Tấn công lừa đảo trực tuyến có xu hướng gia tăng chóng mặt
Cụ thể, từ tháng 1 đến tháng 6/2022, hệ thống Anti-Phishing của công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn tổng cộng 12.127.692 các liên kết độc hại tại Đông Nam Á, nhiều hơn gần 1 triệu so với con số tổng của năm 2021 (11.260.643 vụ).
Đông Nam Á ghi nhận tấn công lừa đảo vượt xa tổng số sự cố trong năm 2021 |
Tấn công lừa đảo (phishing), một hình thức tấn công phi kỹ thuật, vẫn tiếp tục là một trong những phương pháp chính được tội phạm mạng sử dụng để tấn công mục tiêu, bao gồm cả người dùng cá nhân và doanh nghiệp. Chúng được thực hiện trên quy mô lớn bằng cách gửi hàng loạt email mạo danh cho các công ty hoặc cá nhân để quảng bá các trang giả mạo hoặc lây nhiễm cho người dùng thông qua tệp đính kèm độc hại.
Mục tiêu cuối cùng của một cuộc tấn công lừa đảo là đánh cắp thông tin, đặc biệt là thông tin đăng nhập và tài chính, nhằm chiếm đoạt tiền bạc hoặc nghiêm trọng nhất là gây ảnh hưởng toàn bộ tổ chức.
Hơn một nửa số cuộc tấn công trong quý I/2022 nhắm vào người dùng Kaspersky ở Malaysia, Philippines và Việt Nam. Trong cùng giai đoạn, số email lừa đảo tại Malaysia, Philippines, Thái Lan và Việt Nam đã vượt mức tổng số sự cố của năm 2021.
Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á, cho biết, nửa năm 2022 đã trôi qua với nhiều thay đổi tích cực lẫn tiêu cực. Mỗi cá nhân đã trải qua nhiều biến động và cố gắng trở lại cuộc sống bình thường sau đại dịch, việc này buộc các công ty và tổ chức phải đón nhận mô hình làm việc từ xa và làm việc kết hợp. Lĩnh vực du lịch, bao gồm các hãng hàng không, sân bay, đại lý du lịch…, cũng bị “choáng ngợp” bởi lượng lớn khách du lịch khi các biên giới mở cửa.
Đằng sau những thay đổi này là sự cần thiết của việc cập nhật, bảo mật mạng và hệ thống một cách gấp rút. Mặt khác, tội phạm mạng luôn trong trạng thái sẵn sàng và có khả năng tùy biến thông điệp lừa đảo trở nên khẩn cấp và đáng tin cậy. Như một hệ quả, chúng tôi đã chứng kiến những trường hợp thực sự đáng tiếc khi nạn nhân bị mất tiền vì các cuộc tấn công lừa đảo.
Bên cạnh những trường hợp cá nhân bị mất tiền, nhà nghiên cứu của Kaspersky gần đây đã gióng lên hồi chuông cảnh báo rằng hầu hết các nhóm tấn công có chủ đích (APT) ở khu vực châu Á - Thái Bình Dương bao gồm cả Đông Nam Á đều sử dụng lừa đảo có mục đích để thâm nhập vào một hệ thống mạng được bảo vệ cao.
Một cuộc tấn công APT sử dụng các kỹ thuật tấn công liên tục, bí mật và tinh vi để truy cập và tồn tại bên trong hệ thống trong một thời gian dài, từ đó gây ra những hậu quả có thể phá hủy hệ thống.
Do cần nhiều nỗ lực để thực hiện một cuộc tấn công thành công nên APT thường nhắm đến các mục tiêu có giá trị cao, chẳng hạn như các quốc gia và các tập đoàn lớn, với mục đích cuối cùng là đánh cắp thông tin trong một thời gian dài, thay vì chỉ đơn giản là “thâm nhập” và rời đi nhanh chóng như cách nhiều tin tặc thực hiện trong các cuộc tấn công mạng cấp thấp hơn.
Nhà nghiên cứu bảo mật cấp cao tại nhóm nghiên cứu và phân tích toàn cầu (GReAT) của Kaspersky - Noushin Shabab đã tiết lộ trong một bài thuyết trình gần đây rằng các cuộc tấn công có chủ đích, còn được gọi là tấn công lừa đảo trực tuyến spear phishing (loại hình tấn công lừa đảo trực tuyến dùng email hoặc phương thức liên lạc điện tử), là cách lây nhiễm ưa thích của các nhóm APT hoạt động trong khu vực.