Rủi ro an ninh mạng từ chính sách thuế quan mới của Mỹ

Ông Roman Dedenok, chuyên gia bảo mật tại Threat Research (Nghiên cứu Mối đe dọa an ninh mạng) của Kaspersky đã chia sẻ những nhận định về các nguy cơ an ninh mạng có thể gia tăng sau khi Mỹ áp thuế lên các quốc gia.

Các doanh nghiệp cần cẩn trọng hình thức lừa đảo online theo chính sách thuế
Các doanh nghiệp cần cẩn trọng hình thức lừa đảo online theo chính sách thuế

Trong giai đoạn tình hình kinh tế xảy ra nhiều biến động, bất kể xuất phát từ việc áp thuế quan, căng thẳng địa chính trị hay các biến động thị trường khác, nguy cơ lừa đảo vẫn luôn rình rập. Các tác nhân độc hại sẽ không ngừng tìm kiếm và khai thác kẽ hở trong tình hình này để tiến hành hành vi trục lợi ở những lĩnh vực then chốt.

Các đối tượng xấu sẽ giăng bẫy bằng cách tạo ra những trang web giả mạo với giao diện hấp dẫn hoặc tung ra các email lừa đảo tinh vi, quảng cáo về các chương trình "giảm giá đặc biệt trước thềm áp thu"ế. Chỉ cần một chút sơ sẩy trong lúc tìm kiếm ưu đãi, người tiêu dùng có thể sập bẫy, để lộ thông tin tài chính cá nhân, dẫn đến những tổn thất không đáng có, thậm chí bị đánh cắp danh tính.

Khi giá cả leo thang, cả doanh nghiệp và người tiêu dùng đều có xu hướng tìm kiếm nhà cung cấp thay thế với mức giá và chiết khấu ưu đãi hơn. Điều này dễ dàng dẫn đến “nới lỏng” quy trình kiểm duyệt, tạo điều kiện cho hàng nhái, hàng giả trà trộn vào thị trường. Đáng lo ngại hơn, tội phạm mạng còn có thể lợi dụng để cài cắm phần mềm độc hại vào các sản phẩm công nghệ kém chất lượng trong những lô hàng giả mạo đó.

Minh chứng rõ ràng cho mối lo ngại này là phát hiện gần đây của Kaspersky về một biến thể nâng cấp của mã độc Triada. Mã độc này được cài sẵn trên smartphone giả chạy hệ điều hành Android và bán qua những kênh phân phối không chính thức. Hoạt động ở cấp độ firmware, Triada cho phép kẻ tấn công toàn quyền kiểm soát thiết bị, nhằm thực hiện hành vi trục lợi như đánh cắp tiền điện tử, chiếm đoạt tài khoản mạng xã hội và chuyển hướng cuộc gọi trái phép. Đây là những rủi ro nghiêm trọng có thể phát sinh khi chuỗi cung ứng bị xâm nhập.

Những kẻ lừa đảo còn có thể mạo danh các tổ chức tài chính uy tín, dụ dỗ nhà đầu tư bằng những lời hứa về lợi nhuận "chắc chắn" dựa trên các thông tin nội bộ "độc quyền" liên quan đến chính sách thuế quan. Ngoài ra, chúng có thể triển khai các chiến dịch phishing, tạo ra các trang web giả mạo để đánh cắp thông tin nhạy cảm của các nhà đầu tư.

Do vậy người tiêu dùng cần kiểm tra uy tín của người bán trước khi quyết định mua hàng, ưu tiên sử dụng các phương thức thanh toán có cơ chế bảo vệ, chống gian lận, đồng thời cảnh giác cao độ với những ưu đãi "quá hời so với thực tế". Về các nhà đầu tư, việc thẩm định thông tin kỹ càng, độ uy tín của nguồn tin và giữ thái độ hoài nghi đối với những lời mời chào lợi nhuận cao bất thường là điều cần thiết.

Để giảm thiểu nguy cơ đối mặt với các chiêu trò lừa đảo và trang web độc hại, người dùng có thể cân nhắc sử dụng giải pháp bảo mật đáng tin cậy như Kaspersky Premium. Không chỉ phát hiện lừa đảo và chặn tải về các tệp đáng ngờ, phần mềm này còn cung cấp khả năng bảo vệ theo thời gian thực cho các hoạt động mua sắm và giao dịch tài chính trực tuyến, giúp người dùng nhận diện các website giả mạo trước khi nhập thông tin quan trọng…

Tin cùng chuyên mục