Tiêu dùng thông minh
Những chiêu thức lừa đảo qua mạng mùa World Cup
Lãng Nhân - Thứ Hai, 05/12/2022 11:29 SA
Vietnet24h - Các nhà phân tích của công ty an ninh mạng Group-IB mới đây đã nêu ra một số chiêu thức lừa đảo và tấn công lừa đảo mà tội phạm mạng có thể tận dụng để đánh cắp thông tin đăng nhập ngân hàng hoặc tài khoản của người dùng cố gắng mua hàng, vé trực tuyến hoặc tìm kiếm công việc tại World Cup 2022.

Các nhà phân tích của Group-IB đã chỉ ra một số chiêu thức lừa đảo và tấn công lừa đảo khác nhau, cùng với một loạt ứng dụng giả mạo có sẵn tải xuống từ Cửa hàng Google Play mà tội phạm mạng có thể tận dụng để đánh cắp thông tin đăng nhập ngân hàng hoặc tài khoản của người dùng cố gắng mua hàng, vé trực tuyến hoặc tìm kiếm công việc tại World Cup 2022.

Theo đó, Group-IB cho biết đã phát hiện hơn 90 tài khoản Hayya có khả năng bị xâm phạm, đây là hệ thống bắt buộc được thiết lập để những người tham dự World Cup có thể vào Qatar và truy cập vé cũng như các dịch vụ khác. Những kể tấn công được cho là đã sử dụng các phần mềm độc hại đánh cắp thông tin dễ dàng có sẵn như RedLine và Erbium.

Một số chiêu thức mà các nhà phân tích của Group-IB đưa ra gồm:

Vé giả: Những kẻ lừa đảo cũng nhắm mục tiêu đến những người muốn mua vé xem các trận đấu tại World Cup 2022. Group-IB đã theo dõi 5 trang web và hơn 50 tài khoản MXH được đăng ký có đề cập đến "FIFA", "World Cup" và "vé". Trên các trang web lừa đảo, những người dùng bị lừa nghĩ rằng họ đang mua vé chính thức và sẽ được yêu cầu nhập chi tiết thẻ ngân hàng hoặc chuyển tiền qua cổng thanh toán được cung cấp trên trang web.

Những kẻ lừa đảo sẽ nhận được tiền từ giao dịch hoặc trong một số trường hợp, chúng đánh cắp chi tiết thẻ ngân hàng của người dùng và đương nhiên người mua cũng sẽ không nhận được bất kỳ chiếc vé nào.

Trên các trang MXH giả mạo, người dùng bị chuyển hướng đến cuộc trò chuyện với những kẻ lừa đảo trong WhatsApp hoặc Facebook Messenger. Tại đây, chúng yêu cầu người dùng cung cấp thông tin cá nhân của họ và yêu cầu họ chuyển tiền để mua vé giả.

Ngoài ra, những kẻ lừa đảo cũng đã tạo khoảng 40 ứng dụng giả mạo trong Cửa hàng Google Play có sẵn để tải xuống. Các ứng dụng này hứa hẹn cho người dùng quyền truy cập vào vé từ các trò chơi. Các ứng dụng được sử dụng thương hiệu FIFA World Cup 2022 để gây nhầm lẫn cho người dùng và khiến họ tải xuống ứng dụng giả mạo.

Bán hàng giả: Trong một vụ lừa đảo được quan sát, những kẻ lừa đảo đã tạo ra một trang web bán hàng giả và đặt hơn 130 quảng cáo trên các trang mạng xã hội (MXH) để để thu hút lưu lượng truy cập đến một trang web.

Trang web này cung cấp cho người tiêu dùng áo thun có thương hiệu của các đội tuyển quốc gia tham dự World Cup Qatar 2022, và người dùng được yêu cầu nhập chi tiết thẻ ngân hàng của họ hoặc chuyển tiền qua hệ thống thanh toán được hiển thị trên trang web giả mạo để mua áo nhưng sau đó họ sẽ không nhận được bất kỳ chiếc áo nào đã đặt mua trước đó.

