Việt Nam đứng thứ hai số vụ tấn công lừa đảo tài chính nhắm đến doanh nghiệp

Hãng bảo mật Kaspersky cho biết đã ngăn chặn tổng cộng 822.536 vụ lừa đảo tài chính nhắm đến các công ty tại Đông Nam Á, từ doanh nghiệp vừa và nhỏ cho đến tập đoàn lớn trong năm 2022, bao gồm ngân hàng, hệ thống thanh toán và cửa hàng trực tuyến.

Phishing (lừa đảo) là một trong những hình thức phổ biến nhất được tội phạm mạng sử dụng bởi tính hiệu quả cao dù công sức người sử dụng bỏ ra rất ít. Dựa trên một kế hoạch đơn giản là dùng các email hoặc thông báo phỏng theo các tin nhắn từ ngân hàng, tổ chức chính phủ đến nền tảng giải trí, tội phạm mạng có thể lừa người dùng truy cập một trang web lừa đảo, để lại thông tin tài khoản thanh toán, thông tin cá nhân hoặc thậm chí là tải về các chương trình độc hại.

Trong những vụ lừa đảo tài chính Kaspersky phát hiện và ngăn chặn, không chỉ là ngân hàng mà còn liên quan các hệ thống thanh toán và cửa hàng trực tuyến, như mạo danh các trang thương hiệu thanh toán nổi tiếng PayPal, MasterCard, American Express, Visa, hay các sàn trực tuyến Amazon, Apple Store, Steam, eBay…

Indonesia có số vụ lừa đảo tài chính cao nhất (208.238), Việt Nam đứng thứ hai với 172.694 và Malaysia là 120.656. Thái Lan ghi nhận 101.461 nỗ lực lừa đảo liên quan đến tài chính, tiếp theo là Philippines với 52.914 và Singapore với 22.109 vụ. 

Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á nhận định – “Về cơ bản, doanh nghiệp cũng được cấu thành từ yếu tố “con người”, mà phishing là một dạng tấn công kỹ thuật xã hội – tấn công nhắm vào tâm trí con người. Với 9/10 nhân viên cần được đào tạo kỹ năng an ninh mạng cơ bản, tội phạm mạng biết rằng lực lượng lao động vẫn là một kẽ hở mà chúng có thể dễ dàng khai thác để tiến hành một cuộc tấn công mạng nhằm vào một công ty”.

Email lừa đảo thường là sự khởi đầu của 91% các cuộc tấn công mạng. Mô phỏng lừa đảo do Kaspersky thực hiện đã thể hiện rõ cách tội phạm mạng lừa nhân viên nhấp vào thư độc hại. Theo đó, nhân viên có xu hướng không nhận thấy những cạm bẫy ẩn trong email dành cho các vấn đề của công ty và thông báo về vấn đề gửi email trực tuyến. Khoảng 16% đến 18% nhân viên đã nhấp vào liên kết trong các mẫu email bắt chước các cuộc tấn công lừa đảo này.

Các email lừa đảo khác cũng nhận được số lượng nhấp chuột đáng kể: xác nhận đặt chỗ từ dịch vụ đặt chỗ (11%), thông báo đơn hàng (11%) và thông báo về cuộc thi của IKEA (10%).

Để ngăn chặn các cuộc tấn công phức tạp và tổn thất tài chính và danh tiếng do các cuộc tấn công lừa đảo gây ra, Kaspersky khuyến nghị doanh nghiệp:

