Hoạt động lừa đảo bằng cách phát tán thư rác gia tăng

SGGPO
Nghiên cứu mới nhất từ Kaspersky cho thấy hoạt động phát tán thư rác và lừa đảo một cách tinh vi có dấu hiệu gia tăng. Những kẻ tấn công mạng đã lợi dụng lỗ hổng trên các form đăng ký, biểu mẫu, phiếu đánh giá trên website… để chèn nội dung spam hoặc liên kết lừa đảo và gửi dưới danh nghĩa email từ các công ty uy tín trên toàn cầu.

Cần cảnh giác hoạt động phát tán thư rác và lừa đảo

Cần cảnh giác hoạt động phát tán thư rác và lừa đảo

Những kẻ tấn công mạng liên tục tìm kiếm phương thức mới để spam và phát tán email lừa đảo bằng cách qua mặt bộ lọc của hệ thống. Cách lý tưởng nhất là chúng ẩn trong các email được gửi từ đơn vị hợp pháp và uy tín để người dùng không thể bỏ qua. Đây cũng là một thách thức lớn cho doanh nghiệp vì thư rác hoặc email chứa nội dung độc hại được gửi dưới danh nghĩa của công ty và vì thế làm tổn hại lòng tin của khách hàng đối với doanh nghiệp hay thậm chí có thể dẫn đến rò rỉ dữ liệu cá nhân của khách hàng.

Phương pháp này tỏ ra khá đơn giản và hiệu quả vì ngày nay, mọi công ty đều rất quan tâm đến những ý kiến phản hồi từ khách hàng để cải thiện chất lượng dịch vụ, đồng thời giữ chân khách hàng và nâng cao uy tín của doanh nghiệp. Để thực hiện điều này, các công ty khuyến khích khách hàng đăng ký tài khoản, nhận bản tin hoặc phản hồi qua biểu mẫu trên trang web bằng cách đặt câu hỏi hoặc đưa ra đề xuất. Những kẻ tấn công đã khai thác cơ chế này để thực hiện mục đích của mình.

Để các công ty không bị tình trạng tổn thất danh tiếng nếu có, cần:

• Kiểm tra hoạt động phản hồi biểu mẫu trên trang web của công ty

• Bổ sung một số quy tắc để báo lỗi khi phát hiện hành vi cố gắng đăng ký tên với các ký hiệu không phù hợp

• Nếu có thể, tiến hành đánh giá lỗ hổng của trang web công ty

Cả ba cơ chế đều yêu cầu thông tin tên và địa chỉ email của khách hàng để họ có thể nhận được email xác nhận hoặc phản hồi. Theo các nhà nghiên cứu của Kaspersky, những kẻ lừa đảo sẽ thêm nội dung spam hoặc liên kết lừa đảo vào email này. Chúng chỉ cần điền email nạn nhân vào biểu mẫu đăng ký sau đó nhập nội dung chúng muốn gửi ở đầu thư. Sau đó, trang web sẽ gửi thư xác nhận đã chỉnh sửa đến email của nạn nhân, trong đó chứa liên kết quảng cáo hoặc nội dung lừa đảo ở đầu văn bản thay vì tên người nhận.

Maria Vergelis, chuyên gia bảo mật tại Kaspersky cho biết: “Hầu hết những ký tự được chỉnh sửa này được liên kết với các khảo sát trực tuyến để lấy dữ liệu cá nhân từ khách truy cập. Thông báo từ một đơn vị đáng tin cậy thường được bộ lọc nội dung của hệ thống bỏ qua, vì chúng là email chính thức từ đơn vị có uy tín. Đây là lý do tại sao cách thức tấn công gửi email spam dường như vô hại này lại tỏ ra rất hiệu quả và đáng lo ngại”.

KIM THANH

Các tin, bài viết khác

Đọc nhiều nhất

Kết nối mới từ Mekong Connect

Kết nối mới từ Mekong Connect

Mekong Connect là Diễn đàn thường niên của doanh nhân, nông dân, nhà quản lý, chuyên gia và các đối tượng quan tâm sự phát triển vùng ĐBSCL. Từ sáng kiến thành lập ABCD Mekong năm 2015 với sự tham gia của 4 địa phương An Giang, Bến Tre, Cần Thơ, Đồng Tháp và Hội Doanh nghiệp hàng Việt Nam chất lượng cao, đến nay đã trải qua 7 lần tổ chức, trở thành một Mekong Connect “+” với sự tham gia tích cực của TPHCM, sự bảo trợ của Bộ NN-PTNT, Bộ KH-CN và Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI).

Sản phẩm công nghệ

OtterBox chính thức ra mắt dòng ốp lưng cho iPhone 14 series tại Việt Nam ​

OtterBox - thương hiệu phụ kiện điện tử tiêu dùng được yêu thích hàng đầu tại Mỹ và nhiều quốc gia khác, vừa cho ra mắt các sản phẩm ốp lưng và dán bảo vệ màn hình mới nhất dành cho iPhone 14 series, được phân phối chính thức tại Việt Nam bởi Phúc Giang – PGI Co., Ltd.

Thị trường - chính sách

Vivo Việt Nam “Shoot bật chất Cool - cuốn cùng World Cup” ​

Sự kiện bóng đá lớn nhất hành tinh FIFA World Cup Qatar 2022™ đã chính thức khai mạc và tại Việt Nam, vivo Việt Nam đã triển khai chiến dịch “Shoot bật chất Cool - cuốn cùng World Cup” với hàng loạt hoạt động thú vị, kiến tạo vô vàn sân chơi độc đáo kết nối giới công nghệ và người yêu bóng đá.