Giả mạo email, lừa cài cắm mã độc tại Việt Nam quá dễ

 Nếu nhận được email có địa chỉ na ná email của sếp, 90% người dùng Việt Nam sẽ bất chấp tất cả và click vào đường link trong bức thư này. Kỳ thực thì đây chính là những nguồn lây nhiễm mã độc.

 

Tại hội thảo về An toàn An ninh mạng trong thế giới số vừa được Netpoleon tổ chức sáng 14/8, nhiều thông tin quan trọng đã được chia sẻ về tình hình ATTT tại Việt Nam trong 6 tháng đầu năm nay.

Tình hình ATTT tại Việt Nam 6 tháng đầu năm 2019

Theo ông Đỗ Việt Thắng - Phó Giám đốc Trung tâm CNTT & Giám sát An ninh mạng (Ban Cơ yếu Chính phủ), Việt Nam nằm trong top 10 quốc gia bị tấn công từ chối dịch vụ (DDoS) nhiều nhất trong Q1 và Q2 năm 2019. 

Không chỉ vậy, Việt Nam cũng đứng thứ 7 trong top 10 quốc gia có số lượng máy chủ botnet nhiều nhất Q1 năm 2019. Đây là mạng máy tính bị nhiễm mã độc mà hacker có thể điều khiển từ xa nhằm thực hiện các cuộc tấn công DDoS. 

{keywords}
Thống kê top 10 quốc gia có lượng máy chủ botnet nhiều nhất Q1/2019. Việt Nam hiện xếp vị trí thứ 7 trogn danh sách này. 

Ông Đỗ Việt Thắng cho rằng, tình trạng lỗ hổng ATTT không được vá và cập nhật thường xuyên là nguyên nhân chính dẫn tới tình trạng này. Bên cạnh đó, việc người Việt vẫn có thói quen xài phần mềm crack, không bản quyền đã tạo điều kiện cho sự phát tán và lây nhiễm của các loại mã độc. 

Việt Nam hiện xếp thứ 4 thế giới về phát tán thư rác (phishing e-mails). Ở chiều ngược lại, Việt Nam cũng là quốc gia hứng chịu nhiều các cuộc tấn công thông qua emails, chiếm 5,09% số vụ tấn công bằng hình thức này trên thế giới.

{keywords}
Biểu đồ về số vụ tấn công thông qua tài khoản email. Việt Nam hiện cũng nằm trong top đầu do người dùng dễ bị đánh lừa bởi email giả mạo.  

Vị đại diện của Ban Cơ yếu Chính phủ cho rằng, các mã độc lây lan qua thư điện tử là phương thức chủ yếu mà các hacker sử dụng để tấn công vào các hệ thống thông tin Việt Nam. 

Thống kê của Ban Cơ yếu Chính phủ cho thấy, chỉ trong ngày 29/7 vừa qua, đơn vị này ghi nhận tới hơn 42.000 lượt tấn công mã độc được thực hiện thông qua con đường này. 

Người Việt chủ quan với mail cơ quan, lừa cài mã độc rất dễ

Theo ông Kenzo Masamoto - Giám đốc Trung tâm nghiên cứu bảo mật Macnica Networks, đồng thời là chuyên gia tư vấn bảo mật cho Chính Phủ Nhật Bản, số vụ email lừa đảo nhằm cài cắm mã độc đang gia tăng một cách chóng mặt. 

{keywords}
Ông Kenzo Masamoto - Giám đốc Trung tâm nghiên cứu bảo mật Macnica Networks. Ảnh: Trọng Đạt

Những kẻ tấn công rất dễ dàng để khai thác vào các hệ thống email văn phòng nhờ sử dụng các nguồn thông tin mở (OSINT). Lợi dụng các địa chỉ được khai thác từ các trang web đen, các tệp PDF, tin tặc sau đó sẽ tạo ra các email giả thoạt nhìn giống hệt như email thật. Mục tiêu của chúng thường nhằm vào các tài khoản email, khiến nạn nhân tin tưởng và sau đó thực hiện hành vi lừa đảo chuyển tiền.

{keywords}
Tin tặc thường sử dụng các tên miền na ná để nhắm tới việc đánh lừa nạn nhân là người trong một công ty, tổ chức.  

Cùng chung quan điểm này, ông Đỗ Việt Thắng - Phó Giám đốc Trung tâm CNTT & Giám sát An ninh mạng cho rằng, ở Việt Nam, việc giả mạo email cực kỳ dễ. 

Người Việt thường có tâm lý tuân thủ mệnh lệnh cấp trên. Do vậy, những email giả danh từ cấp trên khiến người dùng dễ mất sự cảnh giác và hay bị đánh lừa. 

