Nhiều thủ đoạn lừa đảo trực tuyến mới nhắm vào doanh nghiệp

03/01/2025 19:00 Phát triển bền vững Hồng Ngọc
Thủ đoạn lừa đảo trực tuyến ngày càng tinh vi, đặc biệt nhắm vào các tài khoản doanh nghiệp trên nền tảng mạng xã hội. Những email giả danh Meta for Business, lợi dụng tâm lý lo sợ, đang trở thành "cạm bẫy" khiến nhiều doanh nghiệp mất quyền kiểm soát tài khoản. Trong khi đó, các cuộc tấn công mạng bằng phương pháp "bẻ khóa" thông tin đăng nhập tại khu vực Đông Nam Á, đặc biệt là Việt Nam, tiếp tục gia tăng, gây ra những hậu quả nghiêm trọng về dữ liệu và tài chính.
Gia tăng lừa đảo thanh toán trực tuyến cuối năm, người lao động cần làm gì để bảo vệ tài chính cá nhân?

Gửi email giả danh để lừa đảo doanh nghiệp trên nền tảng Facebook

Mới đây, Kaspersky - công ty hàng đầu về bảo mật mạng - đã phát hiện một phương thức lừa đảo mới nhắm đến các tài khoản doanh nghiệp trên nền tảng Facebook. Chiêu trò này lợi dụng tâm lý lo sợ của người dùng khi nhận được thông báo giả mạo từ Meta for Business, cáo buộc rằng tài khoản của họ có dấu hiệu vi phạm các chính sách và quy định mà Meta đề ra.

Các đối tượng lừa đảo gửi email giả danh Meta for Business, cáo buộc tài khoản của doanh nghiệp đã đăng tải bài viết có nội dung không phù hợp, đính kèm đường dẫn tới tài khoản Messenger giả mạo.

Nội dung email mang tính đe dọa, yêu cầu nạn nhân nhanh chóng truy cập đường dẫn để phản hồi và xác minh thông tin, nếu không tài khoản sẽ bị khóa vĩnh viễn. Sau khi truy cập đường dẫn, nạn nhân sẽ được chuyển hướng tới nền tảng Messenger.

Tại đây, các đối tượng sẽ yêu cầu thông tin đăng nhập cùng các dữ liệu nhạy cảm khác, từ đó chiếm quyền kiểm soát tài khoản doanh nghiệp. Việc tiếp cận thông qua nền tảng chính thức như Messenger làm gia tăng tính thuyết phục cho thủ đoạn lừa đảo, khiến cho nạn nhân dễ dàng tin tưởng và làm theo lời của các đối tượng.

Nhiều thủ đoạn lừa đảo trực tuyến mới nhắm vào doanh nghiệp
Doanh nghiệp nên thường xuyên cập nhật những biện pháp bảo mật nâng cao cho các tài khoản chung và hệ thống thông tin để đối phó với tội phạm mạng.

Tấn công mạng “bẻ khóa” thông tin đăng nhập nhắm vào doanh nghiệp tiếp tục gia tăng

Trước đó, Kaspersky cũng cảnh báo các cuộc tấn công mạng “bẻ khóa” thông tin đăng nhập nhắm vào doanh nghiệp tiếp tục gia tăng tại khu vực Đông Nam Á.

Công ty an ninh mạng toàn cầu này cho biết đã ngăn chặn hơn 23 triệu cuộc tấn công bruteforce nhắm vào các doanh nghiệp tại Đông Nam Á chỉ trong 6 tháng đầu năm 2024.

Tấn công bruteforce là phương thức mà tội phạm mạng sử dụng để đoán thông tin đăng nhập, khóa mã hóa hoặc tìm một trang web ẩn bằng cách thử nghiệm tất cả các tổ hợp ký tự có thể cho đến khi tìm được kết quả đúng. Nếu thành công, kẻ tấn công có thể truy cập được dữ liệu cá nhân và thông tin quan trọng, từ đó cài đặt và phát tán phần mềm mã độc (malware), thậm chí chiếm quyền kiểm soát hệ thống để thực hiện các hành vi phạm tội khác.

Trong đó, các cuộc tấn công theo hình thức Bruteforce.Generic.RDP tập trung tìm ra cặp thông tin đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống. Nếu thành công, kẻ tấn công sẽ tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập máy tính mục tiêu từ xa. Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa cho người dùng kết nối với máy tính khác thông qua mạng. RDP thường được các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật sử dụng rộng rãi để điều khiển máy chủ và máy tính từ xa.

