Bùng nổ lừa đảo tài chính online, tin nhắn giả mạo tại Việt Nam

Tấn Minh
Năm 2022, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 21,2 nghìn tỷ đồng (tương đương 883 triệu USD). Lần đầu tiên con số thiệt hại ghi nhận giảm so với các năm trước đó, nhưng lại diễn ra hàng loạt vụ lừa đảo tài chính online.
aa

Mã độc đánh cắp tài khoản có thể ‘xuyên thủng’ cơ chế bảo mật 2 lớp

Thông tin kết quả từ chương trình đánh giá an ninh mạng dành cho người sử dụng cá nhân do Tập đoàn Bkav thực hiện tháng 12/2022 cho thấy, con số thiệt hại do virus máy tính gây ra cho người dùng Việt Nam năm 2022 ghi nhận giảm so với các năm trước, nhưng lại diễn ra hàng loạt vụ lừa đảo tài chính online.

Trên phạm vi toàn cầu, tội phạm mạng gây thiệt hại lên tới hơn 1.000 tỷ USD mỗi năm, tương đương 1,18% GDP toàn cầu. Mức thiệt hại 883 triệu USD (tương đương 0,24% GDP của Việt Nam) thuộc nhóm thấp so với thế giới. Cùng với đó, Việt Nam tăng 25 bậc về chỉ số an toàn an ninh mạng GCI, cho thấy nỗ lực của Chính phủ và giới an ninh mạng trong nước.

Tuy nhiên, bức tranh toàn cảnh an ninh mạng 2022 tại Việt Nam vẫn còn những điểm nóng đáng quan ngại: mã độc đánh cắp tài khoản đã có thể “xuyên thủng” cơ chế bảo mật 2 lớp; số lượng máy tính nhiễm mã độc APT ở mức cao; mã độc ransomware chuyển hướng tấn công sang máy chủ; lừa đảo tài chính online bùng nổ; Việt Nam có tới 6,8 triệu người dùng tham gia thị trường tiền mã hóa, là tiềm năng nhưng thách thức cũng rất lớn…

Bùng nổ lừa đảo tài chính online, tin nhắn giả mạo tại Việt Nam
Số máy tính Việt Nam bị nhiễm 5 dòng mã độc phổ biến năm 2022

180.000 máy tính trong các cơ quan, tổ chức Việt Nam bị nhiễm mã độc

Thống kê của Bkav, 180.000 máy tính trong các cơ quan, tổ chức Việt Nam bị nhiễm mã độc APT trong năm vừa qua. Con đường phát tán chủ yếu vẫn là gửi email với nội dung dụ dỗ hoặc thúc giục mở file đính kèm. Mã độc kích hoạt ngay khi người dùng mở file, từ đó âm thầm hoạt động trên máy tính nạn nhân: cài đặt thêm các module thành phần khác để điều khiển từ xa, đánh cắp dữ liệu, leo thang đặc quyền, lợi dụng thiết bị để tiếp tục hành vi tấn công len sâu hơn vào hệ thống của cơ quan, tổ chức...

Để lẩn tránh các giải pháp bảo mật, mã độc sử dụng rất nhiều kỹ thuật tinh vi như DLLSideLoading (ẩn náu dưới các phần mềm hệ thống, phần mềm nổi tiếng như Google, Office, Antivirus), fileless (kỹ thuật tàng hình), được lập trình bằng nhiều ngôn ngữ khác nhau, CVE, bootkit, rootkit...

Nếu cho rằng các tài khoản được xác thực 2 bước là an toàn tuyệt đối, bạn đã sai lầm. Điều này không đúng với PasswordStealer. Dòng mã độc này lây nhiễm hơn 525.000 máy tính tại Việt Nam trong năm qua, với hơn 15.000 biến thể, đánh cắp và chiếm đoạt tài khoản facebook, gmail, tài khoản ngân hàng, ví điện tử... của nạn nhân.

Đứng thứ 2 top lây nhiễm trong năm qua là mã độc đánh cắp file dữ liệu FileStealer, xâm nhập 750.000 máy tính. Con số lây nhiễm khủng này là nhờ việc mã độc kết hợp giữa phát tán qua USB và giả mạo icon các phần mềm PDF, MS Office, khiến người dùng lầm tưởng mã độc là các file tài liệu và mở chúng lên. Khi được kích hoạt, FileStealer tìm kiếm toàn bộ các file định dạng .doc, docx, xls, xlsx, pdf... gửi về máy chủ của hacker.

