Công ty công nghệ Việt thuê người 'lừa thử' cả nghìn nhân viên: 50% sập bẫy

Bảo Bảo20/05/2024 11:00
Công ty công nghệ Việt thuê người 'lừa thử' cả nghìn nhân viên: 50% sập bẫy

"Chúng tôi thiết kế một email, website giống của một hãng hàng không, gửi nhân viên công ty của khách hàng với nội dung: Nếu đăng ký trước ngày lễ giảm 30% giá vé", đại diện FPT IS chia sẻ lại câu chuyện đào tạo "lừa đảo chủ động".

Công ty công nghệ Việt thuê người 'lừa thử' cả nghìn nhân viên, 50% sập bẫy, 65% click vào link giả mạo - Ảnh 1.

Ảnh minh họa.

"Mọi người hay nói vui rằng 'Ông bị lừa vì ông tham'. Thực tế, nhóm tội phạm đã khai thác trúng điểm yếu về tâm lý, mang tính bản năng của con người", TS Nguyễn Thanh Bình - Chuyên gia tư vấn An ninh mạng toàn cầu của FPT IS – chia sẻ tại Hội thảo Phòng, chống lừa đảo trên không gian mạng mới đây.

TS Bình gợi ý với các điểm yếu tâm lý, cách thức đưa ra là cần "vá lỗi" cho các điểm yếu này, bởi phần lớn mọi người biết bản thân bị lừa khi đã bị lừa.

Thuê người lừa thử cả nghìn nhân viên, phân nửa sập bẫy

Một trong những giải pháp FPT IS đang ứng dụng là đào tạo bằng "phishing chủ động" (lừa đảo chủ động).

Cụ thể, đơn vị này thiết lập một hệ thống hạ tầng cho phép gửi mail, thiết lập những trang web giả mạo, gửi email cho các khách hàng/nhân viên của công ty khách hàng. Sau đó gửi một email ngụy trang, xây dựng nội dung tỉ mỉ, cài cắm đường link và tổng hợp kết quả từ hành vi người dùng/nhân viên.

Các cấp độ nghiêm trọng dần gồm: Có mở email hay không? Nếu mở thì có click vào link cài cắm hay không? Nếu click vào link rồi thì có điền thông tin hay không?

Ông Bình chia sẻ một case study FPT IS thực hiện với một công ty công nghệ có 5 chi nhánh trên cả nước trong dịp nghỉ lễ 30/4 vừa qua.

"Chúng tôi thiết kế một email, website giống của một hãng hàng không, gửi anh em trong công ty của khách hàng với nội dung: Nếu đăng ký trước ngày này giảm 30% giá vé, giọng văn y hệt truyền thông của công ty đó", ông Bình kể.

Kết quả: 50% người dùng mở email lừa đảo, không phát hiện ra thông tin giả mạo trong đó. Trung bình 65% trong số đó click vào link sau khi mở email. Và nhân viên tại chi nhánh miền Nam ý thức phòng vệ dường như cao hơn miền Bắc.

Công ty công nghệ Việt thuê người 'lừa thử' cả nghìn nhân viên, 50% sập bẫy, 65% click vào link giả mạo - Ảnh 2.

Kết quả phishing chủ động tại 5 chi nhánh của một công ty công nghệ.

Kỹ nghệ thao túng tâm lý đằng sau 16.000 vụ lừa đảo

"Có những người bạn tôi làm ngân hàng, vẫn bị lừa. Không phải chỉ những người không làm ngân hàng mới bị lừa. Thủ đoạn của họ rất tinh vi", ông Phạm Tiến Dũng – Phó Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN), Phó Chủ tịch Hiệp hội An ninh mạng quốc gia – chia sẻ.

Công ty công nghệ Việt thuê người 'lừa thử' cả nghìn nhân viên, 50% sập bẫy, 65% click vào link giả mạo - Ảnh 3.

Phó Thống đốc NHNN Phạm Tiến Dũng.

