Gần 1 triệu tấn công lừa đảo nhằm vào các doanh nghiệp Đông Nam Á

Gần 1 triệu tấn công lừa đảo nhằm vào các doanh nghiệp Đông Nam Á

Thứ 5, 23/03/2023 11:38
Theo số liệu của Kapersky, trong năm 2022, hãng bảo mật này đã ngăn chặn tổng cộng 822.536 lừa đảo tài chính nhắm đến các công ty tại Đông Nam Á, từ doanh nghiệp (DN) nhỏ và vừa cho đến tập đoàn lớn.
20230320 ta2

Tấn công lừa đảo nhắm vào các DN Đông Nam Á

Phishing (lừa đảo) là một trong những hình thức phổ biến nhất được tội phạm mạng sử dụng bởi tính hiệu quả cao mà sức người sử dụng bỏ ra lại rất ít.

Dựa trên một kế hoạch đơn giản là dùng các email hoặc thông báo phỏng theo các tin nhắn từ ngân hàng, tổ chức chính phủ đến nền tảng giải trí…, tội phạm mạng có thể lừa người dùng truy cập một trang web lừa đảo, để lại thông tin tài khoản thanh toán, thông tin cá nhân hoặc thậm chí là tải về các chương trình độc hại.

“Lừa đảo tài chính” không chỉ là lừa đảo ngân hàng mà còn liên quan các hệ thống thanh toán và cửa hàng trực tuyến. Lừa đảo qua hệ thống thanh toán bao gồm các trang mạo danh thương hiệu thanh toán nổi tiếng như PayPal, MasterCard, American Express, Visa và các trang khác. Cửa hàng trực tuyến bao gồm Amazon, Apple Store, Steam, eBay, v.v…

Indonesia có số vụ lừa đảo tài chính cao nhất (208.238), Việt Nam đứng thứ hai với 172.694 và Malaysia là 120.656. Thái Lan ghi nhận 101.461 nỗ lực lừa đảo liên quan đến tài chính, tiếp theo là Philippines với 52.914 và Singapore với 22.109 vụ.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết: “Về cơ bản, DN cũng được cấu thành từ yếu tố “con người”, mà phishing là một dạng tấn công kỹ thuật xã hội - tấn công nhắm vào tâm trí con người. Với 9/10 nhân viên cần được đào tạo kỹ năng an ninh mạng cơ bản, tội phạm mạng biết rằng lực lượng lao động vẫn là một kẽ hở mà chúng có thể dễ dàng khai thác để tiến hành một cuộc tấn công mạng nhằm vào một công ty”.

Như đã công bố, email lừa đảo thường là sự khởi đầu của 91% các cuộc tấn công mạng. Mô phỏng lừa đảo do Kaspersky thực hiện đã thể hiện rõ cách tội phạm mạng lừa nhân viên nhấp vào thư độc hại.

Nhân viên có xu hướng không nhận thấy những cạm bẫy ẩn trong email dành cho các vấn đề của công ty và thông báo về vấn đề gửi email trực tuyến. Khoảng 16% đến 18% nhân viên đã nhấp vào liên kết trong các mẫu email bắt chước các cuộc tấn công lừa đảo này.

Các email lừa đảo khác đã nhận được số lượng nhấp chuột đáng kể là: xác nhận đặt chỗ từ dịch vụ đặt chỗ (11%), thông báo đơn hàng (11%) và thông báo về cuộc thi của IKEA (10%).

Giải pháp ngăn chặn

Để ngăn chặn các cuộc tấn công phức tạp và tổn thất tài chính và danh tiếng do các cuộc tấn công lừa đảo gây ra, Kaspersky khuyến nghị DN nhắc nhở nhân viên về các dấu hiệu cơ bản của email lừa đảo: tiêu đề kịch tính, lỗi chính tả, địa chỉ người gửi không nhất quán và các liên kết đáng ngờ.

Nếu có bất kỳ nghi ngờ nào về email nhận được, hãy kiểm tra định dạng của tệp đính kèm trước khi mở và độ chính xác của liên kết trước khi nhấp vào. Điều này có thể đạt được bằng cách di chuột qua các thành phần này - đảm bảo rằng địa chỉ có vẻ xác thực và các tệp đính kèm không ở định dạng thực thi.

Luôn báo cáo các cuộc tấn công lừa đảo. Nếu bạn phát hiện một cuộc tấn công lừa đảo, hãy báo cáo với bộ phận bảo mật CNTT của công ty và nếu có thể, tránh mở email độc hại. Điều này sẽ cho phép nhóm an ninh mạng doanh nghiệp định cấu hình lại các chính sách chống thư rác và ngăn chặn sự cố.