“Nếu nhận được email có địa chỉ na ná email của sếp, phải đến 90% người dùng sẽ bất chấp tất cả và click vào đường link trong bức thư này. Kỳ thực, đây chính là nguồn lây nhiễm mã độc”, ông Thắng nói. 

{keywords}
Ông Đỗ Việt Thắng - Phó Giám đốc Trung tâm CNTT & Giám sát An ninh mạng (Ban Cơ yếu Chính phủ). Ảnh: Trọng Đạt

Thông thường, mỗi người sẽ sở hữu khoảng hai địa chỉ email, một cho cá nhân và một cho công việc. Theo ông Đỗ Việt Thắng, tại Việt Nam, email cá nhân thường an toàn hơn email công việc, điều này ngược hoàn toàn so với xu thế chung của thế giới.

Lý giải cho điều này, vị chuyên gia về ATTT cho rằng, người dùng Việt Nam lười cập nhật mật khẩu và gần như không quan tâm đến vấn đề ATTT với email công việc. Cùng chung chủ tài khoản, thế nhưng email cá nhân thường được để ở chế độ xác thực 2 bước, trong khi đó, với email công việc thì lại không. 

Bên cạnh việc lừa đảo email, người Việt cũng dễ bị lây nhiễm mã độc qua đường USB. Ghi nhận của Ban Cơ yếu Chính phủ cho thấy, đã có nhiều mã độc có chủ đích được viết để nhắm vào từng cơ quan một. 

Hiện đã có USB chuyên về bảo mật, tuy nhiên do cơ chế phức tạp và kém tiện dụng, người dùng thường chủ quan và ít sử dụng loại thiết bị này. Đây chính là các lỗi nhận thức dẫn tới khủng hoảng về an toàn thông tin của người Việt.

Trọng Đạt

tin nổi bật

“Cá mập” tiền mã hóa trước nguy cơ vỡ nợ 670 triệu USD

Đây là khoản nợ khổng lồ của Three Arrows Capital - một trong những quỹ đầu tư có sức ảnh hưởng lớn trên thị trường tiền mã hóa.

Ba cách đơn giản phát hiện camera “giấu kín” khi thuê phòng

Kenneth Bombace, giám đốc điều hành công ty Global Threat Solutions nhận định số lượng các vụ camera gián điệp ngày càng tăng do những thiết bị ngày càng rẻ và dễ dàng tiếp cận nhiều người.

Nhóm tin tặc khét tiếng nhất thế giới Anonymous cảnh cáo Do Kwon

Nhóm tin tặc khét tiếng nhất thế giới Anonymous đăng tải video chỉ trích Do Kwon, đồng sáng lập Terraform Labs.

Thêm một vụ trộm tiền mã hoá, hacker cuỗm 100 triệu USD

Tin tặc đã đánh cắp số tiền mã hoá trị giá 100 triệu USD từ Horizon, nền tảng cầu nối blockchain phát triển bởi startup Harmony.

Microsoft tung bản vá lỗ hổng bảo mật nghiêm trọng Follina trên hệ điều hành Windows

Lỗ hổng bảo mật nghiêm trọng Follina đã được Microsoft chính thức ‘xử lý’ thông qua các bản vá lỗi hàng tháng.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

FBI điều tra hãng thiết bị thanh toán của Trung Quốc

Công ty công nghệ nổi tiếng PAX Technology của Trung Quốc đã bị điều tra sau khi nhận cáo buộc tạo điều kiện cho nhiều cuộc tấn công vào hệ thống an ninh mạng của Mỹ và châu Âu.

Thông tin VPN các trường đại học ở Mỹ bị rao bán trên diễn đàn tội phạm mạng của Nga

Thông tin đăng nhập bị đánh cắp vào các mạng và máy chủ của trường đại học có thể được sử dụng cho phần mềm tống tiền, lừa đảo trực tuyến, tấn công bằng tiền điện tử... Những thông tin này có giá niêm yết lên tới hàng nghìn USD.

Twitter bị phạt 150 triệu USD vì sử dụng số điện thoại người dùng phục vụ cho quảng cáo

Twitter sẽ phải nộp khoản tiền phạt lên tới 150 triệu USD để giải quyết vụ kiện liên quan đến quyền riêng tư. Trước đó vào năm 2019, Facebook cũng từng bị phạt vì cáo buộc tương tự.

Cảnh giác với tin nhắn, cuộc gọi lừa đảo từ số điện thoại lạ

Thời gian gần đây, tình trạng các đối tượng mạo danh các cơ quan, đơn vị chức năng nhắn tin, gọi điện đe dọa, lừa đảo người dùng điện thoại tiếp tục tái diễn. Người dân cần nêu cao cảnh giác, đặc biệt là những cuộc gọi quốc tế.

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.