Với hơn 8,4 triệu, 5,7 triệu và 4,2 triệu cuộc tấn công, Việt Nam, Indonesia và Thái Lan lần lượt là 3 quốc gia ghi nhận số vụ tấn công RDP cao nhất trong nửa đầu năm nay. Trong khi đó, Singapore ghi nhận hơn 1,7 triệu trường hợp, Philippines hơn 2,2 triệu và Malaysia ghi nhận ít nhất với hơn 1 triệu vụ tấn công.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Mặc dù tấn công theo hình thức bruteforce là một phương pháp cũ, các doanh nghiệp vẫn không thể xem nhẹ nguy cơ này. Tấn công bruteforce vẫn là mối đe dọa tiềm ẩn với khu vực, bởi hiện vẫn còn nhiều tổ chức, doanh nghiệp sử dụng mật khẩu yếu, tạo kẻ hở cho kẻ xấu tấn công. Ngoài ra, việc thiếu xác thực đa yếu tố (MFA) trên các kết nối RDP cũng như cấu hình RDP sai cũng làm tăng nguy cơ tổ chức, doanh nghiệp bị tấn công bởi phương thức bruteforce”.

Ông Yeo Siang Tiong nhấn mạnh: “Tội phạm mạng đang tận dụng trí tuệ nhân tạo để tự động hóa, khiến quá trình tạo, kiểm tra mật khẩu trở nên nhanh và hiệu quả hơn, từ đó tăng cường sức mạnh của các cuộc tấn công bruteforce. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, hậu quả để lại sẽ rất nặng nề. Các tổ chức có thể bị rò rỉ dữ liệu, hoặc gián đoạn hoạt động trong trường hợp hệ thống bị xâm nhập. Điều này gây thiệt hại lớn về tài chính do tổ chức phải đối mặt với chi phí cho thời gian ngừng hoạt động, nỗ lực khôi phục, thậm chí là các khoản phạt theo quy định”.

Phòng ngừa và phát hiện sớm nguy cơ an ninh mạng với phương thức bảo mật nhiều lớp

Để bảo vệ hệ thống thông tin một cách toàn diện, chuyên gia của Kaspersky đưa ra 1 số khuyến nghị đối với doanh nghiệp như sau: sử dụng mật khẩu mạnh và không bị trùng lặp; không tái sử dụng mật khẩu trên nhiều trang web, tài khoản mạng xã hội hoặc tài khoản tài chính; cân nhắc sử dụng trình quản lý mật khẩu để tạo mật khẩu mạnh và không trùng lặp, đồng thời quản lý tất cả mật khẩu một cách hiệu quả.

Bên cạnh đó, doanh nghiệp nên bật phương thức xác thực hai yếu tố (2FA) và cân nhắc sử dụng các công cụ như ứng dụng xác thực; không công khai các dịch vụ quản lý/máy tính từ xa lên mạng công cộng, trừ khi thật sự cần thiết. Đồng thời giám sát quyền truy cập và hoạt động trong mạng lưới để phát hiện các hoạt động bất thường, đồng thời giới hạn quyền truy cập của người dùng dựa trên nhu cầu thực tế nhằm giảm thiểu rủi ro truy cập trái phép và rò rỉ dữ liệu.

Trước diễn biến khó lường của thủ đoạn lừa đảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cũng khuyến cáo người dân đề cao cảnh giác khi nhận được tin nhắn với nội dung tương tự, cẩn trọng xác minh nội dung tin nhắn, địa chỉ email thông qua cổng thông tin chính thống.

Người sử dụng mạng xã hội tuyệt đối không chia sẻ thông tin đăng nhập, mã xác thực hay bất kỳ thông tin cá nhân nào qua email hoặc tin nhắn Messenger.

Khi phát hiện dấu hiệu đáng ngờ, người dân cần nhanh chóng trình báo với lực lượng chức năng thông qua số điện thoại hoặc cổng thông tin chính thống để kịp thời ngăn chặn hành vi lừa đảo.

Vay Vay "nóng" để đáo hạn thẻ tín dụng, cẩn thận các rủi ro pháp lý, lộ thông tin cá nhân

Hiện nay, thẻ tín dụng được sử dụng rộng rãi, nhu cầu sử dụng thẻ tăng cao, kéo theo đó dịch vụ “đáo hạn” thẻ ...

