1/8/2020 – 1/8/2025). Trong suốt những năm qua bức tranh hợp tác kinh tế...

Thủ tướng kiểm tra tiến độ cầu Nhơn Trạch, kết nối trục giao thông chiến lược
Thủ tướng kiểm tra tiến độ cầu Nhơn Trạch, kết nối trục giao thông chiến lược
05/08/2025 Tin nóng

Tối 2/8, Thủ tướng Phạm Minh Chính lần thứ tư kiểm tra cầu Nhơn Trạch (nối Vành đai 3 TPHCM và cao tốc TPHCM - Long Thành - Dầu Giây), thể hiện quyết tâm của Chính phủ đẩy nhanh hạ tầng phía Nam.

Nhiều chính sách kinh tế nổi bật bắt đầu có hiệu lực từ tháng 8/2025
Nhiều chính sách kinh tế nổi bật bắt đầu có hiệu lực từ tháng 8/2025
30/07/2025 Tin nóng

Theo Điều 59, doanh nghiệp do Nhà nước nắm giữ trên 50% vốn điều lệ phải rà soát, sửa đổi điều lệ, quy chế tài chính và quy chế nội bộ để phù hợp quy định mới, hoàn thành trước ngày 31/12/2026.

Lên núi Bà Đen nhớ về cội nguồn trong ngày Thương binh liệt sĩ
Lên núi Bà Đen nhớ về cội nguồn trong ngày Thương binh liệt sĩ
25/07/2025 Tin nóng

Nhân dịp kỷ niệm 78 năm ngày Thương binh liệt sỹ, nhiều hoạt động ý nghĩa để tưởng nhớ các anh hùng liệt sĩ sẽ được tổ chức tại núi Bà Đen...

VPI dự báo giá xăng giảm nhẹ, giá dầu tăng trong kỳ điều hành ngày 24/7
VPI dự báo giá xăng giảm nhẹ, giá dầu tăng trong kỳ điều hành ngày 24/7

Mô hình dự báo giá xăng dầu ứng dụng Machine Learning của Viện Dầu khí Việt Nam (VPI) cho thấy, tại kỳ điều hành ngày 24/7/2025, giá xăng bán lẻ...

ADB dự báo lạm phát châu Á - Thái Bình Dương tiếp tục hạ nhiệt
ADB dự báo lạm phát châu Á - Thái Bình Dương tiếp tục hạ nhiệt
23/07/2025 Tin nóng

Ngân hàng Phát triển châu Á (ADB) vừa công bố ấn phẩm Triển vọng Phát triển châu Á (ADO) tháng 7/2025, trong đó điều chỉnh giảm dự báo...

Hoàn thành hồ sơ địa giới đơn vị hành chính của địa phương trước ngày 31/12/2026
Hoàn thành hồ sơ địa giới đơn vị hành chính của địa phương trước ngày 31/12/2026
22/07/2025 Tin nóng

Bộ Nội vụ chủ trì, phối hợp với Bộ Nông nghiệp và Môi trường và các cơ quan liên quan tổ chức thẩm định và nghiệm thu hồ sơ địa giới đơn vị hành chính...

Bộ Tài chính đề xuất nâng giảm trừ gia cảnh lên 15,5 triệu đồng
Bộ Tài chính đề xuất nâng giảm trừ gia cảnh lên 15,5 triệu đồng
21/07/2025 Tin nóng

Mức giảm trừ gia cảnh người nộp thuế có thể lên 13,3-15,5 triệu đồng, phụ thuộc 5,3-6,2 triệu một tháng, áp dụng từ kỳ tính thuế năm 2026, theo đề xuất của Bộ Tài chính.

VnFinance
vnfinance.vn
VnFinance
VnFinance
VnFinance
VnFinance