Thay vào đó, những kẻ lừa đảo sẽ nhận được tiền từ giao dịch hoặc trong một số trường hợp, chúng lấy thông tin xác thực ngân hàng của người dùng, sau đó có thể sử dụng thông tin này để thực hiện một loạt các giao dịch gian lận khác.

Tận dụng các cuộc khảo sát để trích xuất thông tin cá nhân: Group-IB đã xác định và phân tích hơn 16.000 cuộc khảo sát giả mạo mạo danh một số thương hiệu nổi tiếng, trong đó có hàng nghìn cuộc khảo sát sử dụng thương hiệu của FIFA World Cup 2022 ở Qatar. Những kẻ lừa đảo tạo ra các biểu mẫu giả và hứa với người trả lời sẽ thưởng cho họ một món quà sau khi họ hoàn thành khảo sát nhằm đánh cắp dữ liệu cá nhân của các nạn nhân tiềm năng.

"Để tự bảo vệ mình khỏi các cuộc tấn công của những kẻ lừa đảo trong suốt sự kiện, người dùng nên hết sức cảnh giác và kiểm tra kỹ xem họ có đang truy cập các trang web chính thức của giải đấu và các trang mạng xã hội trước khi liên hệ và nhập bất kỳ chi tiết cá nhân hoặc thanh toán nào không. Người dùng cũng nên thận trọng khi theo các liên kết được cho là dẫn đến trang web của một công ty cụ thể và kiểm tra URL, vì những kẻ lừa đảo thường sử dụng các tên miền trông giống với tên thương hiệu hiện có để lừa người dùng internet gửi dữ liệu nhạy cảm", Group- IB khuyến nghị.

Nhắm mục tiêu vào những người tìm việc: Group-IB đã xác định được 5 trang web lừa đảo với các từ khóa như "việc làm" và "Qatar", sau đó sử dụng logo chính thức của giải đấu như một phương tiện để tạo dựng uy tín trong mắt người dùng Internet. Những kẻ lừa đảo cũng đã tạo hơn 30 trang trên MXH để quảng bá các liên kết đến các trang lừa đảo của chúng.

Chiến dịch lừa đảo này nhằm đánh cắp dữ liệu cá nhân của nạn nhân, bao gồm họ tên, quốc gia, số điện thoại và thông tin về trình độ học vấn của họ. Group-IB cho rằng dữ liệu này có thể được sử dụng trong các cuộc tấn công kỹ thuật xã hội trong tương lai để đánh cắp tiền hoặc chi tiết thẻ ngân hàng của nạn nhân.

Cẩn trọng với phương thức giả danh cơ quan tư pháp để lừa đảo chiếm đoạt tài sản Vietnet24h - Bộ Công an khuyến cáo, các tổ chức, cá nhân cần đề cao cảnh giác khi nhận các cuộc gọi điện thoại từ người lạ, tự xưng là cán bộ các cơ quan nhà nước và các cơ quan tư pháp, tiến hành tố tụng hình sự, để thông báo, yêu cầu điều tra vụ án qua điện thoại hoặc giả danh nhân viên ngân hàng, bưu điện, bảo hiểm, thanh tra, hải quan...
Tin khác cùng chuyên mục
Tin đọc nhiều
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Sắp có bản cập nhật phần mềm để sửa lỗi khó chịu trên Apple Watch Series 9 và Ultra 2 Vietnet24h - Apple đã gửi một bản ghi nhớ nội bộ tới các cửa hàng sửa chữa được ủy quyền này để cho họ biết rằng công ty đã biết về vấn đề xảy ra với các mẫu Apple Watch ra mắt năm ngoái.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.
Áp dụng “3 không” để tránh bị lừa đảo trực tuyến Vietnet24h - Nguy cơ lừa đảo trực tuyến ngày càng tăng, để tránh sập bẫy kẻ gian, người dân cần cảnh giác, thực hiện “3 không” để không mất tiền trong tài khoản ngân hàng.