Lời cảnh tỉnh từ vụ lừa đảo của Tiktoker Mr Pips và các hoạt động đầu tư trực tuyến Lời cảnh tỉnh từ vụ lừa đảo của Tiktoker Mr Pips và các hoạt động đầu tư trực tuyến

Vụ việc Phó Đức Nam (còn gọi TikToker Mr Pips) dụ dỗ tham gia hoạt động đầu tư trực tuyến, lừa đảo hơn 5.200 tỷ ...

Cảnh giác với chiêu trò giả mạo nhân viên điện lực, cài ứng dụng lừa đảo Cảnh giác với chiêu trò giả mạo nhân viên điện lực, cài ứng dụng lừa đảo

Tổng Công ty Điện lực miền Trung vừa đưa ra cảnh báo về tình trạng các đối tượng tự xưng là nhân viên điện lực, ...

Các tin khác

VNI đổi tên thành DBV: Bước chuyển mình lớn của VNI

VNI đổi tên thành DBV: Bước chuyển mình lớn của VNI

Việc Tổng công ty Cổ phần Bảo hiểm Hàng không (VNI) đổi tên thành Tổng công ty Cổ phần Bảo hiểm DBV (DBV Insurance Corporation) là một bước đi chiến lược nhằm thay đổi vị thế trên thị trường bảo hiểm Việt Nam.
Tăng trưởng hàng lần trong thập kỷ qua, các ngân hàng Việt thiếu điều gì để lọt Top khu vực?

Tăng trưởng hàng lần trong thập kỷ qua, các ngân hàng Việt thiếu điều gì để lọt Top khu vực?

Trong những năm qua, hệ thống ngân hàng Việt Nam đã đạt được tốc độ tăng trưởng ấn tượng với nhiều nhà băng bắt đầu ghi dấu trên bản đồ xếp hạng ngân hàng toàn cầu. Tuy nhiên, ngân hàng Việt vẫn đứng trước bài toán hóc búa về chiến lược kinh doanh dài hạn. Trong bối cảnh đó, mô hình hệ sinh thái được xem không chỉ là cơ hội, mà còn là hướng đi tất yếu để họ có thể bứt phá, nâng tầm vị thế trong kỷ nguyên số.
Nhiều địa phương hợp tác chiến lược với Vingroup vì mục tiêu phát triển bền vững

Nhiều địa phương hợp tác chiến lược với Vingroup vì mục tiêu phát triển bền vững

Trong bối cảnh chuyển đổi xanh và chuyển đổi số đang trở thành xu hướng tất yếu để đảm bảo tăng trưởng bền vững, Tập đoàn Vingroup đã ký kết thỏa thuận hợp tác chiến lược với nhiều tỉnh thành như Bình Định, Vĩnh Phúc, Thái Nguyên, Thừa Thiên Huế, cùng các doanh nghiệp hàng đầu như Viettel, FPT, VinaChem...
Agribank thúc đẩy tăng trưởng xanh, hướng tới phát triển bền vững

Agribank thúc đẩy tăng trưởng xanh, hướng tới phát triển bền vững

Với vị thế ngân hàng chủ lực trong phát triển khu vực nông nghiệp, nông thôn, Agribank xác định thúc đẩy tăng trưởng xanh, hướng tới phát triển bền vững là nhiệm vụ quan trọng, trọng tâm phát triển kinh tế xanh từ “Tam nông”.
Chuyển đổi xanh cho thị trường bất động sản Việt Nam - xu hướng tất yếu để phát triển bền vững

Chuyển đổi xanh cho thị trường bất động sản Việt Nam - xu hướng tất yếu để phát triển bền vững

Ngày 19/2, dưới sự chỉ đạo của Hiệp hội Bất động sản Việt Nam, Tạp chí điện tử Bất động sản Việt Nam (Reatimes) và Viện Nghiên cứu Bất động sản Việt Nam (VIRES) phối hợp tổ chức Lễ Vinh danh thương hiệu Bất động sản dẫn đầu năm 2024 - 2025 trong khuôn khổ Diễn đàn Bất động sản Mùa Xuân lần thứ V; đồng thời công bố và triển khai đề án “Chuyển đổi xanh cho thị trường bất động sản Việt Nam”.
Công bố các tài liệu hỗ trợ DNNVV và doanh nghiệp do phụ nữ làm chủ

Công bố các tài liệu hỗ trợ DNNVV và doanh nghiệp do phụ nữ làm chủ

Ngày 15/2, tại Hà Nội đã diễn ra Lễ công bố 2 cuốn Sổ tay Hướng dẫn Tiếp cận Chính sách Hỗ trợ của Nhà nước cho DNNVV, Sổ tay thương mại điện tử dành cho DNNVV do Phụ nữ làm chủ và đào tạo nâng cao năng lực ứng dụng trí tuệ nhân tạo trong công việc.
Doanh nghiệp, người lao động cần làm gì để bảo vệ dữ liệu cá nhân?

