Kaspersky cảnh báo mới về tấn công giả mạo

Theo dõi tạp chí Điện tử và Ứng dụng trên
Mới đây, Kaspersky đã phát hiện ra các hình thức tấn công giả mạo (phishing) mới được tội phạm mạng sử dụng để vượt xác thực hai yếu tố (2FA), một biện pháp bảo mật quan trọng được thiết kế để bảo vệ tài khoản trực tuyến.

Có thể nói, 2FA vốn được nhiều trang web áp dụng rộng rãi và các tổ chức bắt buộc thực hiện, tuy nhiên những kẻ tấn công mạng đã thay đổi hình thức tấn công mạng tinh vi hơn, bằng cách kết hợp phishing với bot OTP tự động để đánh lừa người dùng và truy cập trái phép vào tài khoản của họ.

Xác thực hai yếu tố (2FA) đã trở thành tính năng bảo mật tiêu chuẩn trong an ninh mạng lâu nay. Hình thức này yêu cầu người dùng xác minh danh tính của họ bằng một bước xác thực thứ hai, thường là mật khẩu dùng một lần (OTP) được gửi qua tin nhắn văn bản, email hoặc ứng dụng xác thực. Lớp bảo mật bổ sung này nhằm mục đích bảo vệ tài khoản của người dùng ngay cả khi mật khẩu của họ bị đánh cắp. Tuy nhiên, có vẻ như hình thức bảo vệ tinh vi này đã bị kẻ lừa đảo qua mặt.

Bot OTP là một công cụ tinh vi được kẻ lừa đảo sử dụng để ngăn chặn mã OTP thông qua hình thức tấn công phi kỹ thuật. Kẻ tấn công thường cố gắng lấy cắp thông tin đăng nhập của nạn nhân bằng các phương thức như phishing hoặc khai thác lỗ hổng dữ liệu để đánh cắp thông tin. Sau đó, chúng đăng nhập vào tài khoản của nạn nhân, kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân. Sau đó, bot OTP sẽ tự động gọi đến nạn nhân, mạo danh là nhân viên của một tổ chức đáng tin cậy, sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Cuối cùng, kẻ tấn công nhận được mã OTP thông qua bot và sử dụng nó để truy cập trái phép vào tài khoản của nạn nhân.

kaspersky canh bao moi ve tan cong gia mao

Một trang web giả mạo được thiết kế tương tự như trang đăng nhập ngân hàng trực tuyến

Kẻ lừa đảo thường sẽ ưu tiên sử dụng cuộc gọi thoại hơn tin nhắn vì nạn nhân có xu hướng phản hồi nhanh hơn khi áp dụng hình thức này. Theo đó, bot OTP sẽ mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác đáng tin cậy và tính thuyết phục.

Kẻ lừa đảo điều khiển các bot OTP thông qua các bảng điều khiển trực tuyến đặc biệt hoặc các nền tảng nhắn tin như Telegram. Những bot này còn đi kèm với nhiều tính năng và gói đăng ký khác nhau tạo điều kiện cho những kẻ tấn công hành động. Kẻ tấn công có thể tùy chỉnh tính năng của bot để mạo danh các tổ chức, sử dụng đa ngôn ngữ và thậm chí chọn tông giọng nam hoặc nữ. Thậm chí với các tùy chọn nâng cao còn bao gồm giả mạo số điện thoại (spoofing) với mục đích khiến cho số điện thoại người gọi hiển thị giống như từ một tổ chức hợp pháp nhằm đánh lừa nạn nhân một cách tinh vi.

Để sử dụng bot OTP, kẻ lừa đảo cần đánh cắp thông tin đăng nhập của nạn nhân trước. Chúng thường sử dụng các trang web phishing được thiết kế giống hệt với các trang đăng nhập hợp pháp của ngân hàng, dịch vụ email hoặc các tài khoản trực tuyến khác. Khi nạn nhân nhập tên đăng nhập và mật khẩu của họ, kẻ lừa đảo sẽ tự động thu thập thông tin này ngay lập tức (theo thời gian thực).

