Nhiều thủ đoạn lừa đảo trực tuyến mới nhắm vào doanh nghiệp

03/01/2025 19:00 Phát triển bền vững Hồng Ngọc
Thủ đoạn lừa đảo trực tuyến ngày càng tinh vi, đặc biệt nhắm vào các tài khoản doanh nghiệp trên nền tảng mạng xã hội. Những email giả danh Meta for Business, lợi dụng tâm lý lo sợ, đang trở thành "cạm bẫy" khiến nhiều doanh nghiệp mất quyền kiểm soát tài khoản. Trong khi đó, các cuộc tấn công mạng bằng phương pháp "bẻ khóa" thông tin đăng nhập tại khu vực Đông Nam Á, đặc biệt là Việt Nam, tiếp tục gia tăng, gây ra những hậu quả nghiêm trọng về dữ liệu và tài chính.
Gia tăng lừa đảo thanh toán trực tuyến cuối năm, người lao động cần làm gì để bảo vệ tài chính cá nhân?

Gửi email giả danh để lừa đảo doanh nghiệp trên nền tảng Facebook

Mới đây, Kaspersky - công ty hàng đầu về bảo mật mạng - đã phát hiện một phương thức lừa đảo mới nhắm đến các tài khoản doanh nghiệp trên nền tảng Facebook. Chiêu trò này lợi dụng tâm lý lo sợ của người dùng khi nhận được thông báo giả mạo từ Meta for Business, cáo buộc rằng tài khoản của họ có dấu hiệu vi phạm các chính sách và quy định mà Meta đề ra.

Các đối tượng lừa đảo gửi email giả danh Meta for Business, cáo buộc tài khoản của doanh nghiệp đã đăng tải bài viết có nội dung không phù hợp, đính kèm đường dẫn tới tài khoản Messenger giả mạo.

Nội dung email mang tính đe dọa, yêu cầu nạn nhân nhanh chóng truy cập đường dẫn để phản hồi và xác minh thông tin, nếu không tài khoản sẽ bị khóa vĩnh viễn. Sau khi truy cập đường dẫn, nạn nhân sẽ được chuyển hướng tới nền tảng Messenger.

Tại đây, các đối tượng sẽ yêu cầu thông tin đăng nhập cùng các dữ liệu nhạy cảm khác, từ đó chiếm quyền kiểm soát tài khoản doanh nghiệp. Việc tiếp cận thông qua nền tảng chính thức như Messenger làm gia tăng tính thuyết phục cho thủ đoạn lừa đảo, khiến cho nạn nhân dễ dàng tin tưởng và làm theo lời của các đối tượng.

Nhiều thủ đoạn lừa đảo trực tuyến mới nhắm vào doanh nghiệp
Doanh nghiệp nên thường xuyên cập nhật những biện pháp bảo mật nâng cao cho các tài khoản chung và hệ thống thông tin để đối phó với tội phạm mạng.

Tấn công mạng “bẻ khóa” thông tin đăng nhập nhắm vào doanh nghiệp tiếp tục gia tăng

Trước đó, Kaspersky cũng cảnh báo các cuộc tấn công mạng “bẻ khóa” thông tin đăng nhập nhắm vào doanh nghiệp tiếp tục gia tăng tại khu vực Đông Nam Á.

Công ty an ninh mạng toàn cầu này cho biết đã ngăn chặn hơn 23 triệu cuộc tấn công bruteforce nhắm vào các doanh nghiệp tại Đông Nam Á chỉ trong 6 tháng đầu năm 2024.

Tấn công bruteforce là phương thức mà tội phạm mạng sử dụng để đoán thông tin đăng nhập, khóa mã hóa hoặc tìm một trang web ẩn bằng cách thử nghiệm tất cả các tổ hợp ký tự có thể cho đến khi tìm được kết quả đúng. Nếu thành công, kẻ tấn công có thể truy cập được dữ liệu cá nhân và thông tin quan trọng, từ đó cài đặt và phát tán phần mềm mã độc (malware), thậm chí chiếm quyền kiểm soát hệ thống để thực hiện các hành vi phạm tội khác.

Trong đó, các cuộc tấn công theo hình thức Bruteforce.Generic.RDP tập trung tìm ra cặp thông tin đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống. Nếu thành công, kẻ tấn công sẽ tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập máy tính mục tiêu từ xa. Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa cho người dùng kết nối với máy tính khác thông qua mạng. RDP thường được các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật sử dụng rộng rãi để điều khiển máy chủ và máy tính từ xa.

