Gần 1 triệu tấn công lừa đảo nhằm vào các doanh nghiệp Đông Nam Á

Gần 1 triệu tấn công lừa đảo nhằm vào các doanh nghiệp Đông Nam Á

Thứ 5, 23/03/2023 11:38
Theo số liệu của Kapersky, trong năm 2022, hãng bảo mật này đã ngăn chặn tổng cộng 822.536 lừa đảo tài chính nhắm đến các công ty tại Đông Nam Á, từ doanh nghiệp (DN) nhỏ và vừa cho đến tập đoàn lớn.
20230320 ta2

Tấn công lừa đảo nhắm vào các DN Đông Nam Á

Phishing (lừa đảo) là một trong những hình thức phổ biến nhất được tội phạm mạng sử dụng bởi tính hiệu quả cao mà sức người sử dụng bỏ ra lại rất ít.

Dựa trên một kế hoạch đơn giản là dùng các email hoặc thông báo phỏng theo các tin nhắn từ ngân hàng, tổ chức chính phủ đến nền tảng giải trí…, tội phạm mạng có thể lừa người dùng truy cập một trang web lừa đảo, để lại thông tin tài khoản thanh toán, thông tin cá nhân hoặc thậm chí là tải về các chương trình độc hại.

“Lừa đảo tài chính” không chỉ là lừa đảo ngân hàng mà còn liên quan các hệ thống thanh toán và cửa hàng trực tuyến. Lừa đảo qua hệ thống thanh toán bao gồm các trang mạo danh thương hiệu thanh toán nổi tiếng như PayPal, MasterCard, American Express, Visa và các trang khác. Cửa hàng trực tuyến bao gồm Amazon, Apple Store, Steam, eBay, v.v…

Indonesia có số vụ lừa đảo tài chính cao nhất (208.238), Việt Nam đứng thứ hai với 172.694 và Malaysia là 120.656. Thái Lan ghi nhận 101.461 nỗ lực lừa đảo liên quan đến tài chính, tiếp theo là Philippines với 52.914 và Singapore với 22.109 vụ.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết: “Về cơ bản, DN cũng được cấu thành từ yếu tố “con người”, mà phishing là một dạng tấn công kỹ thuật xã hội - tấn công nhắm vào tâm trí con người. Với 9/10 nhân viên cần được đào tạo kỹ năng an ninh mạng cơ bản, tội phạm mạng biết rằng lực lượng lao động vẫn là một kẽ hở mà chúng có thể dễ dàng khai thác để tiến hành một cuộc tấn công mạng nhằm vào một công ty”.

Như đã công bố, email lừa đảo thường là sự khởi đầu của 91% các cuộc tấn công mạng. Mô phỏng lừa đảo do Kaspersky thực hiện đã thể hiện rõ cách tội phạm mạng lừa nhân viên nhấp vào thư độc hại.

Nhân viên có xu hướng không nhận thấy những cạm bẫy ẩn trong email dành cho các vấn đề của công ty và thông báo về vấn đề gửi email trực tuyến. Khoảng 16% đến 18% nhân viên đã nhấp vào liên kết trong các mẫu email bắt chước các cuộc tấn công lừa đảo này.

Các email lừa đảo khác đã nhận được số lượng nhấp chuột đáng kể là: xác nhận đặt chỗ từ dịch vụ đặt chỗ (11%), thông báo đơn hàng (11%) và thông báo về cuộc thi của IKEA (10%).

Giải pháp ngăn chặn

Để ngăn chặn các cuộc tấn công phức tạp và tổn thất tài chính và danh tiếng do các cuộc tấn công lừa đảo gây ra, Kaspersky khuyến nghị DN nhắc nhở nhân viên về các dấu hiệu cơ bản của email lừa đảo: tiêu đề kịch tính, lỗi chính tả, địa chỉ người gửi không nhất quán và các liên kết đáng ngờ.

Nếu có bất kỳ nghi ngờ nào về email nhận được, hãy kiểm tra định dạng của tệp đính kèm trước khi mở và độ chính xác của liên kết trước khi nhấp vào. Điều này có thể đạt được bằng cách di chuột qua các thành phần này - đảm bảo rằng địa chỉ có vẻ xác thực và các tệp đính kèm không ở định dạng thực thi.

Luôn báo cáo các cuộc tấn công lừa đảo. Nếu bạn phát hiện một cuộc tấn công lừa đảo, hãy báo cáo với bộ phận bảo mật CNTT của công ty và nếu có thể, tránh mở email độc hại. Điều này sẽ cho phép nhóm an ninh mạng doanh nghiệp định cấu hình lại các chính sách chống thư rác và ngăn chặn sự cố.