Nghiên cứu của Kaspersky cho thấy tác động đáng kể của các cuộc tấn công phishing và bot OTP. Trong khoảng thời gian từ ngày 1/3 đến ngày 31/5 năm 2024, các giải pháp bảo mật của Kaspersky đã ngăn chặn được 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing nhắm vào các ngân hàng. Dữ liệu đánh cắp từ các trang web này thường được sử dụng trong các cuộc tấn công bằng bot OTP. Cũng trong khoảng thời gian đó, Kaspersky đã phát hiện 4.721 trang web phishing do các bộ công cụ tạo ra nhằm mục đích vượt qua xác thực hai yếu tố theo thời gian thực.

"Tấn công phi kỹ thuật (social engineering) được xem là phương thức lừa đảo cực kỳ tinh vi, đặc biệt là với sự xuất hiện của bot OTP với khả năng mô phỏng một cách hợp pháp các cuộc gọi từ đại diện của các dịch vụ. Để luôn cảnh giác, điều quan trọng là phải duy trì sự thận trọng và tuân thủ các biện pháp bảo mật. Thông qua nghiên cứu và đổi mới liên tục, Kaspersky cung cấp các giải pháp bảo mật tiên tiến nhằm bảo vệ người dùng trong thời đại kỷ nguyên số bùng nổ.” Bà Olga Svistunova, chuyên gia bảo mật của Kaspersky nhận định.

kaspersky canh bao moi ve tan cong gia mao

Để tránh nhấp vào các liên kết trong tin nhắn email đáng ngờ, người dùng cần:

  • Nhập chính xác địa chỉ trang web đó hoặc sử dụng dấu trang đã lưu (bookmark).
  • Đảm bảo rằng địa chỉ website chính xác và không có lỗi đánh máy. Bạn có thể sử dụng công cụ Whois để kiểm tra thông tin đăng ký website. Nếu website mới được đăng ký gần đây, khả năng cao đây là trang web lừa đảo.
  • Không cung cấp mã OTP qua điện thoại, bất kể người gọi có vẻ thuyết phục đến mức nào. Các ngân hàng và tổ chức uy tín khác không bao giờ yêu cầu người dùng đọc hoặc nhập mã OTP qua điện thoại để xác minh danh tính.

Để bảo vệ doanh nghiệp toàn diện trước các mối đe dọa an ninh mạng, các giải pháp thuộc dòng sản phẩm Kaspersky Next sẽ cung cấp khả năng bảo vệ theo thời gian thực, hiển thị mối đe dọa, điều tra và ứng phó các sự cố an ninh thông qua các tính năng EDR và XDR. Các giải pháp này phù hợp cho mọi quy mô và lĩnh vực hoạt động. Tùy theo nhu cầu và nguồn lực sẵn có, doanh nghiệp có thể lựa chọn gói sản phẩm phù hợp nhất, đồng thời dễ dàng nâng cấp lên các gói cao hơn khi yêu cầu bảo mật thay đổi.

Doanh nghiệp cũng nên đầu tư các khóa học an ninh mạng cho nhân viên, để giúp họ cập nhật những kiến thức mới nhất về các mối đe dọa an ninh mạng. Chương trình đào tạo Kaspersky Expert với nội dung thực tiễn sẽ giúp các chuyên gia bảo mật thông tin (InfoSec) nâng cao kỹ năng cần thiết để bảo vệ công ty trước các cuộc tấn công tinh vi. Người dùng có thể lựa chọn hình thức học phù hợp, bao gồm các khóa học trực tuyến.

