Nhu cầu mua sắm dịp cuối năm tăng cao là cơ hội để hacker gia tăng tấn công

Theo báo cáo của FortiGuard Labs, mùa nghỉ lễ là cơ hội cho tội phạm mạng (hacker) khi các giao dịch trực tuyến gia tăng đột biến.
Những điều cần làm ngay khi hạ tầng công nghệ bị hacker tấn công 700.000 website quốc tế bị hacker tấn công bằng mã độc nhằm đánh cắp Bitcoin

Khi mùa nghỉ lễ đến gần, người mua sắm trên toàn thế giới háo hức mong đợi các ưu đãi hấp dẫn trong những ngày đặc biệt như Black Friday, Cyber Monday, Giáng sinh và nhiều ngày lễ khác kéo dài trong vài tháng.

Tuy nhiên, hoạt động thương mại trực tuyến tăng cao sẽ thu hút sự chú ý của tội phạm mạng.

Báo cáo “Understanding Threat Actor Readiness for the Upcoming Holiday Season” (Tìm hiểu về sự sẵn sàng của các tác nhân đe dọa trong mùa nghỉ lễ sắp tới) được công bố gần đây của FortiGuard Labs (đơn vị trực thuộc công ty bảo mật, an ninh mạng Fortinet), đã tiết lộ các chiến thuật nâng cao mà những kẻ tấn công đang phát triển để khai thác cơn sốt mua sắm “điên cuồng” trong năm nay.

Theo báo cáo, mùa nghỉ lễ là cơ hội cho tội phạm mạng khi các giao dịch trực tuyến gia tăng đột biến. Các công cụ và dịch vụ hiện có sẵn trên darknet (mạng của các trang web không thể truy cập từ công cụ tìm kiếm) cho phép kẻ tấn công nhắm mục tiêu một cách hiệu quả hơn vào các nền tảng thương mại điện tử và những người mua sắm chủ quan.

Năm nay, các tác nhân đe dọa đang tận dụng các kỹ thuật tiên tiến, bao gồm các công cụ lừa đảo được hỗ trợ bởi AI, các công cụ sao chép trang web phức tạp và các hoạt động khai thác thực thi mã từ xa (RCE) để có được quyền truy cập trái phép vào các nền tảng mua sắm. Các phương pháp và kỹ thuật tích hợp AI cho phép kẻ tấn công tạo ra các email và bản sao như thật của các trang web hợp pháp nhằm đánh cắp dữ liệu hoặc lừa người dùng tiết lộ thông tin các thông tin quan trọng.

Nhu cầu mua sắm dịp cuối năm tăng cao là cơ hội để hacker gia tăng tấn công
Nhu cầu mua sắm dịp cuối năm tăng cao là cơ hội để hacker gia tăng tấn công. (Ảnh: Bloomberg)

Báo cáo cũng nhấn mạnh việc hackers đang sử dụng ngày càng nhiều các tên miền lừa đảo có chủ đề ngày lễ, bắt chước các nhà bán lẻ đáng tin cậy để thu hút người mua hàng bằng những ưu đãi hấp dẫn nhưng tiềm ẩn rủi ro khôn lường.

Báo cáo của FortiGuard Labs đưa ra các ví dụ về việc tội phạm mạng sử dụng các mô hình AI như ChatGPT để tạo ra các email lừa đảo thuyết phục, bắt chước thông tin liên lạc hợp pháp từ các nhà bán lẻ và ngân hàng. Điều này làm tăng hiệu quả lừa đảo, đặc biệt là trong những mùa mua sắm cao điểm.

Các tác nhân đe dọa đang tăng cường nỗ lực khai thác xu hướng mua sắm trực tuyến. Thông tin từ FortiGuard Labs năm nay cảnh báo rằng hàng nghìn tên miền có chủ đề ngày lễ bắt chước các thương hiệu uy tín như Amazon và Walmart đang được đăng ký để đánh lừa người tiêu dùng bằng những ưu đãi và khuyến mại giả mạo.

Các nền tảng phổ biến như Adobe Commerce, Shopify và WooC Commerce là mục tiêu hàng đầu do cấu hình yếu và những phần bổ trợ như plugin lỗi thời. Những kẻ tấn công đang triển khai các công cụ “đánh hơi” để thu thập dữ liệu khách hàng và sử dụng các hoạt động khai thác RCE để giành quyền truy cập của quản trị viên vào các nền tảng mua sắm.