DN cần cung cấp kiến thức cơ bản về an ninh mạng cho nhân viên. Giáo dục nên nhằm mục đích thay đổi hành vi của người học và hướng dẫn họ cách đối phó với các mối đe dọa. Là nhà cung cấp dịch vụ an ninh mạng lớn, Kaspersky sở hữu cơ sở thông tin liên quan về các cuộc tấn công thực tế và liên tục bổ sung các chương trình đào tạo nâng cao nhận thức về bảo mật phù hợp với bối cảnh các mối đe dọa hiện tại;

Vì lừa đảo có thể gây nhầm lẫn và không có gì đảm bảo tránh được việc vô tình nhấp vào liên kết độc hại, hãy bảo vệ các thiết bị đang hoạt động và vành đai doanh nghiệp bằng chuyên gia bảo mật toàn diện như nền tảng Kaspersky Extended Detection and Response (XDR). Nền tảng này cung cấp khả năng chống thư rác, theo dõi hành vi đáng ngờ và tạo bản sao lưu các tệp trong trường hợp bị ransomware tấn công, bảo vệ chống lừa đảo cũng như tìm kiếm mối đe dọa./.

Theo Mic.gov.vn

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Ghi nhận 508 cuộc tấn công mạng trong đợt nghỉ Tết Nguyên đán Quý Mão 2023

Thứ 2, 30/01/2023 21:06
Thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong đợt nghỉ Tết Nguyên đán Quý Mão vừa qua (từ 20/1 đến hết ngày 26/1), đơn vị đã ghi nhận và cảnh báo 508 cuộc tấn công mạng, tăng 13% so với cùng kỳ năm trước.

9 tháng đầu năm, mỗi tháng diễn ra hơn 1000 cuộc tấn công mạng

Thứ 3, 11/10/2022 18:19
Các cuộc tấn công mạng ngày càng gia tăng tại Việt Nam cả về số lượng và mức độ tinh vi. Tuy nhiên, nhiều đơn vị, doanh nghiệp vẫn thờ ơ với lỗ hổng bảo mật.

Tấn công mạng nhằm vào nhiều sân bay lớn nhất ở Mỹ

Thứ 3, 11/10/2022 09:54
Hãng tin ABC News dẫn lời một quan chức cấp cao của Mỹ ngày 10/10 cho biết một số sân bay lớn nhất của nước này đã trở thành mục tiêu tấn công mạng.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
    Xem thêm
Cùng chuyên mục

VNPT ra mắt gói cước Internet tốc độ tối thiểu 300Mbps

Thứ 3, 01/04/2025 15:12
Từ 1/4/2025, tất cả các gói cước Internet mới của VNPT sẽ được cung cấp với tốc độ tối thiểu 300Mbps, gấp gần 2 lần so với tốc độ trung bình của Internet Việt Nam hiện nay, thiết lập dấu mốc tốc độ tối thiểu mới cao nhất trong các nhà cung cấp hiện tại.

Thương vụ thoái vốn của TikTok sẽ được “chốt kèo” sớm trước ngày 5/4

Thứ 2, 31/03/2025 18:51
Tổng thống Mỹ Donald Trump cho biết, thỏa thuận với công ty mẹ của TikTok tại Trung Quốc là ByteDance để bán ứng dụng sẽ đạt được trước thời hạn vào thứ Bảy tuần này (5/4).

BlackBerry có hy vọng hồi sinh

Chủ nhật, 30/03/2025 12:04
Sau khi “giấc mơ” điện thoại Blackberry hỗ trợ 5G kết thúc, thương hiệu huyền thoại một thời đã biến mất một thời gian dài cho đến gần đây. Một số nguồn tin cho thấy, một công ty khởi nghiệp tại Anh đang tìm cách đưa Blackberry trở lại thị trường điện thoại thông minh.

OpenAI phải hoàn tất quá trình chuyển đổi vì lợi nhuận vào cuối năm mới có thể huy động đủ 40 tỷ USD

Chủ nhật, 30/03/2025 10:59
OpenAI phải chuyển đổi thành công ty vì lợi nhuận vào cuối năm nay để đảm bảo nhận được toàn bộ khoản tài trợ 40 tỷ USD do SoftBank dẫn đầu.

Redmi Note 14 5G chính thức ra mắt thị trường Việt, giá gần 7,3 triệu đồng

Thứ 7, 29/03/2025 13:11
Xiaomi vừa chính thức ra mắt Redmi Note 14 5G tại thị trường Việt Nam. Phiên bản mới thuộc Redmi Note 14 Series, sở hữu camera AI 108MP sắc nét, vi xử lý Dimensity 7025-Ultra hiệu năng cao và độ bền ấn tượng. Sản phẩm bắt đầu mở bán từ 29/3/2025 với giá bán 7.290.000 đồng.
    Xem thêm
Nổi bật trong ngày

VNPT ra mắt gói cước Internet tốc độ tối thiểu 300Mbps

Thứ 3, 01/04/2025 15:12
Từ 1/4/2025, tất cả các gói cước Internet mới của VNPT sẽ được cung cấp với tốc độ tối thiểu 300Mbps, gấp gần 2 lần so với tốc độ trung bình của Internet Việt Nam hiện nay, thiết lập dấu mốc tốc độ tối thiểu mới cao nhất trong các nhà cung cấp hiện tại.
xe.nguoiduatin.vn