Các chuyên gia bảo mật của Symantec vừa phát hiện ra những tin nhắn rác thông báo rằng người nhận thư đã trúng thưởng một cặp vé xem Ngoại hạng Anh mùa giải 2010/2011 trong một cuộc rút thăm mà được tiến hành trong mỗi 90 phút kéo dài cho đến hết mùa giải. Để nhận được cặp vé này, người dùng sẽ được hướng dẫn nhấp chuột vào một đường liên kết có trong nội dung thư, đường liên kết này sẽ trỏ đến một trang web lừa đảo khác và yêu cầu họ cung cấp các thông tin về tài khoản ngân hàng.

Dưới đây là một ví dụ về vụ tấn công đặc biệt này:

H1.JPG

H2.JPG

Theo Symantec, những kẻ phát tán tin rác càng ngày càng sáng tạo trong việc quảng cáo những chương trình xổ số ma mà mục tiêu chủ yếu là nhằm vào các mùa lễ hội hoặc sự kiện lớn. "Trong ví dụ trên, với việc tạo ra và nắm giữ nhiều trang web lừa đảo, một số lượng lớn những người đam mê bóng đá đang là đích cho chúng nhắm đến. Mặc dù chúng ta đang khát vé, nhưng vé phải được cung cấp từ một nguồn hợp pháp, đừng hi vọng vào những trang dịch vụ sổ xố không minh bạch", Symantec cảnh báo.

Để giảm thiểu nguy cơ từ trực tuyến, Symantec khuyến cáo người dùng Internet nên cảnh giác với những email yêu cầu bạn nhập thông tin tài khoản của mình như tên, mật khẩu; không nhấp chuột vào đường liên kết có trong những email này mà nên gõ lại bằng tay địa chỉ trang web của ngân hàng bạn vào trình duyệt web; sử dụng những giải pháp bảo mật tin nhắn mới để chống lại những vụ tấn công lừa đảo và thư rác khác biệt kiểu như thế này.