Cảnh báo: Tấn công lừa đảo “núp bóng” khuyến mại, tri ân khách hàng dịp Tết

VietTimes -- Theo Cục An toàn thông tin-Bộ TT&TT, lợi dụng thời điểm cuối năm, cận tết Âm lịch có nhiều chương trình khuyến mại, giảm giá, tri ân cho khách hàng, các đối tượng đang mở những chiến dịch tấn công lừa đảo nhắm vào người dùng Internet tại Việt Nam, nhất là người dùng Facebook.
Phát hiện nhiều chiến dịch tấn công lừa đảo (Phishing) của các đối tượng xấu bằng cách sử dụng chiêu thức khuyến mại. (Ảnh: Cục An toàn thông tin)

Cục An toàn thông tin - Bộ TT&TT vừa có công văn gửi đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các Tập đoàn, Tổng công ty nhà nước; các Ngân hàng TMCP và các tổ chức tài chính để cảnh báo về các chiến dịch tấn công lừa đảo thông qua các chương trình khuyến mại, giảm giá, tặng quà tri ân cho khách hàng.

Cục An toàn thông tin cho biết, qua công tác giám sát và theo dõi tình hình, Cục phát hiện đang có nhiều chiến dịch tấn công lừa đảo nhắm vào người sử dụng mạng Internet tại Việt Nam, đặc biệt là những người dùng mạng xã hội Facebook. Các chiến dịch lừa đảo này tạo ra hàng loạt trang web giả mạo các mạng xã hội, ngân hàng, nhà cung cấp dịch vụ lớn, các chương trình trúng thưởng để thu thập thông tin cá nhân, tài khoản mạng xã hội, tài khoản ngân hàng, thẻ tín dụng… của người sử dụng.

Theo phân tích của Cục An toàn thông tin, các đối tượng tấn công lợi dụng thời điểm cuối năm, thời gian cận tết Âm lịch có nhiều chương trình khuyến mại, giảm giá, tặng quà tri ân cho khách hàng; đồng thời tâm lý và thói quen mua sắm vội vàng cuối năm làm cho nhiều người dùng mất cảnh giác.

Các trang web lừa đảo yêu cầu người dùng nhập thông tin cá nhân, thẻ ATM và mật khẩu Facebook (Ảnh: Cục An toàn thông tin)

 Các trang web lừa đảo được đối tượng tấn công lan truyền và quảng bá đến người dùng thông qua nhiều kênh khác nhau, trong đó kênh được sử dụng nhiều nhất hiện tại là Facebook Messenger. Để gia tăng sự tin tưởng của người dùng, các thông tin lừa đảo khi lan truyền còn được kèm theo các đoạn mã được quảng cáo là mã trúng thưởng.

Đáng chú ý, Cục An toàn thông tin đã phát hiện có ít nhất 700 tên miền được sử dụng để phục vụ cho các chiến dịch tấn công lừa đảo. Hầu hết các trang web đều sử dụng tên miền được đăng ký gợi mở đến chương trình trúng thưởng, trao giải như: hosofacebook.com; hosofb68669.com; hopqua2018.com; nhanquatet2018.com; nhanthuong2018.com; traogiainammoi2018.com; quacuoinam2018.com; mochathuongtet2018.com… “Số lượng các trang web lừa đảo rất lớn. Cục An toàn thông sẽ cập nhật thường xuyên tại website https://khonggianmang.vn/warn/phishing.txt”, Cục An toàn thông tin cho hay.

Tấn công lừa đảo lan truyền qua ứng dụng Facebook Messenger (Ảnh: Cục An toàn thông tin)

Cũng trong công văn gửi các cơ quan, tổ chức, doanh nghiệp ngày 24/1/2018, để bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công lừa đảo, Cục An toàn thông tin khuyến nghị người dùng cần cảnh giác với những tin nhắn với các thông tin khuyến mãi, trúng thưởng, nhận thưởng; không click vào bất cứ liên kết lạ nào được nhận từ tin nhắn trên Facebook, kể cả từ các tài khoản bạn bè và người thân và các kênh tương tự như Zalo, Viber.

Cùng với đó, người dùng cần cảnh giác với những địa chỉ web lạ, gợi mở về việc nhận thưởng, trao giải. Trong trường hợp cần thiết, cần liên hệ với chủ quản của nhãn hiệu đó để xác minh. Người dùng cũng được khuyến nghị cập nhật mật khẩu tài khoản Facebook, sử dụng các mật khẩu mạnh, chưa từng được sử dụng trước đó, bật tính năng xác thực 2 bước do Facebook cung cấp; và không cung cấp tài khoản mạng xã hội, tài khoản ngân hàng, thông tin cá nhân hay các thông tin riêng khác trên bất kỳ trang mạng không rõ nguồn gốc.

Trong trường hợp cần thiết, tổ chức, doanh nghiệp, người dùng có thể liên hệ với cơ quan này qua số điện thoại: 024.3943.6684, hộp thư điện tử ais@mic.gov.vn hoặc Fanpage Trung tâm xử lý tấn công mạng Internet Việt Nam theo đường dẫn https://www.facebook.com/govSOC/ để được hỗ trợ kịp thời.