Ông Nguyễn Tiến Đạt - Tổng Giám đốc phụ trách mảng chống mã độc (AntiMalware) của Bkav cho biết: “Máy chủ là nơi lưu trữ dữ liệu quan trọng của cơ quan, tổ chức, doanh nghiệp, cũng là nơi công khai các dịch vụ ra internet nên hacker dễ tiếp cận hơn. Cùng với đó, kỳ vọng thu được nguồn lợi tài chính từ việc mã hóa tống tiền là các nguyên nhân khiến dòng mã độc này tăng đột biến thời gian vừa qua”.

Bùng nổ lừa đảo tài chính online

Trong năm qua, nhiều người cũng đã trở thành nạn nhân của các chiêu thức lừa đảo tài chính online. Có thể kể đến như vụ việc mất 2,1 tỷ đồng trong tài khoản do lừa đảo nâng cấp SIM (ở TP. Hồ Chí Minh) hay vụ việc mất hơn 5,5 tỷ đồng sau khi nghe điện thoại và làm theo yêu cầu của kẻ giả mạo công an (ở Hà Nội).

Bùng nổ lừa đảo tài chính online, tin nhắn giả mạo tại Việt Nam
Ảnh minh hoạ

Ngoài hai hình thức kể trên, kẻ xấu còn “chế biến” nhiều kịch bản để lừa người dùng vào bẫy như dụ dỗ nạp tiền làm “nhiệm vụ online”, giả mạo người thân yêu cầu chuyển tiền, giả mạo cơ quan chức năng báo vi phạm giao thông…

Chiến lược “rải thảm” của hacker cùng các chiêu trò ngày càng tinh vi khiến người dùng sơ sảy một chút là trở thành nạn nhân. Thống kê của Bkav, cứ 4 người dùng Việt Nam thì có đến 3 người nhận được tin nhắn, cuộc gọi lừa đảo tài chính online.

Kết quả khảo sát của Bkav cũng cho thấy, hơn nửa số người dùng Việt Nam bị làm phiền bởi các tin nhắn này. Nhờ sự cải thiện về nhận thức an ninh mạng của người dùng, số người thực hiện theo yêu cầu trong tin nhắn giả mạo chỉ dừng ở mức 5,7%, tuy nhiên đây vẫn là “miếng mồi béo bở” cho tin tặc.

Để tránh trở thành nạn nhân của các chiến dịch lừa đảo này, người dùng nên xác minh thông tin tại trang chính thống của tổ chức. Không vội vàng thực hiện giao dịch qua các địa chỉ, số điện thoại hoặc email nhận được từ chính tin nhắn Brandname đó.

Theo khuyến cáo của các chuyên gia, người dùng nên trang bị đầy đủ kiến thức, đặc biệt lưu ý thông tin kiểm toán khi tham gia vào thị trường này. Đây là thông tin quan trọng nhưng lại chưa được nhiều người dùng quan tâm.

Trong năm tới, lừa đảo qua hình thức gửi tin nhắn, gọi điện sẽ tiếp tục phổ biến khi hacker có thể kiếm tiền dễ dàng với các phi vụ lên tới hàng tỷ đồng. Dù nhận thức của người dùng đã được cải thiện, hacker sẽ ngày càng có thêm nhiều thủ đoạn tinh vi.

Nguồn lợi tài chính hấp dẫn cũng sẽ khiến mã độc mã hóa tống tiền tiếp tục nở rộ trong năm tới. Chiến dịch tấn công ransomware nhắm vào máy chủ chứa dữ liệu kế toán được ghi nhận từ tháng 4/2022 đã xâm nhập 1.355 máy chủ. Năm qua, nhiều cơ quan, doanh nghiệp “kêu cứu” nhưng không thể khắc phục do chưa thực hiện backup hoặc không cài phần mềm chủ động bảo vệ trước các cuộc tấn công.

Các chuyên gia dự báo, tấn công APT nhằm mục đích gián điệp sẽ gia tăng trong năm 2023. Chuyên gia IT khuyến nghị các cơ quan, tổ chức cần tiếp tục tuân thủ và đẩy nhanh hơn nữa việc triển khai theo Chỉ thị 14/2018/CT-TTg “Về việc nâng cao năng lực phòng, chống phần mềm độc hại” và 14/2019/CT-TTg “Về việc tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam” của Thủ tướng Chính phủ để nâng cao năng lực và hiệu quả đảm bảo an toàn an ninh mạng Việt Nam.
Tấn Minh

Đọc thêm

Dệt may, da giày lo mất đơn hàng do chi phí đầu vào tăng 30%

Dệt may, da giày lo mất đơn hàng do chi phí đầu vào tăng 30%

Chi phí logistics, nguyên liệu tăng mạnh, có mặt hàng tới 30%, khiến dệt may, da giày chịu áp lực kép, đối mặt nguy cơ mất đơn hàng, đứt gãy chuỗi cung ứng.
Quảng Ninh khơi thông nguồn vốn, tiếp sức doanh nghiệp bứt phá

Quảng Ninh khơi thông nguồn vốn, tiếp sức doanh nghiệp bứt phá

Trong bối cảnh đặt mục tiêu tăng trưởng cao trong năm 2026, Quảng Ninh đang triển khai đồng bộ nhiều giải pháp để khơi thông dòng vốn, cải thiện môi trường đầu tư và hỗ trợ doanh nghiệp phát triển.
TP. Hồ Chí Minh tăng cường kiểm soát thị trường xăng dầu, xử lý nghiêm hành vi găm hàng

TP. Hồ Chí Minh tăng cường kiểm soát thị trường xăng dầu, xử lý nghiêm hành vi găm hàng

Trước biến động giá xăng dầu và nhu cầu tiêu dùng tăng cao, lực lượng Quản lý thị trường TP. Hồ Chí Minh đã triển khai trực chiến 24/7, tăng cường kiểm tra các cửa hàng xăng dầu trên địa bàn nhằm đảm bảo nguồn cung và ổn định thị trường.
Vinfast thu về 3,6 tỷ USD doanh thu trong năm 2025

Vinfast thu về 3,6 tỷ USD doanh thu trong năm 2025

Nhờ tăng mạnh về sản lượng, doanh thu cả năm 2025 của VinFast tăng 105,4% so với năm trước lên 90.427,6 tỷ đồng, tương đương 3,6 tỷ USD.
Dệt may Thành Công đặt mục tiêu doanh thu gần 4.400 tỷ đồng trong năm 2026

Dệt may Thành Công đặt mục tiêu doanh thu gần 4.400 tỷ đồng trong năm 2026

Công ty cổ phần Dệt may - Đầu tư - Thương mại Thành Công dự kiến trình Đại hội đồng cổ đông kế hoạch kinh doanh năm 2026 với mục tiêu doanh thu gần 4.386 tỷ đồng, tăng hơn 20% so với kết quả năm 2025.
Cấp phép xuất nhập khẩu hóa chất kiểm soát đặc biệt qua Cổng dịch vụ công quốc gia

Cấp phép xuất nhập khẩu hóa chất kiểm soát đặc biệt qua Cổng dịch vụ công quốc gia

Thủ tục cấp giấy phép xuất khẩu, nhập khẩu hóa chất cần kiểm soát đặc biệt đã được thực hiện trực tuyến trên Cổng dịch vụ công quốc gia. Doanh nghiệp cần hoàn tất thủ tục cấp phép điện tử trước khi làm thủ tục hải quan, thay cho hình thức kiểm tra hồ sơ giấy như trước đây.
Chủ động nguyên liệu cho xăng sinh học E10: Cần chính sách dài hạn và và chuỗi cung ứng bền vững

Chủ động nguyên liệu cho xăng sinh học E10: Cần chính sách dài hạn và và chuỗi cung ứng bền vững

Việc triển khai xăng sinh học E10 trên phạm vi toàn quốc từ ngày 1/6/2026 được xem là bước đi quan trọng trong lộ trình chuyển đổi năng lượng sạch của Việt Nam. Tuy nhiên, để đảm bảo nguồn nguyên liệu Ethanol phục vụ pha chế ổn định, các chuyên gia cho rằng cần sớm hoàn thiện chính sách dài hạn, đồng thời xây dựng chuỗi cung ứng bền vững giữa nhập khẩu và phát triển sản xuất trong nước.
Đêm 21/3, Hải quan bảo trì hệ thống công nghệ thông tin, doanh nghiệp cần lưu ý

Đêm 21/3, Hải quan bảo trì hệ thống công nghệ thông tin, doanh nghiệp cần lưu ý

Cục Hải quan vừa thông báo kế hoạch bảo trì, nâng cấp hệ thống mạng tại Trung tâm dữ liệu từ 21h ngày 21/3 đến 6h ngày 22/3/2026. Trong thời gian này, kết nối tới các hệ thống công nghệ thông tin (CNTT) của ngành Hải quan sẽ tạm thời gián đoạn, doanh nghiệp cần chủ động sắp xếp thời gian làm thủ tục.
Xem thêm