Thông tin thêm cho bạn:

Tấn công giả mạo (phishing) là một kỹ thuật lừa đảo nhằm lấy thông tin cá nhân và dữ liệu nhạy cảm của nạn nhân bằng cách tạo ra các website, email giả mạo có vẻ ngoài giống hệt với các tổ chức, doanh nghiệp uy tín. Các đối tượng tấn công thường lợi dụng sự tin tưởng của nạn nhân để đánh lừa họ cung cấp thông tin như tên đăng nhập, mật khẩu, số thẻ tín dụng,...

Một số cách thức phổ biến của tấn công giả mạo bao gồm:

  1. Gửi email giả mạo có liên kết đến website giả mạo.
  2. Tạo ra website giả mạo trông giống hệt website chính thống để lừa nạn nhân nhập thông tin.
  3. Giả mạo tin nhắn, cuộc gọi từ các tổ chức uy tín để lừa nạn nhân cung cấp thông tin.
  4. Tạo quảng cáo giả mạo trên các trang web phổ biến để thu hút nạn nhân.

Để bảo vệ mình khỏi tấn công giả mạo, người dùng cần cảnh giác trước các yêu cầu cung cấp thông tin từ nguồn không rõ ràng, kiểm tra kỹ địa chỉ website, email và không nhấp vào liên kết nghi ngờ.

Có thể bạn quan tâm

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Công nghệ số
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á - Thái Bình Dương (APAC).
Fortinet mở rộng giải pháp bảo mật OT với công nghệ 5G và AI

Fortinet mở rộng giải pháp bảo mật OT với công nghệ 5G và AI

Bảo mật
Fortinet công bố loạt cải tiến mới cho Nền tảng bảo mật OT, bao gồm các thiết bị FortiExtender Rugged 5G và các công cụ phân tích dựa trên AI, giúp tăng cường bảo vệ cơ sở hạ tầng trọng yếu trước các mối đe dọa an ninh mạng tinh vi.
Synology ActiveProtect: giải pháp bảo vệ dữ liệu chuyên dụng dành cho doanh nghiệp

Synology ActiveProtect: giải pháp bảo vệ dữ liệu chuyên dụng dành cho doanh nghiệp

Bảo mật
Đây là dòng thiết bị bảo vệ dữ liệu chuyên dụng mới, kết hợp phần mềm sao lưu doanh nghiệp, máy chủ và kho lưu trữ sao lưu trong một hệ thống thống nhất, mang đến giải pháp an toàn và hiệu quả cho doanh nghiệp.
Hơn 2 triệu thẻ ngân hàng đã bị đánh cắp dữ liệu

Hơn 2 triệu thẻ ngân hàng đã bị đánh cắp dữ liệu

Bảo mật
Theo ước tính từ Kaspersky Digital Footprint Intelligence, đã có tới 2,3 triệu thẻ ngân hàng bị rò rỉ trên dark web.
Cisco tái định nghĩa bảo mật trung tâm dữ liệu bằng Smart Switches mới

Cisco tái định nghĩa bảo mật trung tâm dữ liệu bằng Smart Switches mới

Bảo mật
Với bộ chuyển mạch mới, tích hợp bảo mật vào cơ sở hạ tầng trung tâm dữ liệu nhằm vận hành các tác vụ AI một cách an toàn ở quy mô lớn hơn.
Xem thêm
Hà Nội
TP Hồ Chí Minh
Đà Nẵng
Phan Thiết
Quảng Bình
Thừa Thiên Huế
Hà Giang
Hải Phòng
Khánh Hòa
Nghệ An
Hà Nội

20°C

Cảm giác: 21°C
mưa phùn
CN, 00:00
21°C
CN, 03:00
23°C
CN, 06:00
23°C
CN, 09:00
23°C
CN, 12:00
22°C
CN, 15:00
21°C
CN, 18:00
20°C
CN, 21:00
20°C
T2, 00:00
20°C
T2, 03:00
20°C
T2, 06:00
21°C
T2, 09:00
21°C
T2, 12:00
20°C
T2, 15:00
21°C
T2, 18:00
20°C
T2, 21:00
20°C
T3, 00:00
20°C
T3, 03:00
22°C
T3, 06:00
25°C
T3, 09:00
26°C
T3, 12:00
24°C
T3, 15:00
22°C
T3, 18:00
20°C
T3, 21:00
20°C
T4, 00:00
22°C
T4, 03:00
27°C
T4, 06:00
28°C
T4, 09:00
30°C
T4, 12:00
24°C
T4, 15:00
22°C
T4, 18:00
22°C
T4, 21:00
22°C
T5, 00:00
22°C