Theo Phó Thống đốc NHNN, "Thao túng tâm lý" là một trong những thủ đoạn lừa phổ biến, làm những biện pháp để tự người dùng chuyển tiền đến các tài khoản.

Biện pháp thứ hai là tội phạm chiếm dụng máy của người dùng và làm tiếp công việc gửi tiền đi. Thứ ba là lấy các thông tin đó cài trên thiết bị khác.

Thủ đoạn "Thao túng tâm lý", theo đại diện FPT IS, chủ yếu đánh vào các điểm yếu tâm lý như Lòng tham, Tò mò, Lo lắng, Sự sợ hãi, Bị thúc giục, đôi khi là Sự quan tâm, Lòng trắc ẩn…

Ông Thái Trí Hùng - Phó Tổng Giám đốc Cấp cao, Giám đốc Công nghệ tại MoMo – cho rằng một thực tế cần phải nhìn nhận là với những cái tiện lợi mà công nghệ mang lại, chúng ta có một tập khách hàng lớn bỗng một ngày "phải" dịch chuyển lên môi trường số mà chưa được trang bị các kiến thức, hiểu biết, nhận biết về rủi ro của môi trường này.

"Cũng phải nói thêm là trong ngành an ninh bảo mật, có khái niệm là "attack surface" nghĩa là vùng có thể tấn công được. Rõ ràng trên môi trường số thì vùng có thể tấn công rộng hơn rất nhiều. Nhiều người không thể ngờ được có thể bị tấn công vì làm lộ tài khoản mạng xã hội hoặc bị chụp CMND/CCCD trong lúc sử dụng một dịch vụ nào đó", ông Hùng nói.

Làm thế nào để tránh sập bẫy?

Công ty công nghệ Việt thuê người 'lừa thử' cả nghìn nhân viên, 50% sập bẫy, 65% click vào link giả mạo - Ảnh 4.
 

Với câu hỏi "Thế bây giờ khách hàng phải làm gì?", CTO MoMo cho rằng đó không phải là trách nhiệm của khách hàng, mà là trách nhiệm của đơn vị cung cấp dịch vụ.

Đơn cử như tình trạng lừa người dùng cài đặt phần mềm độc hại, ví điện tử này đã phân tích mã độc, trích xuất các đặc trưng nhận dạng, và thực hiện cảnh báo người dùng nếu phát hiện các dấu hiệu bị tấn công. Bên cạnh đó, khoanh vùng các tài khoản thường dùng để tẩu tán tiền ăn cắp, đồng thời thực hiện ngăn chặn các hành động tương tự. Kết quả là đã chặn được tình trạng lừa người dùng MoMo cài đặt phần mềm chứa mã độc.

Một trong những biện pháp từ phía Ngân hàng Nhà nước để ngăn chặn tình trạng lừa đảo trực tuyến là Quyết định 2345/QĐ-NHNN về triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng, quy định chuyển khoản trên 10 triệu đồng trở lên phải được xác thực bằng khuôn mặt hoặc vân tay, có hiệu lực từ 1/7/2024.

"Ở đây có 2 động thái. Động thái 1 là kiểm tra khuôn mặt đó với dữ liệu lưu trên chip CCCD do Bộ Công an cấp. Thứ hai là kiểm tra khuôn mặt của người giao dịch khớp trùng khi giao dịch trên 10 triệu đồng", Phó Thống đốc Phạm Tiến Dũng nói thêm.

Phó Thống đốc NHNN cũng cho biết tới đây sẽ lập một kho dữ liệu black-list - những tài khoản, số CMND/CCCD đã từng "ăn gian nói dối". Khi thực hiện giao dịch, đến một bước nào đó dữ liệu sẽ được check qua kho này. Nếu CMND/CCCD đã từng rơi vào kho dữ liệu này thì sẽ được yêu cầu tăng cường xác thực thôi, ví như trước kia chỉ làm giao dịch điện tử thì giờ cần ra quầy.

