SO HUU TRI TUE
Thứ năm, 10/10/2024
  • Click để copy

Tài khoản ngân hàng rác khiến lừa đảo tài chính trực tuyến gia tăng mạnh

11:10, 19/01/2024
(SHTT) - Theo báo cáo khảo sát an ninh mạng của Bkav, một trong những nguyên nhân chính khiến lừa đảo tài chính qua mạng bùng nổ trong năm 2023 là do sự gia tăng mạnh mẽ của các tài khoản ngân hàng rác.

Theo đánh giá an ninh mạng dành cho người sử dụng cá nhân do Tập đoàn công nghệ Bkav thực hiện tháng 12/2023, tỷ lệ người dùng nhận được tin nhắn, cuộc gọi lừa đảo tiếp tục gia tăng. Nếu năm 2022, con số này là 69,6% thì trong năm 2023 là 73%.

Lừa đảo tài chính qua mạng bùng nổ trong những năm gần đây và trở thành vấn nạn khi nạn nhân thuộc mọi tầng lớp và sinh sống ở bất cứ đâu. Trong các vụ việc lừa đảo với mục đích tài chính, kẻ xấu yêu cầu người dùng chuyển tiền qua tài khoản ngân hàng. Nhưng khi điều tra, các tài khoản này đều không chính chủ, khiến cơ quan chức năng gặp khó khăn để tìm ra tội phạm và ngăn chặn vấn nạn lừa đảo.

Các chuyên gia của Bkav phân tích, tài khoản ngân hàng rác là nguồn cơn của vấn nạn lừa đảo tài chính qua mạng tại Việt Nam thời gian qua.

Ông Nguyễn Văn Cường, Giám đốc phụ trách an ninh mạng của Bkav cho biết: "Nguyên nhân là do việc mua bán, trao đổi tài khoản ngân hàng đang diễn ra quá dễ dàng. Nhiều người đơn giản cho rằng, bán đi các tài khoản mình không sử dụng sẽ không có vấn đề gì. Song thực tế, kẻ xấu đã lợi dụng những tài khoản ngân hàng này để thực hiện các giao dịch phi pháp, giấu nguồn gốc, gây khó khăn cho cơ quan điều tra".

Trên các kênh "chợ đen" trên Facebook, Telegram, Twitter… việc mua bán tài khoản ngân hàng rác diễn ra nhộn nhịp. Trong năm qua, cơ quan công an đã triệt phá nhiều đường dây buôn bán hàng nghìn tài khoản ngân hàng ra nước ngoài, với giá trị giao dịch của các tài khoản này lên tới hàng trăm tỷ đồng.

2-1633414040204

 

Cũng trong báo cáo này, Bkav cho biết, hệ thống giám sát và cảnh báo virus của Bkav ghi nhận có tới 745.000 máy tính bị nhiễm virus đánh cắp tài khoản, tăng 40% so với năm 2022. Phát tán mạnh nhất như RedLineStealer, ArkeiStealer, Fabookie… đều nằm trong top 20 dòng virus lây nhiễm mạnh ở Việt Nam.

Nếu như năm ngoái, các virus này vẫn còn "sơ khai", chỉ đánh cắp dữ liệu tài khoản, mật khẩu, cookies… thì năm nay, chúng đã được "nâng cấp" để đặc biệt nhắm vào các tài khoản Facebook Bussiness, truy vấn thêm các thông tin về phương thức thanh toán, số dư... Khai thác thành công, hacker sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức chiếm tài khoản hòng kiếm thêm lợi nhuận, nâng cao thứ hạng (SEO) các trang web phát tán mã độc...

Các dòng virus đánh cắp tài khoản chủ yếu lây lan qua các phần mềm bị bẻ khóa (crack). Điều này cũng phù hợp với kết quả khảo sát của Bkav khi có tới 53% máy tính tại Việt Nam có sử dụng phần mềm crack. Dẫn tới khoảng 10% người dùng tại Việt Nam bị mất tài khoản mạng xã hội, email, ngân hàng... Những tài khoản bị đánh cắp này sẽ bị kẻ xấu sử dụng để tiếp tục lừa đảo bạn bè, người thân của nạn nhân.

Theo báo cáo này, năm 2023, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 17,3 nghìn tỷ đồng (tương đương 716 triệu USD).

Cùng với các vấn đề trên, những cuộc tấn công gián điệp APT trên máy tính không internet cũng là vấn đề an ninh mạng nổi bật được báo cáo của Bkav đề cập tới.

Theo đó, trong các cơ quan, tổ chức, dữ liệu tối mật thường được lưu trữ trên những máy tính được ngắt kết nối khỏi Internet nhằm đảm bảo an toàn trước các mối nguy hại từ tấn công mạng. Tuy nhiên, việc này không an toàn tuyệt đối. 

bab812b656acf1fbbdfa0a3138404b1d_1574408835

 

Năm 2023, Bkav phát hiện nhiều chiến dịch tấn công APT của các nhóm hacker Mustang Panda, APT31... sử dụng các phần mềm gián điệp (PlugX, CobaltStrike, njRAT ...) nhằm âm thầm đánh cắp các file dữ liệu lưu trữ trong các máy không có Internet.