Doanh nghiệp, người lao động cần làm gì để bảo vệ dữ liệu cá nhân?

Trong những năm gần đây, vấn nạn đánh cắp, mua bán trái phép dữ liệu cá nhân đang trở thành một thách thức nghiêm trọng đối với cả cá nhân lẫn doanh nghiệp tại Việt Nam. Theo báo cáo của các cơ quan chức năng, nhiều đường dây tội phạm đã thực hiện hành vi thu thập, buôn bán dữ liệu cá nhân một cách công khai trên không gian mạng, ảnh hưởng đến hàng triệu người dùng.
Doanh nghiệp Việt trước bài toán bảo vệ dữ liệu cá nhân

Doanh nghiệp Việt trước bài toán bảo vệ dữ liệu cá nhân

Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân có hiệu lực từ ngày 1/7/2023 đã tạo ra một khung pháp lý quan trọng, điều chỉnh việc khai thác, quản lý và bảo vệ dữ liệu cá nhân trong bối cảnh nền kinh tế số ngày càng phát triển.
Hội Môi giới Bất động sản Việt Nam và hành trình 10 năm nỗ lực dẫn dắt, kết nối để vươn xa

Hội Môi giới Bất động sản Việt Nam và hành trình 10 năm nỗ lực dẫn dắt, kết nối để vươn xa

Ngày 26/02/2025, Hội Môi giới Bất động sản Việt Nam (VARS) sẽ tổ chức Lễ kỷ niệm 10 năm thành lập - cột mốc khẳng định sự trưởng thành và những bước tiến bền vững của VARS trong hành trình phát triển nghề môi giới bất động sản tại Việt Nam. Sự kiện không chỉ đánh dấu một thập kỷ VARS đồng hành cùng cộng đồng môi giới bất động sản mà còn là dịp để nhìn lại những thành tựu đã đạt được, khẳng định vai trò tiên phong trong việc kết nối, nâng cao giá trị nghề nghiệp và đóng góp vào sự phát triển của thị trường bất động sản Việt Nam.
Hơn 2,3 triệu lượt hộ nghèo, đối tượng chính sách được vay vốn chính sách

Hơn 2,3 triệu lượt hộ nghèo, đối tượng chính sách được vay vốn chính sách

Năm 2024, với tổng nguồn vốn tín dụng đạt gần 377.000 tỷ đồng, Ngân hàng Chính sách xã hội (NHCSXH) đã hỗ trợ hàng triệu hộ nghèo và đối tượng chính sách phát triển sản xuất, cải thiện đời sống. Bước sang năm 2025, NHCSXH tiếp tục đặt trọng tâm vào nâng cao chất lượng tín dụng, quản lý rủi ro và đẩy mạnh chuyển đổi số, nhằm thúc đẩy các chương trình mục tiêu quốc gia về giảm nghèo bền vững và xây dựng nông thôn mới.
Thưởng Tết: Công nhân có thêm động lực gắn bó với doanh nghiệp

Thưởng Tết: Công nhân có thêm động lực gắn bó với doanh nghiệp

Trong bối cảnh khó khăn, các doanh nghiệp vẫn nỗ lực chi thưởng Tết cho công nhân, như một cách để động viên, giúp họ an tâm làm việc gắn bó với doanh nghiệp…
Công đoàn Than Mông Dương: Tiếp tục nâng cao phúc lợi cho người lao động

Công đoàn Than Mông Dương: Tiếp tục nâng cao phúc lợi cho người lao động

Điều chúng tôi cảm thấy tự hào nhất là đã mang lại niềm vui và hạnh phúc cho người lao động, sự gắn kết giữa công đoàn và người lao động... Chúng tôi đã tổ chức nhiều hoạt động chăm lo đời sống cho công nhân như quà tặng Tết, hỗ trợ học bổng cho con công nhân và khám sức khỏe định kỳ.
Binh đoàn 12 và hành trình tái thiết Làng Nủ: Vinh dự lớn lao cũng là trách nhiệm nặng nề