Theo Thứ trưởng Bộ Công an Lương Tam Quang, trong năm qua, cổng cảnh báo an toàn thông tin ghi nhận gần 16.000 phản ánh lừa đảo trực tuyến, gây thiệt hại hơn 390 nghìn tỷ đồng, tương đương 3,6% GDP. Trong đó, 91% liên quan lĩnh vực tài chính, tăng 64,78% so với năm 2022, tỷ lệ người dùng nhận tin nhắn, cuộc gọi lừa đảo trực tuyến là 73%.

Hội thảo Phòng, chống lừa đảo trên không gian mạng là sự kiện đầu tiên do Hiệp hội an ninh mạng Quốc gia tổ chức, dưới sự chỉ đạo của Bộ công an. Sự kiện được 2 thành viên của Hiệp hội là Công ty cổ phần công nghệ an ninh mạng quốc gia Việt Nam NCS Group và Công ty cổ phần VCCorp cùng phối hợp tổ chức thực hiện.


Gửi bình luận
(0) Bình luận
1

Giáo viên, dân văn phòng đều thích: AI tóm tắt tài liệu của Google “nói” được tiếng Việt

Sau khi triển khai NotebookLM đến hơn 200 quốc gia vào năm ngoái, giờ đây, tính năng Audio Overviews của NotebookLM đã có tiếng Việt.
2

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Người đàn ông này đã dự đoán đúng sự ra đời của Internet và iPhone, giờ đây đang phác thảo một tương lai nơi cái chết có thể bị vượt qua và suy nghĩ của bạn tồn tại trên lưu trữ đám mây.
3

Cách giành lại quyền làm chủ bộ não khi nghiện ChatGPT và các chatbot AI

Nhiều thanh thiếu niên đang ở trên ranh giới mong manh giữa nhờ ChatGPT hỗ trợ nhiều thứ và sự lệ thuộc quá mức vào chatbot trí tuệ nhân tạo của OpenAI.
4

Thủ đoạn lừa đảo ‘Quishing’ bùng phát - cạm bẫy nguy hiểm trong thế giới số

"Quishing” (kết hợp của “QR code” và “phishing”) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.
5

Vì sao iPhone có 2 màn hình cuộc gọi?

Khi iPhone nhận cuộc gọi, người dùng sẽ thấy có 2 màn hình khác nhau.

Không muốn trả tiền cho ChatGPT, đây sẽ là chatbot AI miễn phí hàng đầu cho bạn

So với phiên bản ChatGPT miễn phí dựa trên mô hình GPT-3.5, chatbot Claude 3 mang đến cho người dùng nhiều tiện ích vượt trội hơn hẳn.

Hướng dẫn sử dụng ChatGPT-4o, chatbot AI thế hệ mới thông minh hơn

Bài viết dưới đây sẽ hướng dẫn bạn cách thức sử dụng phiên bản miễn phí của ChatGPT với mô hình ngôn ngữ lớn GPT-4o thế hệ mới nhất, với nhiều sự cải tiến về trí thông minh.

OpenAI giới thiệu GPT-4o xử lý được cả giọng nói và hình ảnh cho người dùng miễn phí

Theo OpenAI, mô hình AI mới có thể xử lý xuyên suốt cả giọng nói, hình ảnh và văn bản theo thời gian thực.

Công cụ giúp trải nghiệm miễn phí các chatbot AI thông minh nhất hiện nay

Bài viết dưới đây sẽ hướng dẫn bạn cách thức để trải nghiệm những chatbot tích hợp trí tuệ nhân tạo (AI) thông minh nhất hiện nay, bao gồm ChatGPT, Gemini, Claude, Llama…

5 app chỉnh ảnh hot nhất năm 2024, rất cần cho mùa du lịch

Muốn có những bức ảnh "nghìn like" trên mạng xã hội, đừng bỏ qua những app chỉnh ảnh cực đẹp này nhé.

