Hiếu PC giải thích tường tận thủ đoạn chiếm đoạt tiền của tin tặc

Nguyễn Nguyễn30/09/2024 11:00
Hiếu PC giải thích tường tận thủ đoạn chiếm đoạt tiền của tin tặc

Dựa trên những thói quen dễ mắc phải của người dùng, tin tặc có thể lấy cắp thông tin tài khoản của bạn trong 60 giây.

Hiếu PC giải thích tường tận thủ đoạn chiếm đoạt tiền của tin tặc - 1

Người dùng cần cảnh giác và nâng cao nhận thức trước sự gia tăng về cả quy mô lẫn số lượng các cuộc tấn công mạng có chủ đích (Ảnh minh họa).

Đây là nhận định của Ngô Minh Hiếu, Chủ tịch công ty CyPeace (tên tiếng Việt: Hòa Bình Không Gian Mạng), hay còn được cộng đồng mạng biết với biệt danh Hiếu PC.

Tại "Tọa đàm An toàn thông tin: Yếu tố sống còn của doanh nghiệp trong kỷ nguyên số" diễn ra ngày 26/9 tại Hà Nội, Hiếu PC cùng các chuyên gia an ninh mạng đến từ MISA, Savvycom và Hanel đã cùng bàn luận, đưa ra những ý kiến và lời khuyên cho doanh nghiệp công nghệ số trước sự gia tăng về cả quy mô lẫn số lượng các cuộc tấn công mạng có chủ đích.

Các cuộc tấn công mạng ngày càng tinh vi

Theo ông Nguyễn Quang Huy, Giám đốc khối Dịch vụ An toàn thông tin Savvycom, thực trạng hiện nay cho thấy an ninh mạng đang mang đến rủi ro rất lớn cho các doanh nghiệp.

Trích dẫn một báo cáo của CNBC năm 2023, ông Huy cho biết 42% doanh nghiệp hiện nay không có kế hoạch ứng phó với các mối đe dọa về an ninh mạng. Trong đó, còn 1/3 doanh nghiệp vẫn đang dựa vào các phần mềm miễn phí, bảo mật kém.

"Con người là mắt xích yếu nhất trong an ninh mạng. Vì thế, chúng ta cần nâng cao nhận thức và tỉnh táo hơn khi phát hiện thấy các hoạt động đáng ngờ", ông Huy chia sẻ.

Đồng ý với quan điểm này, Hiếu PC cũng cho biết, hoạt động của tin tặc ngày càng tinh vi và có tổ chức. Theo đó, nếu người dùng không cảnh giác và loại trừ những thói quen dễ mắc phải, thì sẽ rất dễ trở thành nạn nhân của chúng.

Lấy thí dụ về thói quen sử dụng duy nhất một mật khẩu cho nhiều tài khoản khác nhau, hoặc lưu mật khẩu trên trình duyệt, Hiếu PC cho biết, tin tặc có thể dễ dàng lợi dụng điều này để chiếm đoạt thông tin người dùng nếu nền tảng bị hack.

"Hacker có thể lấy cắp thông tin tài khoản của bạn trong chưa đầy 60 giây. Sau đó, chúng sử dụng thông tin này để đòi tiền chuộc, với trung bình khoảng 10 USD (tương đương 246.000 đồng) cho mỗi thông tin bị đánh cắp", Hiếu PC chia sẻ.

Chuyên gia bảo mật này cũng cho biết, nếu như vào năm 2017, ransomware chỉ là những cuộc tấn công nhỏ lẻ, thì đến nay nó dần trở thành một dịch vụ chuyên nghiệp, nơi tin tặc thậm chí được đào tạo bài bản, giao KPI và có sẵn chương trình, nền tảng để chúng sử dụng một cách thuận tiện.

Ông Ngô Minh Hiếu (Hiếu PC) chia sẻ về cách thức hacker lấy cắp thông tin từ người dùng (Ảnh: Nguyễn Nguyễn).

Trong đó, công nghệ Deep Fake cho phép tin tặc "bypass" (tạm dịch: vượt qua) lớp bảo mật bằng nhận diện khuôn mặt, giải pháp định danh xác thực khách hàng điện tử (eKYC) của ngân hàng số… để chiếm đoạt tài sản của người dùng.

Công nghệ này cũng cho phép tin tặc giả mạo người thân, đồng nghiệp, cơ quan pháp luật… thực hiện các cuộc gọi video tới người dùng, yêu cầu gửi tiền, cài đặt chương trình giả mạo hoặc click vào đường link chứa mã độc…

Deep Fake cũng được tin tặc sử dụng để làm giả, lồng ghép khuôn mặt nạn nhân vào ảnh 18+, rồi đem đi tống tiền.

