Cảnh giác các thủ đoạn lừa đảo tài chính dịp Tết Nguyên đán 6 tháng đầu năm 2022: Hơn 1,6 triệu cuộc tấn công lừa đảo tài chính ở Đông Nam Á Lừa đảo tài chính online tăng mạnh, bảo vệ như thế nào? |
Phishing (lừa đảo) là một trong những hình thức phổ biến nhất được tội phạm mạng sử dụng bởi tính hiệu quả cao dù công sức người sử dụng bỏ ra rất ít.
Indonesia có số vụ lừa đảo tài chính cao nhất, Việt Nam đứng thứ hai và Malaysia thứ ba |
Dựa trên một kế hoạch đơn giản: Dùng các email hoặc thông báo phỏng theo các tin nhắn từ ngân hàng, tổ chức chính phủ đến nền tảng giải trí, tội phạm mạng có thể lừa người dùng truy cập một trang web lừa đảo, để lại thông tin tài khoản thanh toán, thông tin cá nhân hoặc thậm chí là tải về các chương trình độc hại.
Trong năm 2022, Kaspersky đã ngăn chặn tổng cộng 822.536 lừa đảo tài chính nhắm đến các công ty tại Đông Nam Á, từ doanh nghiệp vừa và nhỏ cho đến tập đoàn lớn.
“Lừa đảo tài chính” không chỉ là lừa đảo ngân hàng mà còn liên quan các hệ thống thanh toán và cửa hàng trực tuyến. Lừa đảo qua hệ thống thanh toán bao gồm các trang mạo danh thương hiệu thanh toán nổi tiếng như: PayPal, MasterCard, American Express, Visa và các trang khác; hay mạo danh các cửa hàng trực tuyến bao gồm: Amazon, Apple Store, Steam, eBay...
Đáng chú ý, Indonesia có số vụ lừa đảo tài chính cao nhất (208.238), Việt Nam đứng thứ hai với 172.694 vụ và Malaysia là 120.656 vụ.
Tổng Giám đốc Kaspersky Đông Nam Á Yeo Siang Tiong cho biết, về cơ bản, doanh nghiệp cũng được cấu thành từ yếu tố “con người”, mà phishing là một dạng tấn công kỹ thuật xã hội - tấn công nhắm vào tâm trí con người.
Với 9/10 nhân viên cần được đào tạo kỹ năng an ninh mạng cơ bản, tội phạm mạng biết rằng lực lượng lao động vẫn là một kẽ hở mà chúng có thể dễ dàng khai thác để tiến hành một cuộc tấn công mạng nhằm vào một công ty.
Trong đó, email lừa đảo thường là sự khởi đầu của 91% các cuộc tấn công mạng. Nhân viên có xu hướng không nhận thấy những cạm bẫy ẩn trong email dành cho các vấn đề của công ty và thông báo về vấn đề gửi email trực tuyến. Khoảng 16% đến 18% nhân viên đã nhấp vào liên kết trong các mẫu email bắt chước các cuộc tấn công lừa đảo này.
Các email lừa đảo khác đã nhận được số lượng nhấp chuột đáng kể là: Xác nhận đặt chỗ từ dịch vụ đặt chỗ (11%), thông báo đơn hàng (11%) và thông báo về cuộc thi của IKEA (10%).
Để ngăn chặn các cuộc tấn công phức tạp và tổn thất tài chính và danh tiếng do các cuộc tấn công lừa đảo gây ra, Kaspersky khuyến nghị doanh nghiệp: Nhắc nhở nhân viên về các dấu hiệu cơ bản của email lừa đảo như tiêu đề kịch tính, lỗi chính tả, địa chỉ người gửi không nhất quán và các liên kết đáng ngờ.
Nếu có bất kỳ nghi ngờ nào về email nhận được, hãy kiểm tra định dạng của tệp đính kèm trước khi mở và độ chính xác của liên kết trước khi nhấp vào. Điều này có thể đạt được bằng cách di chuột qua các thành phần này - đảm bảo rằng địa chỉ có vẻ xác thực và các tệp đính kèm không ở định dạng thực thi.
Bên cạnh đó, luôn báo cáo các cuộc tấn công lừa đảo. Nếu bạn phát hiện một cuộc tấn công lừa đảo, hãy báo cáo với bộ phận bảo mật công nghệ thông tin của công ty và nếu có thể, tránh mở email độc hại. Điều này sẽ cho phép nhóm an ninh mạng doanh nghiệp cấu hình lại các chính sách chống thư rác và ngăn chặn sự cố.
Ngoài ra, cung cấp kiến thức cơ bản về an ninh mạng cho nhân viên. Giáo dục nên nhằm mục đích thay đổi hành vi của người học và hướng dẫn họ cách đối phó với các mối đe dọa...