Bản tin Đầu tư Phát triển số 295 (T3.2022)

Page 58

Nghiên cứu trao đổi

Tấn công giả mạo và lừa đảo trên không gian mạng Anh Dũng

Theo báo cáo Verizon Data Breach Investigations Report, gần 1/3 các vụ vi phạm trong năm 2021 liên quan đến tấn công giả mạo (phishing). Các cuộc tấn công phishing đang ngày càng trở nên tinh vi nhờ sự cải tiến, phát triển của công nghệ và chi phí ngày càng rẻ.

Loại hình tấn công mạng lâu đời nhưng nguy hiểm nhất Phishing là một hình thức tấn công mạng (cyber attack), theo đó các đối tượng hacker thường sử dụng các Email, tin nhắn trên Facebook và các nền tảng như Zalo, Viber…, thậm chí các tin nhắn SMS giả mạo để lừa đảo, nhằm chiếm đoạt tài sản của người dùng. Tại Việt Nam, đối tượng lừa đảo tạo ra các thông tin giả mạo yêu cầu ngân

56

hàng, công ty điện lực, cơ quan chính quyền,… khiến người dùng tin là thật và thực hiện theo bẫy do các hacker đưa ra, thường phishing sẽ dụ dỗ người dùng nhấp vào liên kết trên internet hoặc tải xuống các tệp đính kèm. Các hacker thường đóng giả đối tượng đáng tin cậy, thường là người nổi tiếng, cơ quan chính quyền, doanh nghiệp uy tín… Đây là một trong những loại hình tấn công mạng lâu đời nhất, xuất phát

Đầu tư Phát triển Số 295 Tháng 3. 2022

từ thập niên những năm 1990 và đến nay vẫn là một trong những loại hình tấn công phổ biến và nguy hiểm nhất. Các thông điệp và kỹ thuật lừa đảo phishing càng ngày càng trở nên tinh vi. Hiện nay, có rất nhiều kỹ thuật phishing khác nhau và người ta phân biệt chúng dựa trên mục đích tấn công. Thông thường, một kẻ lừa đảo phishing sẽ cố gắng khiến nạn nhân thực hiện một trong hai điều sau: Thứ nhất là đưa ra các thông tin nhạy cảm. Các thông báo giả mạo sẽ lừa người dùng tiết lộ dữ liệu quan trọng, thường là username hay password để hacker có thể sử dụng để đăng nhập vào một hệ thống hay tài khoản ngân hàng điện tử. Phiên bản cổ điển của hình thức này liên quan đến việc gửi email được thiết kế riêng sao cho giống như một thông báo từ một ngân hàng lớn. Thông báo sẽ được gửi đến hàng triệu người khác nhau, chắc chắn sẽ có ít nhất một người là khách hàng của ngân hàng đó. Sau đó, nạn nhân này sẽ nhấp vào một liên kết trong tin nhắn, điều hướng đến trang web giả mạo và được thiết kế giống với trang web ngân hàng. Khi nạn nhân đã nhập username và password trên trang web này, hacker có thể truy cập được vào tài khoản của nạn nhân. Thứ hai là tải file/phần mềm độc hại. Các loại email lừa đảo nhắm vào mục đích khiến nạn nhân làm nhiễm độc máy tính của họ với mã độc malware. Các hacker có thể giả mạo email đơn xin việc để gửi cho một nhân viên nhân sự. Các tệp đính kèm thường ở dạng .zip hoặc các tài liệu Microsoft Office có mã nhúng độc hại. Các email này còn được gọi là “soft targeted” email. Hình thức phổ biến nhất của mã độc là Ransomware - 2017. Ngoài ra, hacker còn dụ dỗ người dùng cài đặt các phần mềm crack trên mạng, hoặc phần mềm không rõ nguồn gốc trên máy tính hoặc điện thoại. Tại Việt Nam, hacker có thể dụ dỗ người dùng cài đặt app giả mạo của các ngân hàng, tuy nhiên các app này


Turn static files into dynamic content formats.