Theo chuyên gia từ CyPeace, thủ đoạn này không mới, nhưng vẫn hiệu quả vì đánh vào tâm lý người dùng. "Nếu người dùng tâm lý không vững, sẽ rất dễ bị chúng dẫn dụ và bị chiếm đoạt tài sản", Hiếu PC cho biết.

Theo các chuyên gia, có một cách khá đơn giản để người dùng nhận biết các video lừa đảo dạng này, đó là quan sát cử chỉ của nhân vật xuất hiện trên video call.

Nếu phát hiện thấy các dấu hiệu bất thường như video cụt lủn, hình ảnh thiếu cảm xúc, khá trơ, tư thế lúng túng, không tự nhiên, màu da bất thường, ánh sáng kỳ lạ, video nhiều tạp âm, tiếng ồn và đôi khi là đi kèm tín hiệu kém, dễ mất sóng… thì nên đặc biệt cảnh giác vì có thể tin tặc đã sử dụng Deep Fake để giả mạo danh tính.

Ngoài ra, trong các video lừa đảo điển hình, nhân vật thường thúc giục chúng ta nhấn vào đường link, thực hiện thao tác chuyển tiền hoặc tải xuống một ứng dụng nào đó.

Nếu như không tỉnh táo và làm theo chỉ dẫn của nhân vật, nạn nhân sẽ bị "đưa vào tròng", dẫn tới mất mát tài sản hoặc bị chiếm đoạt các thông tin cá nhân quan trọng.

Người dùng cần làm gì để tránh bị tin tặc tấn công?

Hiếu PC giải thích tường tận thủ đoạn chiếm đoạt tiền của tin tặc - 4

Ông Phạm Tuấn Vũ, Phó Giám đốc công nghệ CTCP Hanel chia sẻ tại sự kiện (Ảnh: Nguyễn Nguyễn).

Theo ông Vũ Phạm, Phó Giám đốc công nghệ CTCP Hanel, người dùng cá nhân và cả doanh nghiệp nên chuẩn bị sẵn tâm thế rằng mình có thể bị tấn công bất kỳ lúc nào.

"Từ đó, chúng ta mới có được sự cảnh giác và xây dựng chiến lược bảo mật dựa trên giả định này", ông Vũ chia sẻ.

Theo chuyên gia đến từ Hanel, doanh nghiệp cần có một chiến lược backup dữ liệu một cách hiệu quả, đồng thời tận dụng nguồn lực về con người và công nghệ để phòng thủ lại các cuộc tấn công.

Ngoài ra nếu không may trở thành nạn nhân của một cuộc tấn công đòi tiền chuộc (ransomware), cần tuyệt đối không trả tiền để lấy lại dữ liệu, vì điều này sẽ chỉ làm mọi thứ trở nên tồi tệ hơn và tạo thêm động lực cho tin tặc tiếp tục thực hiện các cuộc tấn công tương tự.

Ông Nguyễn Quang Hoàng, Giám đốc An ninh thông tin MISA, thì nhấn mạnh rằng doanh nghiệp và cả người dùng đều không nên sử dụng phần mềm bẻ khóa (crack) hay phần mềm lậu, không trả phí, vì điều này dễ khiến hệ thống bị khai thác thông qua các lỗ hổng bảo mật.

Ngoài ra, luôn cẩn trọng trước khi click vào bất kỳ đường link nào, cũng như tải về thiết bị các ứng dụng, phần mềm không rõ ràng.

Đối với người dùng cá nhân, cần chủ động tăng cường bảo mật xác thực đa yếu tố, đổi mật khẩu định kỳ, cũng như hạn chế việc sử dụng chung một mật khẩu cho nhiều dịch vụ khác nhau.

 


Gửi bình luận
(0) Bình luận
1

Tra cứu nhanh 168 phường, xã, đặc khu thuộc TP.HCM mới

Chuyên trang toàn cảnh thông tin về 168 phường, xã, đặc khu của TP.HCM chính thức đi vào hoạt động. Bạn có thể tra cứu, theo dõi video và các thông tin về hoạt động vận hành khi TP.HCM thực hiện chính quyền 2 cấp.
2

Địa chỉ, điện thoại bộ phận một cửa cấp tỉnh của các sở, ngành TP.HCM

UBND TP.HCM vừa có thông báo về địa điểm, số điện thoại đường dây nóng của bộ phận một cửa tại các sở, ngành, phường, xã, đặc khu của TPHCM mới.
3

Một tính năng cực hữu ích trên VNeID mà người dùng không nên bỏ qua

Hành khách bay nội địa hiện nay có thể hoàn tất toàn bộ thủ tục từ mua vé, check-in, qua cửa an ninh đến lên máy bay mà không cần xuất trình giấy tờ tùy thân, nhờ ứng dụng nhận diện khuôn mặt qua VNeID.
4

Địa chỉ, điện thoại bộ phận một cửa ở 168 phường, xã, đặc khu của TP.HCM

UBND TP.HCM vừa có thông báo về địa điểm, số điện thoại đường dây nóng của bộ phận một cửa tại các phường, xã, đặc khu của TPHCM (mới).
5

Công an cảnh báo cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi

Chiêu lừa đảo mới này dùng cách giả mạo Google để “hack” tài khoản Facebook cực kỳ tinh vi.