Học ngay 5 mẹo gây ấn tượng mạnh trong 1/10 giây đầu tiên

Trong 7 giây đầu tiên, người khác đã có đến 11 nhận xét về bạn từ làn da, gương mặt, trang phục, mái tóc, ánh nhìn, cử chỉ, giọng nói, cách chào hỏi…

Làm thế nào để áp dụng những gì bạn đọc vào cuộc sống?

Dưới đây là những lời khuyên như một cách để tự thử nghiệm áp dụng những gì bạn đọc vào cuộc sống của mình, từ đó có cuộc sống tốt đẹp hơn.

40 tác giả nổi tiếng nói gì về việc đọc sách

Bất kỳ nhà văn vĩ đại nào cũng cần phải là một người ham đọc sách. Dưới đây là những câu nói của 40 tác giả nổi tiếng khi nói về việc đọc.

Bộ sách Khai mở cảm xúc và Khai mở hạnh phúc

Cảm xúc là gì, xuất hiện từ đâu? Chúng hoạt động như thế nào trong não và cơ thể? Có tốt hơn nếu chỉ trải nghiệm những cảm xúc tốt đẹp và rũ bỏ tất cả cảm xúc khó chịu? Và hạnh phúc là gì? Chúng ta có nhất thiết phải liên tục hạnh phúc, mãi mãi hạnh phúc không?

Xem "Sex Education", tôi hối hận vì lỗi với mẹ: Bài học đắt giá từ một câu nói của cô gái nghèo khó

Điện ảnh - Mỹ Hạnh - 09/05/2025 13:00
Bộ phim "Sex Education" đã giúp tôi thoát khỏi những ám ảnh về tuổi thơ. Tôi cũng nhận ra lỗi sai nghiêm trọng của mình đối với mẹ.

'Bố ơi, mình đi đâu thế?' trở lại: Nhiều khoảnh khắc 'đốn tim' khán giả

Truyền hình - Hạ Vĩ - 09/05/2025 12:00
Qua các thử thách “siêu ngầu” như chải tóc ngựa, đánh răng hà mã, các cặp bố con “triệu view” mang đến tiếng cười, nước mắt và bài học ấm áp về tình cha con. Biến hành trình tập sự thành chuyến đi, các ông bố cùng con khám phá thế giới rộng lớn hơn tất cả những gì các bé từng biết.

Cách giành lại quyền làm chủ bộ não khi nghiện ChatGPT và các chatbot AI

Kỹ năng - Sơn Vân - 09/05/2025 11:00
Nhiều thanh thiếu niên đang ở trên ranh giới mong manh giữa nhờ ChatGPT hỗ trợ nhiều thứ và sự lệ thuộc quá mức vào chatbot trí tuệ nhân tạo của OpenAI.

5 châm ngôn của Warren Buffett: Giá trị hơn cả mã cổ phiếu; tiết lộ bí quyết trường thọ

Phong cách sống - Trang Đào - 09/05/2025 10:00
Warren Buffett, 94 tuổi, không nói về các mô hình tài chính phức tạp mà nói với chúng ta bằng những lời thẳng thắn nhất: Đầu tư là một cuộc chạy marathon, đừng để bị phân tâm bởi những tiếng ồn ngắn hạn.

Bộ sách Khai mở cảm xúc và Khai mở hạnh phúc

Tủ sách - FN - 09/05/2025 09:00
Cảm xúc là gì, xuất hiện từ đâu? Chúng hoạt động như thế nào trong não và cơ thể? Có tốt hơn nếu chỉ trải nghiệm những cảm xúc tốt đẹp và rũ bỏ tất cả cảm xúc khó chịu? Và hạnh phúc là gì? Chúng ta có nhất thiết phải liên tục hạnh phúc, mãi mãi hạnh phúc không?

