Tấn công mạng đang nhắm vào người chơi game trẻ tuổi, chiêu trò nhận “skin” và tiền ảo

Một ví dụ về trang giả mạo, sử dụng hình ảnh của Mr. Beast làm mồi nhử để dụ dỗ trẻ em.

Theo Kaspersky, trong nửa đầu năm 2024, số lượng người dùng bị tội phạm mạng nhắm đến, sử dụng mồi nhử là các trò chơi phổ biến dành cho trẻ em, đã tăng 30% so với nửa cuối năm 2023. Sau khi phân tích rủi ro tiềm ẩn khi các game thủ trẻ, các nhà nghiên cứu phát hiện hơn 132.000 người dùng đã trở thành mục tiêu của tội phạm mạng.

Game dành cho trẻ em bị lợi dụng nhiều nhất

Kaspersky đã nghiên cứu các mối đe dọa ngụy trang dưới dạng trò chơi video phổ biến dành cho trẻ em và phân tích giai đoạn từ ngày 1 tháng 7 năm 2023 đến ngày 30 tháng 6 năm 2024. Trong khoảng thời gian trên, các giải pháp bảo mật của Kaspersky đã phát hiện hơn 6,6 triệu vụ tấn công sử dụng thương hiệu trò chơi trẻ em làm mồi nhử.

Trong số 18 trò chơi được chọn để nghiên cứu, phần lớn các cuộc tấn công liên quan đến các tựa game quen thuộc Minecraft, Roblox và Among Us. Theo thống kê của Kaspersky, trong khoảng thời gian được lựa chọn để nghiên cứu, hơn 3 triệu cuộc tấn công đã được thực hiện dưới lớp “vỏ bọc ngụy trang” Minecraft. Sự phổ biến của Minecraft này khiến tựa game này trở thành công cụ tấn công hấp dẫn cho tội phạm mạng. Tội phạm mạng “đánh” vào nhu cầu của game thủ đối với các phiên bản cheat và mod được phân phối qua trang web của bên thứ ba. Theo đó ngụy trang phần mềm độc hại dưới “vỏ bọc” ứng dụng game để lừa người chơi tải về.

Các chuyên gia Kaspersky cho rằng tỷ lệ thành công gia tăng của các cuộc tấn công mạng trong năm 2024 đến từ nguyên nhân cốt lõi: tội phạm mạng đang ngày càng trở nên tinh vi hơn. Thay vì sử dụng các phương thức tấn công đại trà, tội phạm mạng tận dụng các xu hướng và sự kiện thời sự, tạo ra các cuộc tấn công được cá nhân hóa cao, để thu hút sự chú ý của đối tượng mục tiêu. 

Mặt khác, tội phạm mạng ngày càng sử dụng trí tuệ nhân tạo (AI) nhiều hơn, để tự động hóa và cá nhân hóa các cuộc tấn công lừa đảo, nhằm dễ dàng đánh lừa các game thủ trẻ. Bộ công cụ phục vụ mục đích tấn công lừa đảo nâng cao — chẳng hạn như: template trang giả mạo được tạo sẵn bằng những công cụ tự động — liên tục xuất hiện trên web đen. Đây chính là lý giải vì sao ngày càng có nhiều kẻ tấn công sử dụng các trang lừa đảo tinh vi, mô phỏng nền tảng game phổ biến. 

Các chiêu trò lừa đảo mà game thủ nhí dễ dính bẫy

Tấn công mạng đang nhắm vào người chơi game trẻ tuổi, chiêu trò nhận "skin" và tiền ảo - image

Ví dụ về game lừa đảo lợi dụng thương hiệu Pokémon GO

Một trong những chiêu trò lừa đảo phổ biến nhất nhắm vào game thủ trẻ hiện nay là lời chào mời nhận “skin” mới cho nhân vật. “Skin” thường là trang phục hoặc áo giáp giúp nâng cao kỹ năng hoặc sức mạnh. Một số “skin” khá phổ biến, trong khi số khác lại rất khan hiếm, trở thành vật phẩm được cộng đồng game thủ săn đón. 