Vô số dịch vụ darknet sinh lợi thúc đẩy tội phạm mạng. Các chuyên gia nghiên cứu của FortiGuard Labs đã quan sát thấy sự gia tăng doanh số bán thẻ quà tặng, dữ liệu thẻ tín dụng và cơ sở dữ liệu trang web thương mại điện tử. Bộ công cụ lừa đảo cho phép kẻ tấn công thiết lập các hoạt động lừa đảo nâng cao, bao gồm cả các dịch vụ hỗ trợ, đang được bán với giá từ 100 đến 1.000 USD, tùy thuộc vào độ phức tạp và khả năng tùy chỉnh. Các dịch vụ khác, chẳng hạn như các công cụ “đánh hơi” và hay bẻ khóa mật khẩu, cũng có sẵn, cho phép ngay cả những kẻ tấn công có tay nghề thấp cũng có thể khai thác các lỗ hổng.

Gia tăng rủi ro cho các doanh nghiệp. Các doanh nghiệp đều dễ bị tổn hại khi phải đối mặt với những rủi ro đáng kể từ lừa đảo cho đến đánh cắp thông tin tài chính thông qua các trang web giả mạo. Các thông tin quản trị bị xâm phạm, phần mềm chưa được vá hay thông tin xác thực yếu đều có thể dẫn đến vi phạm dữ liệu, giao dịch gian lận và gây tổn hại đến danh tiếng của doanh nghiệp.

Trong bối cảnh đó, người mua hàng cần kiểm tra kỹ các URL trước khi nhập thông tin nhạy cảm và sử dụng các phương thức thanh toán an toàn như thẻ tín dụng có tính năng chống gian lận. Tránh mua sắm qua mạng Wi-Fi công cộng - điều có thể khiến bạn dễ bị chiếm quyền điều khiển.

Cần bật xác thực đa yếu tố trên tài khoản của bạn để có thêm một lớp bảo mật. Điều quan trọng nữa là phải thường xuyên theo dõi các thông tin, lịch sử giao dịch tài chính của bạn để kịp thời phát hiện các giao dịch trái phép.

Về phía doanh nghiệp, luôn cập nhật các nền tảng thương mại điện tử và phần bổ trợ plugin, cũng như tiến hành quét lỗ hổng bảo mật thường xuyên – điều có thể giúp giảm thiểu rủi ro đáng kể.

Việc triển khai các công cụ phát hiện gian lận nâng cao giúp xác định các hoạt động bất thường, chẳng hạn như các nỗ lực đăng nhập cưỡng bức hoặc lưu lượng truy cập giả mạo. Truyền thông tới khách hàng những cách nhận biết các nguy cơ lừa đảo và thúc đẩy thói quen mua sắm an toàn.

Giám sát việc đăng ký tên miền để sớm phát hiện các hành vi mạo danh tiềm ẩn và báo cáo chúng kịp thời để bảo vệ an toàn cho thương hiệu của mình.

Cuối cùng, việc bảo mật các thông tin và quyền quản trị bằng mật khẩu mạnh, phân quyền truy cập hạn chế cũng có thể ngăn chặn các hành vi vi phạm trái phép.

Ngọc Ngân
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An ninh mạng

Có thể bạn quan tâm

Tin mới nhất

Phát hiện mới về năng lượng hạt nhân ứng dụng cho hàng hải

Phát hiện mới về năng lượng hạt nhân ứng dụng cho hàng hải

Nhà khoa học Mỹ khẳng định qua quá trình nghiên cứu, họ lần đầu chế được một lượng lớn uranium để phục vụ phát triển năng lượng hạt nhân ứng dụng cho hàng hải.
Trung Quốc đạt bước tiến về phát triển

Trung Quốc đạt bước tiến về phát triển 'mặt trời nhân tạo'

Trung Quốc đạt bước tiến về phát triển "mặt trời nhân tạo" với một trong những hệ thống chủ chốt đạt tiêu chuẩn tiên tiến quốc tế về năng lực vận hành.
Nhật Bản đưa vật liệu siêu dẫn vào pin thế hệ mới

Nhật Bản đưa vật liệu siêu dẫn vào pin thế hệ mới

Một nhóm nghiên cứu từ Viện Khoa học Tokyo (Science Tokyo, Nhật Bản công bố một phát hiện đột phá có thể tạo ra bước tiến lớn trong pin thế hệ mới.
Triển lãm CES: Trải nghiệm sạc nhanh điện thoại trong 2 giây