“Cứ tu thôi, đừng đổ thừa”: Phật pháp đời thường qua lời Thầy Thích Pháp Hòa

Từ sách - Phim - Quìn - 09/05/2025 08:00
"Chia sẻ từ trái tim" và "Con đường chuyển hóa" là hai cuốn tuyển tập những bài pháp thoại được nhiều người yêu mến của Thầy Pháp Hòa, được chọn lọc kỹ lưỡng nhằm giữ nguyên giọng văn mộc mạc nhưng thấm đẫm chiều sâu.

Sự cố 60 triệu người mất điện khiến tôi "sáng mắt": Có nhiều tiền mà lâm vào cảnh này cũng vô dụng

Suy ngẫm - Thùy Anh - 08/05/2025 12:00
Việc bị ngắt kết nối đột ngột khiến cuộc sống của nhiều người bị ảnh hưởng, họ nhận ra mình đã phụ thuộc vào công nghệ quá nhiều.

Giáo viên, dân văn phòng đều thích: AI tóm tắt tài liệu của Google “nói” được tiếng Việt

Kỹ năng - Lê Duy - 08/05/2025 11:00
Sau khi triển khai NotebookLM đến hơn 200 quốc gia vào năm ngoái, giờ đây, tính năng Audio Overviews của NotebookLM đã có tiếng Việt.

Tỷ phú Warren Buffett mượn cũi khi con chào đời, mời Bill Gates ăn bằng phiếu giảm giá và khoản đầu tư tệ nhất

Phong cách sống - Sơn Vân - 08/05/2025 10:00
Nhà đầu tư huyền thoại Warren Buffett hiện có giá trị tài sản ròng 169 tỉ USD, theo Bloomberg Billionaires Index (chỉ số tỉ phú Bloomberg) và trở thành người giàu thứ năm thế giới.

Hạnh phúc tuổi trẻ - Trưởng thành bằng yêu thương

Tủ sách - FN - 08/05/2025 09:00
“Hạnh phúc tuổi trẻ” (Happy is the one who is nothing) là tuyển tập những bài viết ngắn, cô đọng và súc tích của Krishnamurti dành cho người đọc trẻ, được in theo khổ nhỏ bỏ túi, dễ đọc và dễ tiếp cận.

Đường vào Thiền - Khi tâm chưa tĩnh, thiền chỉ là hình thức

Từ sách - Phim - Quìn - 08/05/2025 08:00
Giữa cuộc sống hiện tại, rất nhiều người trong số chúng ta tìm đến thiền như một phương pháp giải tỏa căng thẳng, xoa dịu áp lực cuộc sống. Họ thử ngồi yên, nhắm mắt, hít thở sâu... nhưng sau vài phút, tâm trí lại tiếp tục lao xao.

Xem "Sex Education", tôi nhận ra sai lầm trong cách dạy con, suýt nữa đẩy con ra xa mãi mãi

Điện ảnh - Ứng Hà Chi - 07/05/2025 13:00
Tôi từng nghĩ mình yêu con đúng cách, cho đến khi nhận ra chính những kỳ vọng của tôi đã đẩy con rời xa mình.

Thủ đoạn lừa đảo ‘Quishing’ bùng phát - cạm bẫy nguy hiểm trong thế giới số

Kỹ năng - Nhật Anh - 07/05/2025 12:00
"Quishing” (kết hợp của “QR code” và “phishing”) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.

Sự nghiệp lẫy lừng của tỷ phú huyền thoại Warren Buffett trước khi nghỉ hưu

Phong cách sống - Bằng Lăng - 07/05/2025 11:00
Sau hơn 6 thập kỷ chèo lái Berkshire Hathaway, tỷ phú Warren Buffett vừa tuyên bố nghỉ hưu ở tuổi 94, khép lại một hành trình đầu tư huyền thoại.

Skype: Hành trình suy tàn của một tượng đài gọi video trực tuyến

Suy ngẫm - Nam Đoàn - 07/05/2025 10:00
Từng cách mạng hóa giao tiếp toàn cầu, nền tảng Skype đã không thể thích ứng kịp với sự thay đổi và chính thức dừng hoạt động.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS
Thứ 6, 09/05/2025