SỐ LƯỢT TRUY CẬP

5
7
5
2
6
8
9
8
Tin tức sự kiện 23 Tháng Chín 2023 10:35:00 SA

Chiêu chiếm tài khoản bằng gửi file 'báo giá'

Thấy người khách gửi yêu cầu thông tin qua một tệp rar, Nhân Nguyễn định mở nhưng phát hiện đó là file chạy chương trình chứa mã độc.

Cuối tháng 8, anh Nhân, chủ một cửa hàng ở Hà Nội, nhận được tin nhắn hỏi về dịch vụ từ một vị khách lạ. Người này chưa từng mua hàng, sau vài câu chào hỏi đã đề nghị hợp tác và gửi cho anh một tệp chứa các mặt hàng cần báo giá. "Chỉ là một bảng danh sách, nhưng không hiểu sao khách không gửi trực tiếp mà lại phải nén bằng file rar", anh Nhân kể.

Thấy bất thường nhưng nghĩ đó là cách làm việc của họ, anh giải nén và nhận được tệp tin có biểu tượng Excel. Tuy nhiên, khi nhìn kỹ, đó là một file có đuôi .exe, dạng tệp tin dùng để chạy chương trình nên anh không mở ra. Biết không lừa được Nhân, người kia chặn tài khoản của anh.

 

 

Một tin nhắn "báo giá" dưới dạng file rar. Ảnh: Lưu Quý

 

Ngọc Trâm, kinh doanh online tại Hà Nội, cũng suýt bị lừa trong tình huống tương tự. Đầu tháng 9, một người tự nhận đang làm việc cho một công ty cùng ngành dọa kiện cửa hàng của Trâm vi phạm bản quyền hình ảnh. Lấy lý do có nhiều tệp tin bằng chứng, họ gửi cho cô một file nén. "Tôi nghi ngờ, yêu cầu gửi trực tiếp nhưng họ không chấp nhận, nói tôi tải file đó về xem. Khi liên hệ trực tiếp với công ty kia, tôi mới biết không hề có chuyện đó", Trâm kể.

Theo ông Vũ Ngọc Sơn, Giám đốc công nghệ của Công ty an ninh mạng NCS, vài tuần qua, nhiều người dùng tại Việt Nam đã nhận được các tin nhắn lừa đảo dạng file nén. Phần lớn nhắm tới những người kinh doanh online, fanpage bán hàng hoặc tài khoản có lượt theo dõi lớn.

Phương thức chung là kẻ lừa đảo tiếp cận nạn nhân qua Messenger, Zalo. Lấy lý do cần gửi báo giá hoặc có bằng chứng tố cáo, chúng gửi tệp tin đuôi rar hoặc zip, khiến người dùng không thể xem trực tiếp, mà phải tải về máy tính. Khi giải nén, người nhận thấy một file trông như dạng Excel, nhưng thực tế là file thực thi .exe hoặc .bat được đổi logo. Trong một số trường hợp, kẻ xấu còn dùng thủ thuật tăng dung lượng ảo của tệp tin nhằm vượt qua giới hạn của các trình quét virus.

 

Một tệp tin .exe được ngụy trang dưới logo Excel. Ảnh: CookieArena

 

Theo ông Sơn, chỉ cần mở tệp tin, thiết bị của người dùng bị nhiễm mã độc. Mã này có khả năng đánh cắp cookie trình duyệt và gửi về cho hacker. Từ đó, chúng có thể sao chép trạng thái đăng nhập để truy cập tài khoản online của nạn nhân, như email, mạng xã hội, tài khoản chạy quảng cáo Facebook.

Chiêu thức đánh cắp tài khoản bằng mã độc không mới, nhưng có xu hướng rộ lên do mã độc có thể lan truyền theo cấp số nhân. "Sau khi chiếm được một tài khoản, kẻ gian sẽ sử dụng tài khoản đó để tiếp cận các nạn nhân khác", ông Sơn cho hay. Những tài khoản uy tín, sau khi bị đánh cắp, sẽ giúp hacker dễ dàng dụ những nạn nhân tiếp theo.

Tuần trước, hãng bảo mật Guardio Labs cũng công bố một phân tích về các mã độc dạng này và nhận thấy chúng có mối liên hệ với hacker từ Việt Nam. Trong mã nguồn của mã độc thu thập được, các chuyên gia phát hiện sự hiện diện của ngôn ngữ tiếng Việt cũng như đề cập đến một trình duyệt phổ biến trong nước.

Việc kích hoạt mã độc cần đến sự tương tác của người dùng, từ tải tệp tin, giải nén cho đến mở tệp. Tuy nhiên theo Guardio Labs, chiến dịch này có tỷ lệ thành công khá cao, ước tính cứ 250 người bị tiếp cận thì có một người bị nhiễm.