Triển lãm CES: Trải nghiệm sạc nhanh điện thoại trong 2 giây

Tại CES 2025, Swippitt giới thiệu một phụ kiện sạc điện thoại độc đáo có khả năng sạc đầy pin chỉ trong 2 giây với giá bán lẻ đề xuất là 450 USD.
4 doanh nghiệp chiến thắng giải thưởng phát triển bền vững

4 doanh nghiệp chiến thắng giải thưởng phát triển bền vững

Schnedier Electric công bố 4 doanh nghiệp chiến thắng giải thưởng tôn vinh tác động tích cực đến Phát triển Bền vững 2024 (Sustainability Impact Awards) mùa 3.

Tin cùng chuyên mục

Siêu máy tính 3.000 USD của NVIDIA gây ấn tượng tại CES

Siêu máy tính 3.000 USD của NVIDIA gây ấn tượng tại CES

NVIDIA vừa trình làng siêu máy tính Project Digits có giá khoảng 3.000 USD, dự kiến sẽ được ra mắt thị trường vào tháng 5/2025.
HPT D-DAY 2024: Chia sẻ công nghệ tiên tiến và chuyển đổi số cho doanh nghiệp

HPT D-DAY 2024: Chia sẻ công nghệ tiên tiến và chuyển đổi số cho doanh nghiệp

Sự kiện HPT D-Day góp phần thúc đẩy áp dụng công nghệ tiên tiến và chuyển đổi số, đem lại hiệu quả thiết thực cho các tổ chức, doanh nghiệp.
2 dự án Khởi nghiệp Quốc gia có cơ hội nhận giải thưởng 100.000 USD

2 dự án Khởi nghiệp Quốc gia có cơ hội nhận giải thưởng 100.000 USD

Trong Top 10 dự án lọt vào Chung kết Khởi nghiệp Quốc gia 2024 2 dự án sẽ có cơ hội được tham dự sự kiện công nghệ quốc tế và nhận giải thưởng 100.000 USD.
LETCO góp phần hiện thực hoá mục tiêu chiến lược khoa học, công nghệ ngành Công Thương

LETCO góp phần hiện thực hoá mục tiêu chiến lược khoa học, công nghệ ngành Công Thương

Là doanh nghiệp trực thuộc ngành Công Thương, Công ty TNHH MTV Đào tạo và Cung ứng nhân lực-HaUI tích cực ứng dụng khoa học, công nghệ vào hoạt động kinh doanh.
Ngành phân bón tích cực ứng dụng khoa học công nghệ vào sản xuất

Ngành phân bón tích cực ứng dụng khoa học công nghệ vào sản xuất

Phân bón là một trong những ngành tích cực ứng dụng khoa học - công nghệ vào sản xuất và đã mang lại những kết quả nhất định.
Nâng cao độ tin cậy trong cung cấp điện cho các ứng dụng quan trọng

Nâng cao độ tin cậy trong cung cấp điện cho các ứng dụng quan trọng

PowerValue 11T G2 là bộ lưu điện tiên tiến được ABB thiết kế để cung cấp nguồn điện cho các ứng dụng công nghệ thông tin nhỏ và các tải điện một pha quan trọng.
Số hóa trong lĩnh vực công nghiệp - bài toán cho các nhà sản xuất

Số hóa trong lĩnh vực công nghiệp - bài toán cho các nhà sản xuất

Chủ động đổi mới sáng tạo để số hoá quy trình sản xuất, nâng cao năng suất và hiệu quả hoạt động là giải pháp giúp DN công nghiệp tăng năng lực cạnh tranh.
40 năm ra đời APC UPS: Dấu son trên hành trình đổi mới sáng tạo bền vững

40 năm ra đời APC UPS: Dấu son trên hành trình đổi mới sáng tạo bền vững

Kể từ sản phẩm đầu tiên mang mã hiệu 450AT+ ra đời năm 1984, công nghệ APC UPS liên tục được đổi mới sáng tạo.
Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Nếu các công cụ trí tuệ nhân tạo (Al) được ứng dụng rộng rãi, lợi ích kinh tế từ Al ước tính lên tới 79,3 tỷ USD cho các doanh nghiệp Việt Nam vào năm 2030.
Vietnam Martech Day 2024: Hợp nhất công nghệ, hướng tới tương lai