DN cần cung cấp kiến thức cơ bản về an ninh mạng cho nhân viên. Giáo dục nên nhằm mục đích thay đổi hành vi của người học và hướng dẫn họ cách đối phó với các mối đe dọa. Là nhà cung cấp dịch vụ an ninh mạng lớn, Kaspersky sở hữu cơ sở thông tin liên quan về các cuộc tấn công thực tế và liên tục bổ sung các chương trình đào tạo nâng cao nhận thức về bảo mật phù hợp với bối cảnh các mối đe dọa hiện tại;

Vì lừa đảo có thể gây nhầm lẫn và không có gì đảm bảo tránh được việc vô tình nhấp vào liên kết độc hại, hãy bảo vệ các thiết bị đang hoạt động và vành đai doanh nghiệp bằng chuyên gia bảo mật toàn diện như nền tảng Kaspersky Extended Detection and Response (XDR). Nền tảng này cung cấp khả năng chống thư rác, theo dõi hành vi đáng ngờ và tạo bản sao lưu các tệp trong trường hợp bị ransomware tấn công, bảo vệ chống lừa đảo cũng như tìm kiếm mối đe dọa./.

Theo Mic.gov.vn

Ghi nhận 508 cuộc tấn công mạng trong đợt nghỉ Tết Nguyên đán Quý Mão 2023

Thứ 2, 30/01/2023 21:06
Thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong đợt nghỉ Tết Nguyên đán Quý Mão vừa qua (từ 20/1 đến hết ngày 26/1), đơn vị đã ghi nhận và cảnh báo 508 cuộc tấn công mạng, tăng 13% so với cùng kỳ năm trước.

9 tháng đầu năm, mỗi tháng diễn ra hơn 1000 cuộc tấn công mạng

Thứ 3, 11/10/2022 18:19
Các cuộc tấn công mạng ngày càng gia tăng tại Việt Nam cả về số lượng và mức độ tinh vi. Tuy nhiên, nhiều đơn vị, doanh nghiệp vẫn thờ ơ với lỗ hổng bảo mật.

Tấn công mạng nhằm vào nhiều sân bay lớn nhất ở Mỹ

Thứ 3, 11/10/2022 09:54
Hãng tin ABC News dẫn lời một quan chức cấp cao của Mỹ ngày 10/10 cho biết một số sân bay lớn nhất của nước này đã trở thành mục tiêu tấn công mạng.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Ba thập kỷ viễn thông và những cột sóng thay đổi cách người Việt kết nối

Thứ 6, 19/06/2026 18:39
Từ những cuộc gọi đầu tiên cách đây 30 năm đến hệ sinh thái số hiện diện trong đời sống hôm nay, hành trình của VinaPhone có thể được nhìn thấy qua những thay đổi trong cách người Việt học tập, làm việc và kết nối.

VinaPhone bắt đầu khóa 1 chiều với gần 3 triệu thuê bao chưa xác thực từ 9h ngày 15/6

Thứ 2, 15/06/2026 12:03
Từ 9h sáng ngày 15/6/2026, VinaPhone chính thức thực hiện tạm dừng cung cấp dịch vụ chiều đi (gọi điện và nhắn tin SMS đi) đối với gần 3 triệu thuê bao thuộc diện phải xác thực thông tin theo quy định tại Thông tư 08/2026/TT-BKHCN nhưng chưa hoàn tất thủ tục theo quy định.

Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền lợi người tiêu dùng

Thứ 4, 03/06/2026 11:35
Uỷ ban Cạnh tranh Quốc gia vừa có quyết định xử phạt Công ty TNHH Xiaomi Việt Nam 290 triệu đồng vì các hành vi vi phạm liên quan đến Luật Bảo vệ quyền lợi người tiêu dùng.

Khi doanh nghiệp Logistics chuyển mình thành một "Company Tech": Câu chuyện từ HTL

Thứ 5, 28/05/2026 14:22
Trong bối cảnh dòng chảy thương mại toàn cầu dịch chuyển không ngừng, công nghệ đã trở thành "chìa khóa vàng" quyết định năng lực cạnh tranh của các doanh nghiệp logistics. Tại Việt Nam, HTL Logistics Solutions đang khẳng định vị thế tiên phong khi mạnh dạn số hóa vào quy trình vận hành.

VNPT Hà Nội tăng cường hạ tầng viễn thông phục vụ Đại hội MTTQ Việt Nam lần thứ XI

Thứ 3, 12/05/2026 14:21
Để đảm bảo thông tin liên lạc an toàn, thông suốt phục vụ sự kiện chính trị quan trọng của đất nước, VNPT Hà Nội đã chủ động tăng cường hạ tầng mạng, bố trí lực lượng kỹ thuật trực chiến ngày đêm và triển khai nhiều phương án dự phòng tại Trung tâm Hội nghị Quốc gia.
     
xe.nguoiduatin.vn