"Người dùng cần cảnh giác, không mở file .zip và .rar dù được gửi từ danh sách bạn bè của mình. Cần xác nhận với người gửi qua một kênh khác, như gọi điện, để đảm bảo chắc chắn file đó là bạn mình gửi trước khi mở ra", ông Sơn khuyến nghị.

 

Lưu Quý


Số lượt người xem: 307    

TIN MỚI HƠN

TIN ĐÃ ĐƯA

Xem tiếp
Xem theo ngày Xem theo ngày
Thực hiện kết luận số 69-KL/TW ngày 11 tháng 01 năm 2024 của Bộ Chính trị về tiếp tục thực hiện Nghị quyết số 20-NQ/TW
Thực hiện kết luận số 69-KL/TW ngày 11 tháng 01 năm 2024 của Bộ Chính trị về tiếp tục thực hiện Nghị quyết số 20-NQ/TW ngày 01 tháng 11 năm 2012 của Ban Chấp hành Trung ương Đảng khóa XI về phát triển khoa học và công nghệ phục vụ sự nghiệp công nghiệp hóa, hiện đại hóa trong điều kiện kinh tế thị trường định hướng xã hội chủ nghĩa và hội nhập quốc tế.
THÔNG TƯ 07/2024/TT-TTCP NGÀY 01 THÁNG 7 NĂM 2024 CỦA THANH TRA CHÍNH PHỦ
THÔNG TƯ 07/2024/TT-TTCP NGÀY 01 THÁNG 7 NĂM 2024 CỦA THANH TRA CHÍNH PHỦ QUY ĐỊNH VỀ THẨM QUYỀN, NỘI DUNG THANH TRA TRÁCH NHIỆM THỰC HIỆN PHÁP LUẬT VỀ THANH TRA, TIẾP CÔNG DÂN, KHIẾU NẠI, TỐ CÁO, VÀ PHÒNG, CHỐNG THAM NHŨNG
THÔNG TƯ 06/2024/TT-TTCP NGÀY 01 THÁNG 7 NĂM 2024 CỦA THANH TRA CHÍNH PHỦ
THÔNG TƯ 06/2024/TT-TTCP NGÀY 01 THÁNG 7 NĂM 2024 QUY ĐỊNH VIỆC LẬP, QUẢN LÝ HỒ SƠ THANH TRA, HỒ SƠ GIẢI QUYẾT KHIẾU NAI, HỒ SƠ GIẢI QUYẾT TỐ CÁO
Luật Đất đai, Luật Nhà ở, Luật Kinh doanh bất động sản cùng có hiệu lực từ 1/8/2024
Ngày 29/6, Quốc hội đã biểu quyết thông qua Luật sửa đổi, bổ sung một số điều của Luật Đất đai số 31/2024/QH15, Luật Nhà ở số 27/2023/QH15, Luật Kinh doanh bất động sản số 29/2023/QH15, Luật Các tổ chức tín dụng số 32/2024/QH15. Phó Chủ tịch Quốc hội Nguyễn Đức Hải điều hành phiên họp. Ảnh: Hồ Long Luật Đất đai, Luật Nhà ở, Luật Kinh ...
NHỮNG NỘI DUNG, ĐIỂM MỚI QUAN TRỌNG CỦA LUẬT ĐẤT ĐAI 2024
NHỮNG NỘI DUNG, ĐIỂM MỚI QUAN TRỌNG CỦA LUẬT ĐẤT ĐAI 2024 (Phần 1) NHỮNG NỘI DUNG, ĐIỂM MỚI QUAN TRỌNG CỦA LUẬT ĐẤT ĐAI 2024 (Phần 2) NHỮNG NỘI DUNG, ĐIỂM MỚI QUAN TRỌNG CỦA LUẬT ĐẤT ĐAI 2024 (Phần 3)
  Tổ chức truyền thông, thực hiện Trợ giúp pháp lý cho Người khuyết tật và Người cao tuổi khó khăn về tài chính trên địa bàn Phường 14  (31/05)
  Hội nghị tuyên truyền, phổ biến một số nội dung về Luật Lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở; Luật Phòng thủ dân sự; Luật Phòng cháy, chữa cháy  (29/05)
  Một số điểm nổi bật trong Luật Lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở năm 2023  (24/05)
  Hội nghị Tuyên truyền, phổ biến một số nội dung về Luật Bảo hiểm y tế năm 2008 (sửa đổi, bổ sung năm 2014), Luật Bảo hiểm xã hội năm 2014  (09/05)
  MỘT SỐ ĐIỂM MỚI TRONG LUẬT BẢO VỆ QUYỀN LỢI NGƯỜI TIÊU DÙNG NĂM 2023  (06/05)
  NHỮNG ĐIỂM MỚI TRONG LUẬT CĂN CƯỚC 2023  (06/05)
  MỘT SỐ ĐIỂM MỚI CỦA LUẬT GIAO DỊCH ĐIỆN TỬ NĂM 2023  (06/05)
  • Không tiêu đề
Object reference not set to an instance of an object.
Tìm kiếm