Binh đoàn 12 và hành trình tái thiết Làng Nủ: Vinh dự lớn lao cũng là trách nhiệm nặng nề

Thôn Làng Nủ (xã Phúc Khánh, huyện Bảo Yên, tỉnh Lào Cai) từng chìm trong những đau thương, mất mát sau trận lũ quét kinh hoàng ngày 10/9/2024. Nhưng hôm nay, thôn Làng Nủ đã có một diện mạo mới nhờ công sức, tâm huyết của những người lính Trường Sơn - Binh đoàn 12. Công trình khu tái định cư không chỉ là những mái nhà mới mà còn là biểu tượng của tình quân dân bền chặt.
Tặng tivi cho 4.400 công nhân: Hơn cả một món quà!

Tặng tivi cho 4.400 công nhân: Hơn cả một món quà!

Trong không khí rộn ràng của những ngày cuối năm, một câu chuyện ấm áp đã lan tỏa khắp cộng đồng mạng và truyền thông, đó là việc Công ty TNHH Mensa Industries ở Quảng Ngãi quyết định tặng mỗi công nhân của mình một chiếc tivi 40 inch mới toanh. Với con số 4.400 phần quà, đây không chỉ là một hành động hào phóng mà còn là một sự kiện đáng chú ý.
Nhận thưởng Tết, lương tháng 13 có phải nộp thuế thu nhập cá nhân?

Nhận thưởng Tết, lương tháng 13 có phải nộp thuế thu nhập cá nhân?

Thưởng Tết không chỉ là một phần thưởng vật chất mà còn mang ý nghĩa tinh thần, sự ghi nhận đối với những nỗ lực của người lao động trong suốt một năm làm việc. Tuy nhiên, nhiều người lao động vẫn còn mơ hồ về các quy định pháp luật liên quan đến thưởng Tết.
Bài toán tương lai của tiền thưởng Tết

Bài toán tương lai của tiền thưởng Tết

Trong bối cảnh kinh tế khó khăn, việc duy trì tiền thưởng Tết đang là một bài toán khó đối với nhiều doanh nghiệp lớn. Song, đây không chỉ là phương thức bày tỏ lòng tri ân mà còn góp phần quan trọng trong việc giữ chân lao động chất lượng cao.
Bộ Xây dựng và Bộ Giao thông Vận tải thống nhất tên gọi sau sáp nhập, giảm 35-41% số đầu mối

Bộ Xây dựng và Bộ Giao thông Vận tải thống nhất tên gọi sau sáp nhập, giảm 35-41% số đầu mối

Bộ Xây dựng và Bộ Giao thông Vận tải thống nhất tên gọi mới sau khi sáp nhập là Bộ Xây dựng và Giao thông. Sau khi sáp nhập, đầu mối thuộc 2 Bộ sẽ giảm từ 42 đơn vị đầu mối xuống còn 24-27 đầu mối (tương đương 35-41% tổng số đầu mối).
Doanh nghiệp ở Quảng Nam bị phạt 158 triệu đồng do chậm đóng bảo hiểm cho người lao động

Doanh nghiệp ở Quảng Nam bị phạt 158 triệu đồng do chậm đóng bảo hiểm cho người lao động

UBND tỉnh Quảng Nam đã ban hành quyết định xử phạt vi phạm hành chính trong lĩnh vực bảo hiểm xã hội, bảo hiểm thất nghiệp, bảo hiểm y tế đối với Công ty TNHH Du lịch Hải Huy.
Những chính sách mới có hiệu lực từ 1/1/2025 người lao động cần biết

Những chính sách mới có hiệu lực từ 1/1/2025 người lao động cần biết

Nhiều quy định mới về bảo hiểm tai nạn lao động tự nguyện, giấy phép lái xe, thông báo phạt nguội, mức chi điều dưỡng người có công,... sẽ có hiệu lực từ ngày 1/1/2025.
Cảng Đồng Nai chưa chấp hành đúng nhiều quy định về pháp luật lao động

Cảng Đồng Nai chưa chấp hành đúng nhiều quy định về pháp luật lao động

Thanh tra Bộ Lao động - Thương binh và Xã hội (LĐ-TB&XH) đã ban hành kết luận việc chấp hành các quy định của pháp luật về lao động tại Công ty CP Cảng Đồng Nai - DONG NAI PORT.
Xem thêm
Phiên bản di động