Vì sao chúng ta có thể quên ngay những điều vừa nghĩ đến?

Đã bao giờ bạn bước vào một căn phòng rồi quên mất mình vào đó để làm gì, hay là vừa định nói gì thì lại quên ngay điều cần nói?

Cảnh giác với bẫy ‘gỡ rối hôn nhân và nhờ mở thẻ ATM'

"Gỡ rối hôn nhân" và " nhờ mở thẻ ATM" là hai chiêu thức mà kẻ gian sử dụng để lừa đảo nhiều người.

Nữ "tổng tài" bắn dây thun vào cổ tay: Bác sĩ choáng vì độ liều lĩnh

Video nữ "tổng tài" bắn dây thun vào cổ tay nhiều cô gái đang được lan truyền mạnh mẽ trên mạng xã hội. Bác sĩ đã lên tiếng cảnh báo về loạt nguy cơ đằng sau thử thách này.

Bắn dây thun đỏ cả tay, nữ CEO bán mỹ phẩm: “Trò chơi chạm đến cảm xúc của mọi người tham gia”

Tối 23/9, CEO của thương hiệu mỹ phẩm đã lên tiếng về đoạn clip bắn dây thun vào cổ tay nhiều cô gái đang được lan truyền mạnh mẽ trên mạng xã hội.

Cô gái bị bắn dây thun trong clip đào tạo bán hàng gây tranh cãi lên tiếng

Theo T., đây là một thử thách bình thường chỉ những người bán hàng hệ thống mới hiểu. Dù rất đau nhưng T. mong các thành viên trong đội hiểu được thông điệp sau đó.

ChatGPT rất giỏi trong việc tóm tắt sách. Nhưng liệu AI có bao giờ viết được một tác phẩm văn học đích thực?

Bất kỳ ai đã sử dụng các chương trình AI như ChatGPT đều biết rằng chúng rất giỏi trong việc tóm tắt sách và viết các thư xin việc, nhưng liệu chúng có thể tạo ra những tác phẩm khiến chúng ta xúc động và chạm đến tâm hồn không?

Cách bật tính năng comment ẩn danh trên Facebook

Từ ngày 16/9, một số người dùng Việt Nam đã có thể sử dụng tính năng bình luận ẩn danh trong các nhóm Facebook.

Người lạ với chính ta

Rachel Aviv, bằng những báo cáo y khoa và những hồi ký chưa xuất bản, kể về những con người bất thường trong mắt người khác trong cuốn sách “Người lạ với chính ta” (tựa gốc: Strangers to Ourselves).

Cảnh báo khẩn từ thói quen chụp ảnh màn hình điện thoại

Kỹ năng - An Nhiên - 03/07/2025 13:00
Theo các chuyên gia an ninh mạng, người dùng hãy sử dụng các dịch vụ lưu trữ đám mây hoặc trình quản lý mật khẩu tốt nhất để lưu trữ những thông tin quan trọng một cách an toàn.

Xem Sex Education, tôi phát hiện bí mật nhạy cảm của con gái, nhờ vậy tôi giúp con "quay xe"

Điện ảnh - Thanh Hương - 03/07/2025 12:00
Tôi đã bình tĩnh và có cuộc nói chuyện chân thành với con.

Vì sao trào lưu nhìn lại quá khứ qua Google Maps gây bão mạng?

Kỹ năng - Nhật Thùy - 03/07/2025 11:00
Không cần cỗ máy thời gian, với vài thao tác, bạn có thể "gặp lại" người thân đã khuất, ngôi nhà hay thú cưng năm xưa với trào lưu nhìn lại quá khứ qua Google Maps.

Học sinh sử dụng AI: Công cụ hỗ trợ hay làm suy yếu tư duy?

Suy ngẫm - Anh Tú - 03/07/2025 10:00
Khi máy tính bỏ túi lần đầu tiên xuất hiện trong lớp học, nhiều người lo ngại rằng chúng sẽ làm suy yếu kỹ năng toán học của học sinh.