  • Nhắc nhở nhân viên về các dấu hiệu cơ bản của email lừa đảo: tiêu đề kịch tính, lỗi chính tả, địa chỉ người gửi không nhất quán và các liên kết đáng ngờ.
  • Nếu có bất kỳ nghi ngờ nào về email nhận được, hãy kiểm tra định dạng của tệp đính kèm trước khi mở và độ chính xác của liên kết trước khi nhấp vào. Điều này có thể đạt được bằng cách di chuột qua các thành phần này – đảm bảo rằng địa chỉ có vẻ xác thực và các tệp đính kèm không ở định dạng thực thi.
  • Luôn báo cáo các cuộc tấn công lừa đảo. Nếu bạn phát hiện một cuộc tấn công lừa đảo, hãy báo cáo với bộ phận bảo mật CNTT của công ty và nếu có thể, tránh mở email độc hại. Điều này sẽ cho phép nhóm an ninh mạng doanh nghiệp định cấu hình lại các chính sách chống thư rác và ngăn chặn sự cố.
  • Cần bảo vệ các thiết bị đang hoạt động và vành đai doanh nghiệp bằng nền tảng bảo mật toàn diện như Kaspersky Extended Detection and Response (XDR). Nền tảng này cung cấp khả năng chống thư rác, theo dõi hành vi đáng ngờ và tạo bản sao lưu các tệp trong trường hợp bị ransomware tấn công, bảo vệ chống lừa đảo cũng như tìm kiếm mối đe dọa.
Có thể bạn quan tâm
Đồng sáng lập Instagram cho biết ứng dụng đã “đánh mất linh hồn’

Kevin Systrom tuyên bố rằng, các ưu đãi của Instagram hướng đến nhiều hoạt động thương mại hơn, nhiều nghệ sĩ hơn, nhiều mối quan hệ đối tác hơn và nhiều tiền quảng cáo hơn, điều này có thể gây ra những tác động xã hội ngoài ý muốn.

Xiaomi tung loạt camera thông minh được nâng cấp toàn diện

Ngày 17/3, Xiaomi Việt Nam giới thiệu đến người dùng các dòng camera thông minh được nâng cấp toàn diện từ độ phân giải, khẩu độ, đèn hồng ngoại…

Copilot sắp có mặt trên tất cả các ứng dụng của Microsoft 365

Ngày 16/3, Microsoft chính thức thông báo tích hợp sức mạnh của AI thế hệ tiếp theo vào các công cụ làm việc với Microsoft 365 Copilot.

YouTube TV tăng giá lên 73 USD mỗi tháng

YouTube TV trở thành dịch vụ truyền hình internet mới nhất tham gia vào cuộc đua tăng giá dịch vụ, với phí sử dụng mỗi tháng từ 65 USD lên 73 USD.

realme C55 với “Dynamic Island” bán ra chỉ từ 4,79 triệu đồng

realme C55, sản phẩm chủ lực ở phân khúc giá thấp của realme có camera 64MP và bộ nhớ 256GB

Bosch giới thiệu 200 mã màu mới cho bàn gọi thông minh DICENTIS Flush

DICENTIS Flush là giải pháp bàn gọi thông minh dựa trên nền tảng IP với thiết kế có khả năng hoàn thiện mọi không gian phòng họp được Bosch ra mắt vào năm vừa qua. Tiếp nối hành trình “Sáng tạo vì cuộc sống”, Bosch vừa chính thức giới thiệu hơn 200 lựa chọn màu sắc cho thiết bị này.

Thuê bao chưa thực hiện chuẩn hóa thông tin sẽ không liên lạc được sau 31/3/2023

Theo quy định, sau ngày 31/3/2023, nếu khách hàng vẫn chưa đáp ứng được yêu cầu chuẩn hóa, các nhà mạng sẽ ngừng cung cấp dịch vụ 1 chiều và tiếp tục gửi tin nhắn thông báo tới chủ thuê bao.

Samsung ra mắt thế hệ Galaxy A54 5G, A34 5G và A14 LTE mới, tầm trung hướng giới trẻ

Samsung đã chính thức giới thiệu thế hệ Galaxy A Series mới gồm Galaxy A54 5G, Galaxy A34 5G và Galaxy A14 LTE với các cải tiến đa dạng tác vụ theo nhu cầu cho người dùng trẻ.

OpenAI phát hành GPT-4: Nhanh hơn, tốt hơn và đắt hơn

OpenAI vừa công bố GPT-4, phiên bản mới nhất của mô hình ngôn ngữ học sâu được quảng cáo là thông minh hơn và có nhiều khả năng hơn ChatGPT.

Cuộc chiến công nghệ bán dẫn Mỹ – Trung tiếp tục ảnh hưởng đến nguồn cung

Mỹ và Trung Quốc mở ra một cuộc chiến công nghệ, trong đó mỗi bên đều đang tìm cách dẫn đầu sự phát triển công nghệ hơn đối phương.