Thứ năm, 28/07/2022, 15:33 PM

Đánh vào tâm lý người không hiểu biết, lừa đảo trực tuyến đang ngày càng lộng hành

Hình thức lừa đảo chiếm đoạt tài sản thông qua tin nhắn và email đánh vào tâm lý có xu hướng ngày càng phổ biến, mặc dù người dân được cảnh báo nhiều...

Nhằm giúp người dân nhận biết và phòng tránh lừa đảo trực tuyến phổ biến hiện nay, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia đã đưa ra hướng dẫn cụ thể về các hình thức và cách nhận biết.

Các hình thức lừa đảo thông qua thư điện từ và tin nhắn phổ biến

Theo đó, các chuyên gia cho biết, Social Engineering (tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.

Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, các hình thức tấn công Social Engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.

Phishing đang là hình thức tấn công phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản.

Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai...

Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn

Vishing là hình thức tấn công sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.

Smishing là hình thức tấn công thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.

Cách nhận biết thư điện tử và tin nhắn lừa đảo

Để bản thân không bị dính vào các bẫy lừa Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia NCSC khuyến cáo người dân phải cẩn trọng trong việc đọc nội dung các tin nhắn được gửi tới các tài khoản cá nhân.

Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như "Kính gửi Quý khách hàng" hoặc "Thưa Ông/Bà", việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.

Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.

Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại… và thực hiện theo hướng dẫn của chúng.

Về các hình thức giả mạo cơ quan chức năng cảnh báo người dân, các cơ quan chức năng cho biết khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào mà sẽ sử dụng văn bản có mộc đỏ và gửi tới nơi cư trú.

Do đó, người dùng khi gặp phải những cuộc gọi giả làm nhân viên bưu điện gọi điện thông báo nhận bưu phẩm; nhân viên viễn thông gọi điện thông báo nợ cước; nhân viên điện lực gọi điện thông báo nợ cước, dọa cắt điện… thì tuyệt đối không cung cấp thông tin cá nhân, số điện thoại, địa chỉ nhà ở… Đặc biệt, không nghe lời của các đối tượng chuyển tiền vào các tài khoản được chỉ định.

Xem thêm: Cảnh báo từ VPBank về các thủ đoạn lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng


Kịch bản giá dầu lên 250 USD/thùng đang trở nên đáng tin hơn?
Kịch bản giá dầu lên 250 USD/thùng đang trở nên đáng tin hơn?
11/05/2026 Tin nóng

Giá dầu đã tăng mạnh kể từ khi eo biển Hormuz bị phong tỏa. Và theo một số nhà phân tích, đà tăng này có thể lên tới 250 USD/thùng. Một kịch bản nghe...

2 tháng vận hành, hệ thống thu phí ETC trên cao tốc Bắc - Nam mang về 580 tỷ đồng
2 tháng vận hành, hệ thống thu phí ETC trên cao tốc Bắc - Nam mang về 580 tỷ đồng
06/05/2026 Tin nóng

Theo Cục Đường bộ Việt Nam (Bộ Xây dựng), sau 2 tháng vận hành hệ thống thu phí ETC trên 5 tuyến cao tốc do Nhà nước đầu tư,...

4 tháng đầu năm: CPI và lạm phát cơ bản tăng gần 4%
4 tháng đầu năm: CPI và lạm phát cơ bản tăng gần 4%
05/05/2026 Tin nóng

Chỉ số giá tiêu dùng (CPI) 4 tháng đầu năm tăng gần 4% so với cùng kỳ năm trước chủ yếu do giá gas trong nước tăng theo giá nhiên liệu thế giới,...

Những chính sách kinh tế có hiệu lực từ tháng 5/2026
Những chính sách kinh tế có hiệu lực từ tháng 5/2026
01/05/2026 Tin nóng

Siết chặt kỷ luật trong lĩnh vực phục hồi, phá sản doanh nghiệp; Tăng mức phạt đối với vi phạm tập trung kinh tế; Điều chỉnh cơ chế bảo lãnh vay vốn cho doanh nghiệp nhỏ và vừa… là những chính sách kinh tế mới có hiệu lực từ tháng 5/2026.

Cần Giờ lột xác thần tốc, đẹp mê hoặc trong ngày tranh tài VnExpress Marathon Green Paradise 2026
Cần Giờ lột xác thần tốc, đẹp mê hoặc trong ngày tranh tài VnExpress Marathon Green Paradise 2026
01/05/2026 Tin nóng

Không chỉ chinh phục một trong những cung đường đẹp bậc nhất hệ thống VnExpress Marathon, hơn 5.000 runner và hàng ngàn du khách...

Xung đột Trung Đông và phép thử mới với thị trường dầu mỏ toàn cầu
Xung đột Trung Đông và phép thử mới với thị trường dầu mỏ toàn cầu
29/04/2026 Tin nóng

Kể từ khi xung đột tại Iran bùng phát ngày 28/2, giá dầu đã tăng mạnh khi thị trường buộc phải đối mặt với việc gián đoạn nguồn cung chưa từng có - thị trường...

Hàng không châu Á ứng phó ra sao với giá nhiên liệu tăng vọt?
Hàng không châu Á ứng phó ra sao với giá nhiên liệu tăng vọt?
27/04/2026 Tin nóng

Trong bối cảnh khủng hoảng ở Trung Đông làm gia tăng rủi ro nguồn cung nhiên liệu bay, các hãng hàng không châu Á...