Với hơn 8,4 triệu, 5,7 triệu và 4,2 triệu cuộc tấn công, Việt Nam, Indonesia và Thái Lan lần lượt là 3 quốc gia ghi nhận số vụ tấn công RDP cao nhất trong nửa đầu năm nay. Trong khi đó, Singapore ghi nhận hơn 1,7 triệu trường hợp, Philippines hơn 2,2 triệu và Malaysia ghi nhận ít nhất với hơn 1 triệu vụ tấn công.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Mặc dù tấn công theo hình thức bruteforce là một phương pháp cũ, các doanh nghiệp vẫn không thể xem nhẹ nguy cơ này. Tấn công bruteforce vẫn là mối đe dọa tiềm ẩn với khu vực, bởi hiện vẫn còn nhiều tổ chức, doanh nghiệp sử dụng mật khẩu yếu, tạo kẻ hở cho kẻ xấu tấn công. Ngoài ra, việc thiếu xác thực đa yếu tố (MFA) trên các kết nối RDP cũng như cấu hình RDP sai cũng làm tăng nguy cơ tổ chức, doanh nghiệp bị tấn công bởi phương thức bruteforce”.

Ông Yeo Siang Tiong nhấn mạnh: “Tội phạm mạng đang tận dụng trí tuệ nhân tạo để tự động hóa, khiến quá trình tạo, kiểm tra mật khẩu trở nên nhanh và hiệu quả hơn, từ đó tăng cường sức mạnh của các cuộc tấn công bruteforce. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, hậu quả để lại sẽ rất nặng nề. Các tổ chức có thể bị rò rỉ dữ liệu, hoặc gián đoạn hoạt động trong trường hợp hệ thống bị xâm nhập. Điều này gây thiệt hại lớn về tài chính do tổ chức phải đối mặt với chi phí cho thời gian ngừng hoạt động, nỗ lực khôi phục, thậm chí là các khoản phạt theo quy định”.

Phòng ngừa và phát hiện sớm nguy cơ an ninh mạng với phương thức bảo mật nhiều lớp

Để bảo vệ hệ thống thông tin một cách toàn diện, chuyên gia của Kaspersky đưa ra 1 số khuyến nghị đối với doanh nghiệp như sau: sử dụng mật khẩu mạnh và không bị trùng lặp; không tái sử dụng mật khẩu trên nhiều trang web, tài khoản mạng xã hội hoặc tài khoản tài chính; cân nhắc sử dụng trình quản lý mật khẩu để tạo mật khẩu mạnh và không trùng lặp, đồng thời quản lý tất cả mật khẩu một cách hiệu quả.

Bên cạnh đó, doanh nghiệp nên bật phương thức xác thực hai yếu tố (2FA) và cân nhắc sử dụng các công cụ như ứng dụng xác thực; không công khai các dịch vụ quản lý/máy tính từ xa lên mạng công cộng, trừ khi thật sự cần thiết. Đồng thời giám sát quyền truy cập và hoạt động trong mạng lưới để phát hiện các hoạt động bất thường, đồng thời giới hạn quyền truy cập của người dùng dựa trên nhu cầu thực tế nhằm giảm thiểu rủi ro truy cập trái phép và rò rỉ dữ liệu.

Trước diễn biến khó lường của thủ đoạn lừa đảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cũng khuyến cáo người dân đề cao cảnh giác khi nhận được tin nhắn với nội dung tương tự, cẩn trọng xác minh nội dung tin nhắn, địa chỉ email thông qua cổng thông tin chính thống.

Người sử dụng mạng xã hội tuyệt đối không chia sẻ thông tin đăng nhập, mã xác thực hay bất kỳ thông tin cá nhân nào qua email hoặc tin nhắn Messenger.

Khi phát hiện dấu hiệu đáng ngờ, người dân cần nhanh chóng trình báo với lực lượng chức năng thông qua số điện thoại hoặc cổng thông tin chính thống để kịp thời ngăn chặn hành vi lừa đảo.

Vay Vay "nóng" để đáo hạn thẻ tín dụng, cẩn thận các rủi ro pháp lý, lộ thông tin cá nhân

Hiện nay, thẻ tín dụng được sử dụng rộng rãi, nhu cầu sử dụng thẻ tăng cao, kéo theo đó dịch vụ “đáo hạn” thẻ ...