Đội ngũ chuyên gia Kaspersky đã phát hiện trò lừa đảo sử dụng cả tên game nổi tiếng Valorant và YouTuber đình đám Mr. Beast. Những kẻ lừa đảo sử dụng hình ảnh của Mr. Beast để thu hút sự chú ý của trẻ em, lôi kéo các nạn nhân vào bẫy. Để nhận “skin” độc quyền của Mr. Beast, tội phạm mạng yêu cầu nạn nhân cung cấp tên đăng nhập và mật khẩu tài khoản, từ đó đánh cắp thông tin cá nhân. 

Một trong những chiêu trò lừa đảo phổ biến khác mà game thủ dễ mắc phải là những lời mời hấp dẫn về việc nhận được tiền ảo miễn phí dùng trong game. Trong vụ lừa đảo mới được phát hiện, lợi dụng thương hiệu Pokémon GO, tội phạm mạng yêu cầu người dùng nhập tên đăng nhập tài khoản, sau đó tham gia một cuộc khảo sát để chứng minh họ không phải là bot tự động.

Sau khi hoàn thành khảo sát, người dùng sẽ bị chuyển hướng đến một trang web giả mạo, thường hứa hẹn giải thưởng hoặc quà tặng miễn phí. Những kẻ lừa đảo không thực sự nhắm đến dữ liệu cá nhân như chi tiết thẻ tín dụng, mà sử dụng vỏ bọc của trò chơi để dẫn dắt người dùng tham gia vào một trò lừa đảo khác, chẳng hạn như tải xuống phần mềm, ứng dụng, tệp giả mạo, đăng ký để nhận thưởng, hoặc các lời đề nghị khác. Toàn bộ quá trình này là một chiêu trò tinh vi nhằm chuyển hướng người dùng đến trò lừa đảo nguy hiểm hơn, dưới lớp vỏ bọc của bước xác minh hợp lệ.

Ông Vasily M. Kolesnikov, chuyên gia bảo mật tại Kaspersky nhận định: “Trong quá trình nghiên cứu, chúng tôi nhận thấy các cuộc tấn công nhắm vào trẻ em đang ngày càng trở thành phương thức hoạt động phổ biến của tội phạm mạng. Đó là lý do tại sao việc giáo dục an toàn mạng cho trẻ em và sử dụng các giải pháp bảo mật đáng tin cậy là điều bắt buộc để xây dựng môi trường trực tuyến an toàn. Chúng ta cần nuôi dưỡng tư duy phản biện, hành vi trực tuyến có trách nhiệm, và giúp trẻ hiểu rõ các rủi ro tiềm ẩn, tạo tiền đề trải nghiệm trực tuyến tích cực, an toàn hơn cho thế hệ sinh ra và lớn lên cùng thế giới kỹ thuật số”.

Để giữ an toàn cho trẻ em khi tham gia các hoạt động trực tuyến, Kaspersky khuyến nghị: 

  • Cha mẹ cần có một cuộc trò chuyện cởi mở với con cái về những rủi ro tiềm ẩn mà chúng có thể gặp phải khi tham gia các hoạt động trên nền tảng trực tuyến, và yêu cầu con thực thi các nguyên tắc một cách nghiêm ngặt để đảm bảo an toàn.
  • Giúp con chọn một mật khẩu mạnh và thay đổi định kỳ.
  • Để giúp trẻ em làm quen với an ninh mạng trong bối cảnh các mối đe dọa ngày càng phức tạp, phụ huynh có thể tham khảo cuốn sách Kaspersky Cybersecurity Alphabet, được biên soạn bởi đội ngũ chuyên gia Kaspersky. Cuốn sách giúp trẻ hiểu về các công nghệ mới, học quy tắc an ninh mạng cơ bản, nhận biết cách thức phòng chống các mối đe dọa trực tuyến và phát hiện chiêu trò lừa đảo.
  • Với các ứng dụng dành riêng cho việc chăm sóc con cái trong thời đại kỹ thuật số như Kaspersky Safe Kids, cha mẹ có thể bảo vệ con mình một cách hiệu quả cả trong không gian trực tuyến và ngoại tuyến.
Có thể bạn quan tâm
Microsoft ra mắt Copilot cải tiến lần hai, liệu có làm hài lòng người dùng?

Ngày 16/9 Microsoft chính thức công bố những cải tiến lần thứ hai của công cụ Microsoft 365 Copilot, kết hợp web + công việc + pages thành một hệ thống thiết kế hoàn toàn mới dành cho môi trường công việc.