Thanh tra Chính phủ nêu loạt bất cập trong quản lý xây dựng tại Hà Nội
Thanh tra Chính phủ nêu loạt bất cập trong quản lý xây dựng tại Hà Nội
23/04/2026 Tin nóng

Thanh tra Chính phủ chỉ ra nhiều trường hợp tại Hà Nội được điều chỉnh giấy phép xây dựng sau khi công trình đã thi công sai phép,...

Bổ nhiệm tân Tổng Biên tập Tạp chí điện tử Sở hữu Trí tuệ và Sáng tạo
Bổ nhiệm tân Tổng Biên tập Tạp chí điện tử Sở hữu Trí tuệ và Sáng tạo
23/04/2026 Tin nóng

Ngày 22/4, tại TP.HCM, Tạp chí điện tử Sở hữu Trí tuệ và Sáng tạo đã tổ chức lễ công bố và trao quyết định bổ nhiệm Tổng Biên tập đối với nhà báo Đinh Quang Tuấn.

Phát triển hạ tầng liên kết vùng, nâng chất lượng nhân lực cho giai đoạn 2026-2030
Phát triển hạ tầng liên kết vùng, nâng chất lượng nhân lực cho giai đoạn 2026-2030
21/04/2026 Tin nóng

Chiều 20/4, trong khuôn khổ Kỳ họp thứ Nhất Quốc hội khóa XVI, nhiều đại biểu đánh giá cao các mục tiêu, giải pháp Chính phủ đề ra,...

'Điểm nóng' Trung Đông ngày 20/4: Iran gia tăng các biện pháp phong tỏa eo biển Hormuz
"Điểm nóng" Trung Đông ngày 20/4: Iran gia tăng các biện pháp phong tỏa eo biển Hormuz
20/04/2026 Tin nóng

PetroTimes xin gửi đến Quý độc giả những tin tức mới nhất từ điểm nóng tại Trung Đông.

Iran tái đóng cửa eo biển Hormuz, áp đặt quản lý nghiêm ngặt
Iran tái đóng cửa eo biển Hormuz, áp đặt quản lý nghiêm ngặt
19/04/2026 Tin nóng

Iran tuyên bố tái áp đặt quản lý nghiêm ngặt eo biển Hormuz, cáo buộc Mỹ phá vỡ cam kết.

Xung đột Trung Đông có thể khiến tăng trưởng ở châu Á chững lại
Xung đột Trung Đông có thể khiến tăng trưởng ở châu Á chững lại
14/04/2026 Tin nóng

Xung đột tại Trung Đông được dự báo sẽ gây sức ép lên các nền kinh tế châu Á trong năm 2026 và 2027, Ngân hàng Phát triển châu Á (ADB)...

Xây dựng kho dự trữ xăng dầu quốc gia cần cách tiếp cận linh hoạt về nguồn lực
Xây dựng kho dự trữ xăng dầu quốc gia cần cách tiếp cận linh hoạt về nguồn lực
13/04/2026 Tin nóng

Theo Chủ tịch Hiệp hội Xăng dầu Việt Nam Bùi Ngọc Bảo, việc xây dựng hệ thống kho dự trữ dầu thô, xăng dầu quốc gia đòi hỏi nguồn vốn đầu tư rất lớn...

Thí điểm chính sách về 'doanh nghiệp một người'
Thí điểm chính sách về 'doanh nghiệp một người'
13/04/2026 Tin nóng

Theo Chiến lược quốc gia về khởi nghiệp sáng tạo vừa ban hành, Chính phủ sẽ nghiên cứu, đề xuất chính sách thí điểm để hình thành và phát triển mô hình doanh nghiệp một người.

ADB dự báo tăng trưởng kinh tế Việt Nam năm 2026 ở mức 7,2%
ADB dự báo tăng trưởng kinh tế Việt Nam năm 2026 ở mức 7,2%
11/04/2026 Tin nóng

Ông Nguyễn Bá Hùng, chuyên gia kinh tế trưởng ADB, cho biết tăng trưởng kinh tế Việt Nam được hỗ trợ nhờ các giải pháp ứng phó linh hoạt ...

Xung đột Trung Đông: Quốc gia nào hưởng lợi nhất từ khủng hoảng năng lượng?
Xung đột Trung Đông: Quốc gia nào hưởng lợi nhất từ khủng hoảng năng lượng?
10/04/2026 Tin nóng

Khi cuộc khủng hoảng dầu khí do xung đột tại Iran khiến các chính phủ phải đẩy nhanh quá trình chuyển đổi sang năng lượng tái tạo, có một quốc gia được cho là sẽ hưởng lợi nhiều hơn tất cả.

Xây dựng kho dự trữ xăng dầu quốc gia là yêu cầu cấp bách
Xây dựng kho dự trữ xăng dầu quốc gia là yêu cầu cấp bách
09/04/2026 Tin nóng

Trong bối cảnh địa chính trị toàn cầu diễn biến phức tạp, đặc biệt là xung đột tại Trung Đông, câu chuyện an ninh năng lượng đang trở thành mối quan tâm hàng đầu...

Xung đột Trung Đông: Áp lực kép với năng lượng và kinh tế Việt Nam
Xung đột Trung Đông: Áp lực kép với năng lượng và kinh tế Việt Nam
09/04/2026 Tin nóng

Biến động địa chính trị tại Trung Đông đang tạo ra “cú sốc kép” về năng lượng và tài chính toàn cầu, kéo theo hệ lụy lan rộng tới nền kinh tế Việt Nam, từ giá xăng dầu, vật liệu xây dựng đến lạm phát và tăng trưởng.