Create a flipbook

Articles inside

Tủ sách Hay – Sạch – Đẹp

3min
page 71

Người phụ nữ vẹn toàn hai vai

5min
pages 68-69

4 địa điểm bạn nhất định phải tới vào dịp đầu xuân

6min
pages 72-73

5 loài hoa đặc trưng của mùa xuân Hàn Quốc

8min
pages 74-77

Review sách

3min
page 70

Tôi đã thỏa ước mơ của mình

3min
page 67

Tuổi trẻ BIDV Sở giao dịch 1, tiếp bước truyền thống cha anh

5min
pages 64-65

Biến cơ hội thành thành công bằng sự nỗ lực

5min
page 66

Đoàn thanh niên BIDV, thủ lĩnh mới, sinh khí mới

8min
pages 62-63

Thông tư số 16/2021/TT-NHNN tác động tới giao dịch mua, bán trái phiếu doanh nghiệp

7min
pages 54-55

Tấn công giả mạo và lừa đảo trên không gian mạng

7min
pages 58-59

Tài sản bảo đảm là hàng hóa tồn kho, những gì cần lưu ý?

7min
pages 52-53

Xu hướng phát triển hoạt động thẻ tại các ngân hàng Việt

5min
pages 50-51

Tài chính bền vững, xu hướng tất yếu và cơ hội cho các ngân hàng Việt Nam

6min
pages 48-49

Khám phá BIDV city, trúng quà tiền tỷ

4min
page 44

Triển khai tài trợ chuỗi SCF, lợi ích kép cho khách hàng và ngân hàng

6min
pages 46-47

BIC lần đầu vào Câu lạc bộ 500 tỷ đồng lợi nhuận trước thuế

4min
page 43

BIDV Quảng Nam sẵn sàng chinh phục mục tiêu mới

3min
page 42

BIDV Phú Quốc khẳng định vị thế nơi Đảo Ngọc

6min
pages 40-41

BIDV Vĩnh Phúc, 25 năm một chặng đường phát triển

8min
pages 38-39

BIDV Sở giao dịch 1 tiếp nối sứ mệnh tiên phong

3min
page 37

Bản tin chuyển động BIDV

11min
pages 34-36

Những sản phẩm dịch vụ số hóa “Made in BIDV”

8min
pages 30-31

Trung tâm Khách hàng cá nhân cao cấp, bước tiến bài bản, vững vàng

6min
pages 32-33

BIDV trong tôi

6min
pages 28-29

BIDV thay đổi logo mới nhân dịp kỷ niệm 65 năm ngày thành lập

4min
page 26

Công đoàn BIDV tổ chức cuộc thi tìm hiểu lịch sử BIDV

3min
pages 24-25

Xuân sang, Bán lẻ sẵn sàng vươn tầm khu vực

6min
pages 20-21

Trung tâm Ngân hàng số phát huy trí lực để hoàn thành nhiệm vụ năm 2022

5min
pages 22-23

Khối Ngân hàng bán buôn: Khơi nguồn năng lượng mới

7min
pages 18-19

Nền tảng vững chắc – 2022 tiếp tục bứt phá

8min
pages 16-17

Ngành Ngân hàng: Đoàn kết, kỷ cương, chủ động thích ứng an toàn hiệu quả, phục hồi phát triển

8min
pages 14-15

Ban Chấp hành Công đoàn BIDV tổ chức hội nghị lần thứ 9

3min
page 12

BIDV đồng hành cùng “Xuân Quê hương 2022”

3min
page 13

BIDV sẵn sàng đón sóng trái phiếu doanh nghiệp

6min
pages 7-8

BIDV trồng 6.500 cây phòng hộ ven biển tại Nghệ An

2min
page 11

BIDV tham gia Diễn đàn “Tài chính bền vững khu vực châu Á Thái Bình Dương”

4min
page 9

BIDV đồng hành với “Tháng Thanh niên năm 2022” và Tết trồng cây Xuân Nhâm Dần

3min
page 10

Phó Thống đốc NHNN Nguyễn Kim Anh: Với sức mạnh của mãnh hổ chúc BIDV sẽ phát triển mạnh mẽ trong năm Nhâm Dần

4min
page 6
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.