Người dùng đã có thể nâng cấp lên phiên bản chính thức của iOS 18

Sau 3 tháng thử nghiệm beta, bản cập nhật iOS 18 mới nhất đã được Apple triển khai đến tất cả các iPhone tương thích để người dùng cài đặt và chạy trên thiết bị của mình.

VinBrain tăng cường đưa ứng dụng AI DrAid™ vào các hệ thống y tế lớn tại Việt Nam

Công ty Cổ phần VinBrain, startup AI công nghệ y tế được đầu tư bởi Vingroup, tiếp tục củng cố vị thế trên thị trường nội địa với các thỏa thuận hợp tác mới nhất cùng Medlatec và Vikomed ứng dụng giải pháp DrAid™.

AVSHOW lần thứ 22 quy mô lớn hơn và nhiều điều để khám phá hơn

Triển lãm Thiết bị Nghe nhìn – AVSHOW lần thứ 22 sẽ được khai mạc từ 8h sáng ngày 14/9 và kéo dài đến chiều 16/9 với 25 phòng triển lãm trải dài từ lầu 1 lên đến lầu 3 của khách sạn Sài Gòn Prince, 63 Nguyễn Huệ Quận 1, TPHCM

Apple sẽ cung cấp tùy chọn cập nhật giữa iOS 17 và 18 kèm bản vá bảo mật

Apple đã xác nhận rằng phiên bản mới của iOS 18 sẽ chính thức được công ty phát hành vào ngày 16/9. Bên cạnh đó, nhiều khả năng một phiên bản khác của iOS cũng xuất hiện.

Bộ TT&TT xem xét kéo dài thời hạn tắt sóng 2G, để ưu tiên khắc phục hậu quả sau bão

Việc kéo dài thời hạn này không chỉ giúp các nhà mạng có thêm thời gian tập trung nguồn lực khắc phục hậu quả thiên tai, mà còn tạo điều kiện để tiếp tục hỗ trợ chuyển đổi thuê bao 2G Only tại các khu vực khó khăn, đảm bảo mọi người dân đều được tiếp tục sử dụng dịch vụ viễn thông, đặc biệt trong bối cảnh các vùng miền bị ảnh hưởng bởi bão, lũ.

Mạng lưới Viettel đã được khôi phục hoàn toàn tại các tỉnh miền núi phía Bắc

Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) cho biết, đến ngày 12/9, về cơ bản đã khôi phục mạng lưới tại các tỉnh miền núi phía Bắc, đảm bảo liên lạc cho người dân và công tác cứu hộ, ứng phó thiên tai. Viettel cũng là đơn vị đã đóng góp khoảng 100 tỷ đồng hỗ trợ người dân và khách hàng bị ảnh hưởng bởi cơn bão Yagi.

Otis Việt Nam ra mắt thang máy Gen3 kết nối đám mây, nhiều tính năng thông minh

Ngày 12/9/2024 tại TP.HCM, Otis, nhà sản xuất thang máy, thang cuốn và thang bang chuyền nổi tiếng (trụ sở tại Hoa Kỳ) đã ra mắt thang máy Gen3, kết nối trên nền tảng đám mây, tích hợp công nghệ IoT với nhiều tính năng đột phá.

Cứ 5 người Việt Nam thì có 1 người từng đối diện với đe dọa an ninh mạng

Theo dữ liệu mới từ Kaspersky Security Network (KSN), tình hình an ninh mạng Việt Nam đã có những dấu hiệu tích cực trong quý II năm 2024 so với cùng kỳ năm trước. Tuy vậy, theo thống kê, cứ 5 người Việt Nam thì có 1 người từng đối diện với sự cố an ninh mạng trên các trang web.

Keysight thiết lập kết nối dữ liệu đầu tiên trong dải tần FR3, đẩy nhanh 5G-Advanced và 6G

Keysight công bố triển khai thành công tính năng tương tác và kết nối dữ liệu đầu cuối đầu tiên trên thị trường ở dải tần FR3, bằng cách sử dụng nền tảng đo kiểm vô tuyến Keysight E7515P UXM 5G Wireless Test Platform và nền tảng đo kiểm di động (MTP) 5G của Qualcomm.