Thứ năm, 25/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Các email lừa đảo trong World Cup tăng đột biến ở các nước Trung Đông

Chiến Mạnh
- 22:20, 26/11/2022

(DNTO) - Theo nghiên cứu mới từ Trellix, các cuộc tấn công lừa đảo dựa trên email nhắm vào Trung Đông đã tăng gấp đôi vào tháng 10 trước thềm World Cup ở Qatar.

 

Ví dụ một trang web lừa đảo - Nguồn Recorded Future

Ví dụ một trang web lừa đảo - Nguồn Recorded Future

Theo công ty an ninh mạng Trellix, các nỗ lực lừa đảo nhắm vào các nạn nhân ở Trung Đông đã tăng 100% vào tháng trước trước thềm World Cup ở Qatar. Các nhà nghiên cứu của Trellix đã ghi nhận sự gia tăng đột biến trong các cuộc tấn công dựa trên email này từ tháng 9 đến tháng 10, khi số lượng email độc hại tăng gấp đôi. Những kẻ lừa đảo đã sử dụng FIFA và các chiêu dụ khác liên quan đến bóng đá làm véc tơ tấn công ban đầu và các nhà nghiên cứu bảo mật đã trình bày chi tiết một số mẫu email mà họ tìm thấy trong quá trình nghiên cứu.

Trong một email được cho là từ bộ phận trợ giúp của Hệ thống so khớp chuyển nhượng của FIFA (Transfer Matching System (TMS) - là một nền tảng trực tuyến dành cho các Hiệp hội thành viên của FIFA để ghi lại các vụ chuyển nhượng cầu thủ giữa các câu lạc bộ), và bao gồm một cảnh báo giả rằng xác thực hai yếu tố của người dùng đã bị vô hiệu hóa. Sau đó, email nặc danh đó hướng người dùng đến một trang web do kẻ lừa đảo kiểm soát, cho phép kẻ gian lấy cắp thông tin đăng nhập của người dùng.

Một email lừa đảo khác đã mạo danh David Firisua, quản lý đội bóng của Auckland City FC và yêu cầu xác nhận khoản thanh toán của FIFA, trong khi một email lừa đảo khác đã mạo danh văn phòng bán vé của FIFA và cố gắng lừa nạn nhân "giải quyết khẩn cấp" vấn đề thanh toán bằng cách nhấp vào tệp đính kèm HTML độc hại.

Nguồn - Trellix

Nguồn - Trellix

Lưới sàng lọc mail, ứng dụng ‘lừa đảo’ của Trellix cũng bắt được các email giả mạo Snoonu, đối tác cung cấp thực phẩm chính thức của World Cup, cung cấp vé trận đấu miễn phí giả và chứa tệp đính kèm xlsm độc hại.

Các nhà nghiên cứu cảnh báo: "Những kẻ tấn công thường sử dụng các sự kiện quan trọng/phổ biến như một phần của chiến thuật kỹ thuật xã hội, và đặc biệt nhắm mục tiêu vào các tổ chức có liên quan đến các sự kiện và những nạn nhân hứa hẹn hơn cho cuộc tấn công".

Trellix cũng nêu bật các trang lừa đảo theo chủ đề World Cup trông giống như các trang FIFA hợp pháp mà chúng giả mạo và cảnh báo rằng những kẻ lừa đảo đang sử dụng "nhiều bộ công cụ lừa đảo trong đó có URL của bài đăng bị xáo trộn, được mã hóa Base64 hoặc hiển thị trong yêu cầu ajax thay vì thêm các thẻ biểu mẫu."

Ngoài ra, năm họ mã độc hàng đầu hiện nay đang được sử dụng để nhắm mục tiêu đến các quốc gia Trung Đông là Qakbot (40%), Emotet (26%), Formbook (26%), Remcos (4%) và QuadAgent (4%), theo các nhà nghiên cứu bảo mật .

Nguồn Trellix

Nguồn Trellix

Trellix cũng dự  đoán các cuộc tấn công lừa đảo này sẽ tiếp tục đến tháng 1/2023, và lưu ý rằng các tổ chức liên quan trực tiếp đến giải đấu bóng đá nên "hết sức cảnh giác".

Lừa đảo, rình mò hoặc vướng vào vòng lao lý?

Tất nhiên, gần 3 triệu người đã mua vé tham dự một trận đấu ở Qatar có cả một loạt các mối đe dọa an ninh mạng khác phải lo lắng khi họ ở trong nước - ngoài những lo lắng về kinh nghiệm hoặc đạo đức và đạo đức liên quan đến việc tham dự World Cup ở một quốc gia Trung Đông.

Hai ứng dụng World Cup đã bị các nhà nghiên cứu bảo mật và các cơ quan bảo vệ dữ liệu của nhiều quốc gia giám sát chặt chẽ hơn, họ đã dán nhãn các ứng dụng này là phần mềm gián điệp và khuyến khích các lượt truy cập sử dụng điện thoại có ổ ghi.

Hai ứng dụng này là Ehteraz, một máy theo dõi Covid-19 từ Bộ Y tế Công cộng Qatar, và Hayya từ Ủy ban Giao hàng & Di sản Tối cao của chính phủ giám sát Cúp tại địa phương, cho phép người có vé vào sân vận động và sử dụng tàu điện ngầm và xe buýt miễn phí dịch vụ vận chuyển.

Các mối đe dọa tội phạm mạng khác không chỉ dừng ở ứng dụng di động giả mạo xung quanh sự kiện có thể phát tán mã độc và thu thập dữ liệu người dùng; bán hàng trên các thị trường web tối và các cửa hàng cho vé giả và thông tin đăng nhập bị xâm phạm; và như trên, các cuộc tấn công bằng ransomware có khả năng tìm cách nhắm mục tiêu cơ hội vào nạn nhân dựa trên khả năng tiếp cận, cơ hội và các yếu tố như khả năng trả số tiền chuộc lớn.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
2 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
3 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
7 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
8 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
9 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm