Gần 1 triệu tấn công lừa đảo nhằm vào các doanh nghiệp Đông Nam Á

Gần 1 triệu tấn công lừa đảo nhằm vào các doanh nghiệp Đông Nam Á

Thứ 5, 23/03/2023 11:38
Theo số liệu của Kapersky, trong năm 2022, hãng bảo mật này đã ngăn chặn tổng cộng 822.536 lừa đảo tài chính nhắm đến các công ty tại Đông Nam Á, từ doanh nghiệp (DN) nhỏ và vừa cho đến tập đoàn lớn.
20230320 ta2

Tấn công lừa đảo nhắm vào các DN Đông Nam Á

Phishing (lừa đảo) là một trong những hình thức phổ biến nhất được tội phạm mạng sử dụng bởi tính hiệu quả cao mà sức người sử dụng bỏ ra lại rất ít.

Dựa trên một kế hoạch đơn giản là dùng các email hoặc thông báo phỏng theo các tin nhắn từ ngân hàng, tổ chức chính phủ đến nền tảng giải trí…, tội phạm mạng có thể lừa người dùng truy cập một trang web lừa đảo, để lại thông tin tài khoản thanh toán, thông tin cá nhân hoặc thậm chí là tải về các chương trình độc hại.

“Lừa đảo tài chính” không chỉ là lừa đảo ngân hàng mà còn liên quan các hệ thống thanh toán và cửa hàng trực tuyến. Lừa đảo qua hệ thống thanh toán bao gồm các trang mạo danh thương hiệu thanh toán nổi tiếng như PayPal, MasterCard, American Express, Visa và các trang khác. Cửa hàng trực tuyến bao gồm Amazon, Apple Store, Steam, eBay, v.v…

Indonesia có số vụ lừa đảo tài chính cao nhất (208.238), Việt Nam đứng thứ hai với 172.694 và Malaysia là 120.656. Thái Lan ghi nhận 101.461 nỗ lực lừa đảo liên quan đến tài chính, tiếp theo là Philippines với 52.914 và Singapore với 22.109 vụ.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết: “Về cơ bản, DN cũng được cấu thành từ yếu tố “con người”, mà phishing là một dạng tấn công kỹ thuật xã hội - tấn công nhắm vào tâm trí con người. Với 9/10 nhân viên cần được đào tạo kỹ năng an ninh mạng cơ bản, tội phạm mạng biết rằng lực lượng lao động vẫn là một kẽ hở mà chúng có thể dễ dàng khai thác để tiến hành một cuộc tấn công mạng nhằm vào một công ty”.

Như đã công bố, email lừa đảo thường là sự khởi đầu của 91% các cuộc tấn công mạng. Mô phỏng lừa đảo do Kaspersky thực hiện đã thể hiện rõ cách tội phạm mạng lừa nhân viên nhấp vào thư độc hại.

Nhân viên có xu hướng không nhận thấy những cạm bẫy ẩn trong email dành cho các vấn đề của công ty và thông báo về vấn đề gửi email trực tuyến. Khoảng 16% đến 18% nhân viên đã nhấp vào liên kết trong các mẫu email bắt chước các cuộc tấn công lừa đảo này.

Các email lừa đảo khác đã nhận được số lượng nhấp chuột đáng kể là: xác nhận đặt chỗ từ dịch vụ đặt chỗ (11%), thông báo đơn hàng (11%) và thông báo về cuộc thi của IKEA (10%).

Giải pháp ngăn chặn

Để ngăn chặn các cuộc tấn công phức tạp và tổn thất tài chính và danh tiếng do các cuộc tấn công lừa đảo gây ra, Kaspersky khuyến nghị DN nhắc nhở nhân viên về các dấu hiệu cơ bản của email lừa đảo: tiêu đề kịch tính, lỗi chính tả, địa chỉ người gửi không nhất quán và các liên kết đáng ngờ.

Nếu có bất kỳ nghi ngờ nào về email nhận được, hãy kiểm tra định dạng của tệp đính kèm trước khi mở và độ chính xác của liên kết trước khi nhấp vào. Điều này có thể đạt được bằng cách di chuột qua các thành phần này - đảm bảo rằng địa chỉ có vẻ xác thực và các tệp đính kèm không ở định dạng thực thi.

Luôn báo cáo các cuộc tấn công lừa đảo. Nếu bạn phát hiện một cuộc tấn công lừa đảo, hãy báo cáo với bộ phận bảo mật CNTT của công ty và nếu có thể, tránh mở email độc hại. Điều này sẽ cho phép nhóm an ninh mạng doanh nghiệp định cấu hình lại các chính sách chống thư rác và ngăn chặn sự cố.

DN cần cung cấp kiến thức cơ bản về an ninh mạng cho nhân viên. Giáo dục nên nhằm mục đích thay đổi hành vi của người học và hướng dẫn họ cách đối phó với các mối đe dọa. Là nhà cung cấp dịch vụ an ninh mạng lớn, Kaspersky sở hữu cơ sở thông tin liên quan về các cuộc tấn công thực tế và liên tục bổ sung các chương trình đào tạo nâng cao nhận thức về bảo mật phù hợp với bối cảnh các mối đe dọa hiện tại;

Vì lừa đảo có thể gây nhầm lẫn và không có gì đảm bảo tránh được việc vô tình nhấp vào liên kết độc hại, hãy bảo vệ các thiết bị đang hoạt động và vành đai doanh nghiệp bằng chuyên gia bảo mật toàn diện như nền tảng Kaspersky Extended Detection and Response (XDR). Nền tảng này cung cấp khả năng chống thư rác, theo dõi hành vi đáng ngờ và tạo bản sao lưu các tệp trong trường hợp bị ransomware tấn công, bảo vệ chống lừa đảo cũng như tìm kiếm mối đe dọa./.

Theo Mic.gov.vn

Ghi nhận 508 cuộc tấn công mạng trong đợt nghỉ Tết Nguyên đán Quý Mão 2023

Thứ 2, 30/01/2023 21:06
Thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong đợt nghỉ Tết Nguyên đán Quý Mão vừa qua (từ 20/1 đến hết ngày 26/1), đơn vị đã ghi nhận và cảnh báo 508 cuộc tấn công mạng, tăng 13% so với cùng kỳ năm trước.

9 tháng đầu năm, mỗi tháng diễn ra hơn 1000 cuộc tấn công mạng

Thứ 3, 11/10/2022 18:19
Các cuộc tấn công mạng ngày càng gia tăng tại Việt Nam cả về số lượng và mức độ tinh vi. Tuy nhiên, nhiều đơn vị, doanh nghiệp vẫn thờ ơ với lỗ hổng bảo mật.

Tấn công mạng nhằm vào nhiều sân bay lớn nhất ở Mỹ

Thứ 3, 11/10/2022 09:54
Hãng tin ABC News dẫn lời một quan chức cấp cao của Mỹ ngày 10/10 cho biết một số sân bay lớn nhất của nước này đã trở thành mục tiêu tấn công mạng.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Các nhà mạng liên thông sóng di động, giúp người dân duy trì kết nối trong bão Yagi

Thứ 7, 07/09/2024 21:39
Các nhà mạng VinaPhone, MobiFone, Viettel hiện đã phối hợp triển khai dịch vụ chuyển vùng di động (roaming) miễn phí cho người dân để giúp duy trì kết nối trong thời gian bão Yagi đổ bộ vào Việt Nam.

Smartphone gập ba của Huawei trông sắc nét trong video giới thiệu

Thứ 7, 07/09/2024 13:10
Ngày 10/9 tới đây, Huawei sẽ giới thiệu sản phẩm mang tính bước ngoặt của mình, có thể là một chiếc smartphone gập ba đầu tiên trên thế giới. Những hình ảnh, video chính thức về sản phẩm này cũng đã được công khai.

Kỳ lân công nghệ VNG thay đổi lãnh đạo, hoạt động trước đó ra sao?

Thứ 7, 07/09/2024 11:43
VNG vừa thông báo bổ nhiệm ông Kelly Wong làm Quyền Tổng Giám đốc. Thông tin khiến nhiều người quan tâm bởi VNG hiện đang là một trong những kỳ lân công nghệ Việt, sở hữu nhiều sản phẩm, dịch vụ, nền tảng...

Tình hình kinh doanh ảm đạm, Gojek đột ngột rút khỏi Việt Nam

Thứ 5, 05/09/2024 08:55
Sau Baemin, Gojek vừa tuyên bố rút lui khỏi thị trường Việt Nam, sẽ chấm dứt hoạt động kể từ ngày 16/9. Quyết định gây tiếc nuối nhưng không bất ngờ bởi trước đó, một đối thủ khác trong lĩnh vực gọi xe và giao đồ ăn nhanh Baemin cũng đã phải ngậm ngùi rút lui.

Trung Quốc đầu tư 6,1 tỷ USD để xây dựng các dự án trung tâm dữ liệu

Thứ 7, 31/08/2024 11:49
Trung Quốc đã đầu tư hơn 43,5 tỷ nhân dân tệ (6,12 tỷ USD) vào một dự án toàn quốc nhằm xây dựng các trung tâm dữ liệu máy tính trong những năm qua.
     
Nổi bật trong ngày

Smartphone gập ba của Huawei trông sắc nét trong video giới thiệu

Thứ 7, 07/09/2024 13:10
Ngày 10/9 tới đây, Huawei sẽ giới thiệu sản phẩm mang tính bước ngoặt của mình, có thể là một chiếc smartphone gập ba đầu tiên trên thế giới. Những hình ảnh, video chính thức về sản phẩm này cũng đã được công khai.

Kỳ lân công nghệ VNG thay đổi lãnh đạo, hoạt động trước đó ra sao?

Thứ 7, 07/09/2024 11:43
VNG vừa thông báo bổ nhiệm ông Kelly Wong làm Quyền Tổng Giám đốc. Thông tin khiến nhiều người quan tâm bởi VNG hiện đang là một trong những kỳ lân công nghệ Việt, sở hữu nhiều sản phẩm, dịch vụ, nền tảng...

Các nhà mạng liên thông sóng di động, giúp người dân duy trì kết nối trong bão Yagi

Thứ 7, 07/09/2024 21:39
Các nhà mạng VinaPhone, MobiFone, Viettel hiện đã phối hợp triển khai dịch vụ chuyển vùng di động (roaming) miễn phí cho người dân để giúp duy trì kết nối trong thời gian bão Yagi đổ bộ vào Việt Nam.
xe.nguoiduatin.vn