Vietnam Martech Day 2024: Hợp nhất công nghệ, hướng tới tương lai

Chiều ngày 1/11, tại Hà Nội, hơn 200 lãnh đạo doanh nghiệp, nhà quản lý đã tham dự Vietnam Martech Day 2024: Hợp nhất công nghệ, hướng tới tương lai.
Sau 15 ngày ra mắt chính thức, đã có 3 triệu người sử dụng mạng 5G

Sau 15 ngày ra mắt chính thức, đã có 3 triệu người sử dụng mạng 5G

Ngày 31/10, Tổng công ty Viễn thông Viettel (Viettel Telecom) cho biết, sau 15 ngày chính thức ra mắt, mạng 5G Viettel đã có 3 triệu người dùng.
Công nghệ in 3D Stratays hướng tới phát triển xanh, bền vững

Công nghệ in 3D Stratays hướng tới phát triển xanh, bền vững

Lợi thế lớn của công nghệ in 3D Stratasys là luôn tập trung vào việc phát triển các loại vật liệu thân thiện với môi trường và tiết kiệm nguyên liệu.
AI tạo sinh

AI tạo sinh 'thuần Việt' và cơ hội vàng để nền kinh tế bứt tốc

Công nghệ AI tạo sinh “thuần Việt" đang ngày càng được ứng dụng rộng rãi trong các tổ chức và doanh nghiệp, mang tới cơ hội bứt phá cho nhiều lĩnh vực
Công nghệ in 3D hiện đại, gia tăng năng lực sản xuất với các doanh nghiệp Việt

Công nghệ in 3D hiện đại, gia tăng năng lực sản xuất với các doanh nghiệp Việt

Việc áp dụng công nghệ in 3D tiên tiến trong ngành sản xuất Việt Nam đã mở ra cơ hội mới cho đổi mới sáng tạo và tăng cường khả năng cạnh tranh trên thị trường.
Phó Tổng biên tập Vietnamplus

Phó Tổng biên tập Vietnamplus 'bày" cách để trí tuệ nhân tạo thành trợ thủ của nhà báo Việt

Phó Tổng biên tập Vietnamplus đã chỉ ra những lợi ích to lớn mà trí tuệ nhân tạo mang lại cho ngành báo chí và giải pháp cần thiết để thúc đẩy ứng dụng này.
Nền tảng quản lý bán hàng hợp kênh Sapo OmniAI: Thiết lập tiêu chuẩn mới của bán lẻ đa kênh

Nền tảng quản lý bán hàng hợp kênh Sapo OmniAI: Thiết lập tiêu chuẩn mới của bán lẻ đa kênh

Sáng 15/10, Sapo ra mắt nền tảng quản lý bán hàng hợp kênh Sapo OmniAI, đánh dấu bước tiến quan trọng trong việc thiết lập tiêu chuẩn mới của ngành bán lẻ.
Viettel khai trương mạng 5G đầu tiên tại Việt Nam

Viettel khai trương mạng 5G đầu tiên tại Việt Nam

Ngày 15/10, Viettel tuyên bố chính thức khai trương mạng 5G, phủ sóng 63 tỉnh, thành, đánh dấu là doanh nghiệp đầu tiên cung cấp dịch vụ 5G tại Việt Nam.
Hậu Giang: Thưởng 20 triệu đồng và tặng bằng khen cho đơn vị đoạt giải Nhất chuyển đổi số

Hậu Giang: Thưởng 20 triệu đồng và tặng bằng khen cho đơn vị đoạt giải Nhất chuyển đổi số

Tỉnh Hậu Giang sẽ tặng bằng khen của Chủ tịch UBND tỉnh Hậu Giang và thưởng 20 triệu đồng cho đơn vị đạt giải Nhất chuyển đổi số.
Sản phẩm SM AirSeT của Schneider Electric nhận giải tại Better Choice Awards 2024

Sản phẩm SM AirSeT của Schneider Electric nhận giải tại Better Choice Awards 2024

Tủ đóng cắt trung thế SM AirSeT không dùng khí SF6 của Schneider Electric được trao giải thưởng tại Better Choice Awards 2024.
Vinh danh 45 đơn vị, sản phẩm và giải pháp chuyển đổi số xuất sắc

Vinh danh 45 đơn vị, sản phẩm và giải pháp chuyển đổi số xuất sắc

Sáng 5/10, Hội Truyền thông số Việt Nam và Tạp chí điện tử VietTimes đã tổ chức Lễ trao Giải thưởng Chuyển đổi số Việt Nam (Vietnam Digital Awards) năm 2024.
Mobile VerionPhiên bản di động