Lời cảnh tỉnh từ vụ lừa đảo của Tiktoker Mr Pips và các hoạt động đầu tư trực tuyến Lời cảnh tỉnh từ vụ lừa đảo của Tiktoker Mr Pips và các hoạt động đầu tư trực tuyến

Vụ việc Phó Đức Nam (còn gọi TikToker Mr Pips) dụ dỗ tham gia hoạt động đầu tư trực tuyến, lừa đảo hơn 5.200 tỷ ...

Cảnh giác với chiêu trò giả mạo nhân viên điện lực, cài ứng dụng lừa đảo Cảnh giác với chiêu trò giả mạo nhân viên điện lực, cài ứng dụng lừa đảo

Tổng Công ty Điện lực miền Trung vừa đưa ra cảnh báo về tình trạng các đối tượng tự xưng là nhân viên điện lực, ...

Các tin khác

Vai trò, sứ mệnh của Hiệp hội Dữ liệu Quốc gia vì một Việt Nam thịnh vượng

Vai trò, sứ mệnh của Hiệp hội Dữ liệu Quốc gia vì một Việt Nam thịnh vượng

Vai trò, sứ mệnh của Hiệp hội Dữ liệu quốc gia trong công cuộc chuyển đổi số quốc gia, hình thành và phát triển nền kinh tế dữ liệu, vì một Việt Nam thịnh vượng.
Việc làm xanh: “Cơn khát” nhân lực và cuộc đua chuyển đổi kỹ năng trong kỷ nguyên mới

Việc làm xanh: “Cơn khát” nhân lực và cuộc đua chuyển đổi kỹ năng trong kỷ nguyên mới

Thị trường lao động toàn cầu đang chứng kiến sự bùng nổ của “việc làm xanh” (green jobs), với nhu cầu tuyển dụng tăng vọt so với nguồn cung nhân lực có kỹ năng. Thực trạng này đặt ra thách thức lớn về đào tạo và phát triển kỹ năng, đồng thời mở ra cơ hội nghề nghiệp rộng lớn trong kỷ nguyên chuyển dịch sang nền kinh tế carbon thấp.
Prudential ra mắt sản phẩm bảo hiểm liên kết chung PRU-Bảo Vệ Tối Đa

Prudential ra mắt sản phẩm bảo hiểm liên kết chung PRU-Bảo Vệ Tối Đa

Theo Prudential, đây là giải pháp bảo hiểm nhân thọ trọn đời với giá trị bảo vệ được tối ưu hóa trên phí đóng đáp ứng khả năng tài chính, giúp khách hàng chủ động lên kế hoạch bảo vệ và tích lũy dài hạn.
Công đoàn Than Mông Dương: Tiếp tục nâng cao phúc lợi cho người lao động

Công đoàn Than Mông Dương: Tiếp tục nâng cao phúc lợi cho người lao động

Điều chúng tôi cảm thấy tự hào nhất là đã mang lại niềm vui và hạnh phúc cho người lao động, sự gắn kết giữa công đoàn và người lao động... Chúng tôi đã tổ chức nhiều hoạt động chăm lo đời sống cho công nhân như quà tặng Tết, hỗ trợ học bổng cho con công nhân và khám sức khỏe định kỳ.
Sức mạnh mềm của tổ chức, nhìn từ một sự kiện văn hóa doanh nghiệp tầm cỡ

Sức mạnh mềm của tổ chức, nhìn từ một sự kiện văn hóa doanh nghiệp tầm cỡ

Ngày hội văn hóa SHB và T&T Group 2025 là minh chứng rõ nét về sức mạnh của văn hóa doanh nghiệp trong việc tạo động lực, kết nối con người và thúc đẩy tổ chức phát triển cùng đất nước. Cách sự kiện được tổ chức đã đặt ra những chuẩn mực mới cho việc làm văn hóa doanh nghiệp ở Việt Nam.
Kinh tế tư nhân và bứt phá thể chế

Kinh tế tư nhân và bứt phá thể chế

Muốn có doanh nghiệp lớn, thì phải có tư duy lớn và thể chế lớn. Một quốc gia muốn phát triển bền vững không thể thiếu khu vực kinh tế tư nhân năng động, sáng tạo và vững mạnh. Khi thể chế mở đường, doanh nhân sẽ tự tin bước tới.
AI nên được sử dụng như một lợi thế chiến lược của doanh nghiệp hơn là công cụ cắt giảm nhân sự