Nghiên cứu cho thấy, phần mềm gián điệp nhắm đến các file có định dạng .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf... trên máy tính rồi giấu vào USB, chờ cơ hội lây lan sang máy khác có Internet. Khi đó, chúng sẽ gửi toàn bộ dữ liệu đánh cắp được về máy chủ của hacker.

Số lượng các cuộc tấn công gián điệp APT tại Việt Nam trong năm 2023 tăng 55% so với 2022, nhắm vào hơn 280.000 máy tính.

Cùng với đó, trong năm 2023, hệ thống giám sát và cảnh báo virus của Bkav ghi nhận hơn 19.000 máy chủ bị tấn công mã hóa tống tiền từ 130.000 địa chỉ IP độc hại trên toàn thế giới, tăng 35% so với năm 2022. Các dòng virus điển hình tham gia những đợt tấn công này phải kể đến TOP/DJVU, FARGO, LockBit…

Các chuyên gia của Bkav cho biết nguyên nhân chính khiến máy chủ luôn là đích nhắm của virus mã hóa dữ liệu (ransomware) vì thường chứa dữ liệu quan trọng, nhạy cảm, có giá trị cao. Khi máy chủ bị mã hóa có thể gây ngưng trệ toàn bộ doanh nghiệp trong thời gian dài, tạo ra áp lực lớn, buộc nạn nhân phải trả tiền chuộc, thậm chí với bất kỳ giá nào.

Thêm vào đó, máy chủ cũng là nơi công khai các dịch vụ của doanh nghiệp ra Internet, nên hacker dễ tiếp cận hơn đối với người dùng cá nhân.

Các chuyên gia Bkav dự báo, trong năm 2024, dụ phát triển bùng nổ của AI bên cạnh những lợi ích sẽ tiếp tục tạo nên nhiều nguy cơ lớn cho an ninh mạng, trong đó có các hình thức lừa đảo và tấn công có chủ đích APT, với mức độ ngày càng phức tạp của các kịch bản lừa đảo, đặc biệt khi kết hợp giữa Deepfake và GPT.

deepfake

 

Khả năng thu thập và phân tích dữ liệu người dùng thông qua AI cho phép tạo ra những chiến lược lừa đảo tinh vi, khiến việc nhận diện lừa đảo khó khăn hơn đối với người dùng.

Tấn công APT tiếp tục gia tăng khi dữ liệu quan trọng của các tổ chức luôn là đích nhắm của tội phạm mạng trên khắp thế giới. Những cuộc tấn công này không chỉ phức tạp hơn mà mức độ đe dọa cũng đặc biệt nghiêm trọng, hướng tới việc đánh cắp và mã hóa các dữ liệu quan trọng. Điều này đỏi hỏi sự tăng cường về mặt phòng thủ an ninh đối với các hệ thống trọng yếu.

Quỳnh Trang

Tin khác

Tin tức 6 giờ trước
(SHTT) - Sáng ngày 10/10, tại Trung tâm Hội nghị quốc gia Hà Nội đã diễn ra lễ kỷ niệm cấp quốc gia 70 năm Ngày Giải phóng Thủ đô (10/10/1954 - 10/10/2024). Đây là sự kiện có ý nghĩa quan trọng nhất trong chuỗi hoạt động kỷ niệm 70 năm Ngày Giải phóng Thủ đô.
Tin tức 9 giờ trước
Hai cửa hàng SJC chi nhánh miền Trung ở TP Đà Nẵng (địa chỉ 185 Nguyễn Văn Linh và 193 Hùng Vương, quận Hải Châu) đóng cửa im lìm trong nhiều ngày. Ngoài cửa dán bảng tạm ngưng giao dịch song không có thời gian mở cửa trở lại. Điều này khiến nhiều khách hàng đang cần mua, bán vàng như “ngồi trên lửa”.
Tin tức 9 giờ trước
Giấy phép tư vấn du học hết hạn chưa được cấp lại, không có Giấy phép hoạt động dịch vụ đưa người lao động Việt Nam đi làm việc ở nước ngoài, DSS Group vẫn nhận tiền rồi đào tạo nghề cho những người có nhu cầu đi xuất khẩu lao động.
Tin tức 10 giờ trước
(SHTT) - Sáng 10/10, tại Trung tâm Hội nghị quốc gia, Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, Quốc hội, Chủ tịch nước, Chính phủ nước Cộng hòa xã hội chủ nghĩa Việt Nam, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam và TP Hà Nội tổ chức trọng thể Lễ kỷ niệm 70 năm Ngày Giải phóng Thủ đô.
Tin tức 10 giờ trước
(SHTT) - Quảng Ninh có địa hình phần lớn là đồi núi, biển đảo; người dân là đồng bào DTTS, làm nghề biển chiếm tỷ lệ cao trong cơ cấu dân số. Những yếu tố trên được xem là trở ngại rất lớn đối với mục tiêu chuyển đổi số của tỉnh.