Gia đình bác sĩ đáng yêu:"Tuổi thơ các con ngắn lắm, sợ sau lớn hơn không thích đi chơi với bố mẹ nữa"

Phong cách sống - Tiểu Nguyễn - 03/07/2025 09:00
Những chia sẻ chânh thành, dễ thương từ cặp vợ chồng BS Lưu Tuấn Phong và Đặng Hiền khiến chúng ta một lần nữa thấy ý nghĩa thiêng liêng của "gia đình".

Người lạ với chính ta

Tủ sách - FN - 03/07/2025 08:00
Rachel Aviv, bằng những báo cáo y khoa và những hồi ký chưa xuất bản, kể về những con người bất thường trong mắt người khác trong cuốn sách “Người lạ với chính ta” (tựa gốc: Strangers to Ourselves).

Khoán ngoài toàn cầu

Blog GS John VU - GS John Vu - 02/07/2025 14:00
Ngày nay Ấn Độ vẫn còn là nhà khoán ngoài CNTT mạnh, với $87 tỉ đô la xuất khẩu phần mềm so với $2.6 tỉ đô la dành cho Trung Quốc và $1.1 tỉ đô la cho Nga (dữ liệu 2009).

Nghiên cứu gây chấn động ngành tâm lý: AI giàu lòng trắc ẩn hơn con người?

Kỹ năng - Hoàng Vũ - 02/07/2025 13:00
Một nghiên cứu mới cho thấy trí tuệ nhân tạo (AI) được xem là có lòng trắc ẩn và thấu hiểu hơn so với các chuyên gia sức khỏe tâm thần.

Xem Sex Education, tôi phát hiện chính tôi khiến con gái sống trong tình trạng rất tồi tệ

Điện ảnh - Thanh Hương - 02/07/2025 12:00
Khi nghe con nói chuyện, tôi đã rất bàng hoàng. Chính tôi đã khiến con trở nên như vậy!

DuckDuckGo ra mắt trình duyệt mới tích hợp công cụ chặn lừa đảo

Kỹ năng - Anh Tú - 02/07/2025 11:00
Các vụ lừa đảo trực tuyến đang gia tăng mạnh mẽ, khi trí tuệ nhân tạo (AI) đang giúp tội phạm mạng gửi đi những cú lừa tinh vi hơn, thường xuyên hơn bao giờ hết.

Sinh con trai bị bại não, người mẹ giúp con trở thành thạc sĩ Harvard: "Đêm dài nào rồi cũng sẽ qua”

Truyền cảm hứng - Nguyễn Phượng - 02/07/2025 10:00
Từng bị chẩn đoán bại não, liệt nửa người, bố chối bỏ, cánh cửa cuộc đời của cậu bé Ding Zheng năm ấy dường như đã đóng lại. Nhưng rồi, tình yêu và sự kiên trì không bao giờ từ bỏ của mẹ anh đã viết nên điều kỳ diệu.

Sức mạnh của người thấu cảm

Tủ sách - FN - 02/07/2025 09:00
Có bao giờ bạn phủ nhận cảm xúc của mình để làm hài lòng người khác, luôn nói “có” dẫu trong lòng muốn nói “không”, tự ép bản thân vào khuôn mẫu để không bị xem là khác biệt?

Oola – Tìm bình yên giữa vạn biến - Cuốn sách giúp bạn thoát khỏi vòng xoáy kiệt sức

Từ sách - Phim - Quìn - 02/07/2025 08:00
Mỗi đêm, dù đã gắng hết sức, bạn vẫn mang theo nỗi mệt mỏi và câu hỏi nhức nhối: “Mình đang sống vì điều gì?”. Áp lực, căng thẳng, cảm giác mất kết nối với chính mình âm thầm bào mòn bạn từng ngày, biến mọi nỗ lực thành cuộc chạy đua không có vạch đích.

12 nghệ sĩ hát trong MV "Rực rỡ ngày mới", truyền tải thông điệp nhân văn

Giải trí - Bích Phương - 01/07/2025 15:54
Mang giai điệu tươi sáng và thông điệp ý nghĩa, MV "Rực rỡ ngày mới" gây xúc động khi lan tỏa tinh thần nhân ái đến khán giả, bạn đọc nhân dịp kỷ niệm 20 năm thành lập báo điện tử Dân Trí.

Ảnh địa phận 29 tỉnh thành chỉ còn trong kỷ niệm, chạm cảm xúc nhiều người

Thư giãn - Việt Hà - 01/07/2025 13:19
Từ năm 2020 tới nay, anh Duy An rong ruổi tới khắp các vùng miền trên Tổ quốc, ghi lại bức ảnh về địa phận từng tỉnh thành. Không ngờ bộ ảnh nhận sự quan tâm đặc biệt do chạm tới cảm xúc nhiều người.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS
Thứ 5, 03/07/2025