AI nên được sử dụng như một lợi thế chiến lược của doanh nghiệp hơn là công cụ cắt giảm nhân sự

Ứng dụng trí tuệ nhân tạo (AI) vào doanh nghiệp không chỉ đơn thuần là một phương thức cắt giảm chi phí lao động. Nếu không có chiến lược hợp lý, việc sa thải hàng loạt có thể gây ra hậu quả nghiêm trọng cho doanh nghiệp trong dài hạn.
“Tác giả” là ai trong kỷ nguyên AI?

“Tác giả” là ai trong kỷ nguyên AI?

Công nghệ trí tuệ nhân tạo (AI) đã làm mờ đi ranh giới giữa con người và máy móc trong quá trình sáng tạo nghệ thuật. Khi một bức tranh được vẽ bởi AI, một bản nhạc được sáng tác chỉ bằng vài dòng lệnh, hoặc một bài thơ được tạo ra bởi chatbot, câu hỏi then chốt được đặt ra là: Ai là tác giả thực sự?
Sáng tạo AI – Tài sản công hay sản phẩm có bản quyền?

Sáng tạo AI – Tài sản công hay sản phẩm có bản quyền?

Công nghệ trí tuệ nhân tạo (AI) đã thay đổi cách con người sáng tạo nội dung, từ hình ảnh, video đến âm nhạc và văn bản. Chỉ cần vài dòng lệnh (prompt), AI có thể tạo ra những tác phẩm ấn tượng, thu hút hàng triệu lượt xem trên các nền tảng như TikTok, Facebook hay Instagram. Nhưng điều này cũng đặt ra một vấn đề pháp lý quan trọng: “Liệu các sản phẩm nghệ thuật do AI tạo ra có được bảo hộ quyền tác giả như các tác phẩm do con người sáng tạo hay không”?
Áp lực lạm phát, doanh nghiệp cần làm gì để thích ứng và nâng cao năng lực cạnh tranh?

Áp lực lạm phát, doanh nghiệp cần làm gì để thích ứng và nâng cao năng lực cạnh tranh?

Lạm phát là một hiện tượng kinh tế vĩ mô có tác động sâu rộng đến toàn bộ nền kinh tế, đặc biệt là khu vực doanh nghiệp. Khi giá hàng hoá và dịch vụ leo thang, không chỉ người tiêu dùng chịu ảnh hưởng mà các doanh nghiệp cũng phải đối mặt với hàng loạt thách thức. Từ áp lực chi phí, tiền lương, đến sức mạnh tài chính và nhu cầu thị trường, mỗi doanh nghiệp đều phải đánh giá tác động của lạm phát để có chiến lược ứng phó phù hợp.
Ngày hội Văn hóa SHB - T&T 2025: Ba thập kỷ “Nhất Tâm”, vững bước cùng đất nước vươn Tầm

Ngày hội Văn hóa SHB - T&T 2025: Ba thập kỷ “Nhất Tâm”, vững bước cùng đất nước vươn Tầm

Với tinh thần “Nhất Tâm” và khát vọng cất cánh, SHB và T&T Group đã sẵn sàng đồng hành cùng đất nước tiến vào kỷ nguyên mới. Tại đây, mỗi bước tiến là lời khẳng định đầy tự hào về sức mạnh, sự sáng tạo và tinh thần dân tộc.
Bảo vệ dữ liệu cá nhân cho doanh nghiệp vừa và nhỏ: Thách thức và giải pháp từ chuyên gia

Bảo vệ dữ liệu cá nhân cho doanh nghiệp vừa và nhỏ: Thách thức và giải pháp từ chuyên gia

Trong bối cảnh mối đe dọa an ninh mạng ngày càng gia tăng các, doanh nghiệp nhỏ và vừa (SMEs) đang trở thành mục tiêu tấn công chính của tin tặc. Việc quản lý rủi ro bảo mật và bảo vệ dữ liệu cá nhân không chỉ là yêu cầu tuân thủ pháp luật mà còn là yếu tố quan trọng để duy trì niềm tin của khách hàng. Nếu không có các biện pháp bảo vệ thích hợp, SMEs có thể phải đối mặt với hậu quả nghiêm trọng, từ mất dữ liệu, sụt giảm doanh thu cho đến mất uy tín trên thị trường.
“Agribank - Thêm cây, thêm sự sống”, lan tỏa hành trình “Vì tương lai xanh” tại Mê Linh