Tỷ giáGiá vàng

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng TCB
AUD 15065 15328 15922
CAD 17613 17886 18514
CHF 29348 29719 30366
CNY 0 3358 3600
EUR 27642 27906 28949
GBP 32464 32848 33798
HKD 0 3188 3392
JPY 168 173 179
KRW 0 0 19
NZD 0 14127 14717
SGD 18630 18907 19445
THB 665 728 783
USD (1,2) 25541 0 0
USD (5,10,20) 25579 0 0
USD (50,100) 25606 25640 25995
Cập nhật: 05/04/2025 09:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng BIDV
USD 25,600 25,600 25,960
USD(1-2-5) 24,576 - -
USD(10-20) 24,576 - -
GBP 33,129 33,205 34,097
HKD 3,260 3,267 3,367
CHF 29,772 29,802 30,624
JPY 172.79 173.07 180.8
THB 693.3 727.8 779.88
AUD 15,822 15,846 16,277
CAD 18,004 18,029 18,519
SGD 18,951 19,029 19,635
SEK - 2,552 2,641
LAK - 0.91 1.26
DKK - 3,737 3,866
NOK - 2,405 2,489
CNY - 3,503 3,598
RUB - - -
NZD 14,389 14,479 14,904
KRW 15.73 17.38 18.68
EUR 27,898 27,943 29,138
TWD 706.37 - 855.21
MYR 5,433.85 - 6,135.73
SAR - 6,755.83 7,111.73
KWD - 81,527 86,695
XAU - - 101,900
Cập nhật: 05/04/2025 09:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 25,590 25,600 25,940
EUR 27,949 28,061 29,186
GBP 33,098 33,231 34,202
HKD 3,247 3,260 3,368
CHF 29,543 29,662 30,566
JPY 172.17 172.86 180.26
AUD 15,825 15,889 16,411
SGD 18,965 19,041 19,585
THB 735 738 770
CAD 17,955 18,027 18,554
NZD 14,532 15,036
KRW 17.11 18.87
Cập nhật: 05/04/2025 09:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 25610 25610 25970
AUD 15638 15738 16306
CAD 17862 17962 18518
CHF 29743 29773 30660
CNY 0 3505.8 0
CZK 0 1080 0
DKK 0 3810 0
EUR 27880 27980 28855
GBP 32979 33029 34142
HKD 0 3320 0
JPY 173.1 173.6 180.12
KHR 0 6.032 0
KRW 0 17.2 0
LAK 0 1.141 0
MYR 0 6000 0
NOK 0 2490 0
NZD 0 14468 0
PHP 0 422 0
SEK 0 2633 0
SGD 18897 19027 19757
THB 0 698.8 0
TWD 0 770 0
XAU 9930000 9930000 10130000
XBJ 8800000 8800000 10130000
Cập nhật: 05/04/2025 09:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng OCB
USD100 25,610 25,660 25,910
USD20 25,610 25,660 25,910
USD1 25,610 25,660 25,910
AUD 15,691 15,841 16,911
EUR 28,014 28,164 29,341
CAD 17,804 17,904 19,224
SGD 18,969 19,119 19,595
JPY 172.96 174.46 179.16
GBP 33,039 33,189 33,983
XAU 9,898,000 0 10,152,000
CNY 0 3,390 0
THB 0 734 0
CHF 0 0 0
KRW 0 0 0
Cập nhật: 05/04/2025 09:00