“Agribank - Thêm cây, thêm sự sống”, lan tỏa hành trình “Vì tương lai xanh” tại Mê Linh

Ngày 14/3/2025, Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) đã phối hợp cùng UBND huyện Mê Linh tổ chức chương trình trồng cây xanh với thông điệp “Agribank - Vì một tương lai xanh - Thêm cây, thêm sự sống”.
Khi AI trở thành "nhân viên chăm sóc khách hàng"

Khi AI trở thành "nhân viên chăm sóc khách hàng"

Ngành chăm sóc khách hàng đang chứng kiến một cuộc cách mạng công nghệ khi trí tuệ nhân tạo (AI) dần thay thế con người trong nhiều khâu công việc.
AI sẽ “soán ngôi” kế toán viên? Giải mã tương lai ngành kế toán trong kỷ nguyên số

AI sẽ “soán ngôi” kế toán viên? Giải mã tương lai ngành kế toán trong kỷ nguyên số

Trí tuệ nhân tạo (AI) đang tạo ra làn sóng thay đổi mạnh mẽ trong mọi lĩnh vực, và kế toán cũng không ngoại lệ. Liệu AI có thể thay thế hoàn toàn kế toán viên hay chỉ là một công cụ hỗ trợ đắc lực? Các kế toán viên cần làm gì để thích ứng và phát triển trong kỷ nguyên số?
“Cơn lốc” AI “càn quét” ngành xử lý dữ liệu

“Cơn lốc” AI “càn quét” ngành xử lý dữ liệu

Sự phát triển nhanh chóng của AI đang đặt ra câu hỏi lớn: “Liệu AI có thực sự là mối đe dọa đối với thị trường lao động, đặc biệt là trong ngành nhập liệu và xử lý dữ liệu, hay nó chỉ đơn thuần là công cụ tái cấu trúc nhân sự”?
Công đoàn Ngân hàng: Đồng hành cùng phụ nữ đổi mới, sáng tạo trong kỷ nguyên số

Công đoàn Ngân hàng: Đồng hành cùng phụ nữ đổi mới, sáng tạo trong kỷ nguyên số

Chuyển đổi số mang đến cơ hội lớn nhưng cũng đặt ra không ít thách thức cho lao động nữ ngành Ngân hàng. Nhận thức rõ điều này, Công đoàn Ngân hàng Việt Nam đã và đang chủ động phối hợp, triển khai nhiều hoạt động thiết thực, khẳng định vai trò nòng cốt trong việc hỗ trợ, tạo điều kiện để phụ nữ phát huy tối đa năng lực, không ngừng đổi mới, sáng tạo, góp phần quan trọng vào sự phát triển bền vững của Ngành.
Kế toán viên cần “tiến hóa” cùng AI

Kế toán viên cần “tiến hóa” cùng AI

Sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đang thay đổi sâu rộng ngành kế toán. Thay vì bị loại bỏ hoàn toàn, các kế toán viên phải thích nghi với những vai trò mới, từ phân tích tài chính, tư vấn chiến lược đến kiểm toán nâng cao.
Kế toán viên hãy cẩn thận: AI đang đến gần!

Kế toán viên hãy cẩn thận: AI đang đến gần!

Trong vòng 3 năm tới, 80% nhân sự kế toán có thể bị thay thế bởi trí tuệ nhân tạo (AI), theo một nghiên cứu được công bố tại Đại hội Sales và Marketing toàn quốc (VSMCamp) và Hội nghị cấp cao các Giám đốc Sales và Marketing (CSMOSummit) lần thứ 8 vừa diễn ra gần đây.
VNI đổi tên thành DBV: Bước chuyển mình lớn của VNI

VNI đổi tên thành DBV: Bước chuyển mình lớn của VNI

Việc Tổng công ty Cổ phần Bảo hiểm Hàng không (VNI) đổi tên thành Tổng công ty Cổ phần Bảo hiểm DBV (DBV Insurance Corporation) là một bước đi chiến lược nhằm thay đổi vị thế trên thị trường bảo hiểm Việt Nam.
Xem thêm
Phiên bản di động