Hacker dùng 'vắc-xin COVID-19' lừa đảo người dùng internet

Những kẻ lừa đảo đang tiếp tục lợi dụng chủ đề bệnh dịch, cụ thể là tiêm chủng vắc-xin COVID-19 để tấn công người dùng internet.

Những kẻ lừa đảo không ngừng tìm kiếm các phương pháp mới để đánh cắp dữ liệu của người dùng. Chúng đã tích cực phát tán thư rác và các trang lừa đảo liên quan đến đại dịch COVID-19 để trục lợi từ những tin bài nổi bật và thu hút nhiều sự chú ý. Theo báo cáo “Thư rác và Lừa đảo vào quý 1/2021” từ Kaspersky, những kẻ lừa đảo đang tiếp tục lợi dụng chủ đề bệnh dịch, cụ thể hơn là tiêm chủng.

Một ví dụ về email lừa đảo, mạo danh Dịch vụ Y tế Quốc gia Anh.

Một ví dụ về email lừa đảo, mạo danh Dịch vụ Y tế Quốc gia Anh.

Các chuyên gia của Kaspersky đã phát hiện ra nhiều trang web lừa đảo đa dạng xuất hiện khắp nơi trên thế giới. Giống như thư rác, người nhận được mời tiêm vắc-xin, tham gia khảo sát hoặc chẩn đoán COVID-19. Ví dụ: Một số người dùng từ Anh đã nhận được một email dường như được gửi đến từ Dịch vụ Y tế Quốc gia của nước này. Người nhận được mời tiêm chủng, nhưng trước đó họ cần xác nhận mong muốn được tiêm chủng bằng cách bấm vào liên kết.

Để đặt lịch hẹn tiêm chủng, người dùng phải điền dữ liệu cá nhân của họ, bao gồm cả chi tiết thẻ ngân hàng vào biểu mẫu. Kết quả, họ đã giao dữ liệu tài chính và cá nhân của mình cho những kẻ tấn công.

Một cách khác để truy cập vào dữ liệu cá nhân của người dùng là giả mạo các cuộc khảo sát về tiêm chủng. Những kẻ lừa đảo mạo danh các công ty dược phẩm lớn sản xuất vắc xin COVID-19 gửi email mời người nhận tham gia một cuộc khảo sát ngắn.

Một ví dụ về email mạo danh các nhà sản xuất vắc xin

Một ví dụ về email mạo danh các nhà sản xuất vắc xin

Tất cả những người tham gia đều được hứa hẹn sẽ nhận quà khi họ tham gia cuộc khảo sát. Sau khi trả lời các câu hỏi, nạn nhân được chuyển đến một trang web có 'quà tặng'. Để nhận giải thưởng, người dùng được yêu cầu điền chi tiết thông tin cá nhân vào một biểu mẫu. Trong một số trường hợp, những kẻ tấn công còn yêu cầu người dùng thanh toán khoản tiền nhỏ để nhận giải.

Cuối cùng, các chuyên gia của Kaspersky còn tìm thấy thư rác cung cấp dịch vụ mạo danh các nhà sản xuất Trung Quốc. Các email này cung cấp các sản phẩm để chẩn đoán và điều trị virus, nhưng chủ yếu tập trung vào việc bán ống tiêm vắc-xin. 

Tatyana Shcherbakova - chuyên gia bảo mật tại Kaspersky nhận định: “Chúng tôi thấy các xu hướng năm 2020 vẫn tiếp tục duy trì ở năm 2021. Tội phạm mạng vẫn đang tích cực sử dụng chủ đề đại dịch COVID-19 để giăng bẫy các nạn nhân tiềm năng. Khi các chương trình tiêm chủng được triển khai, những kẻ gửi thư rác đã dùng quy trình này làm mồi nhử”

Một số lời khuyên của Kasspersky giúp người dùng tránh trở thành nạn nhân của lừa đảo:

- Thận trọng trước bất kỳ ưu đãi và khuyến mãi nào hào phóng đến mức bất thường.

- Luôn xác minh nguồn của tin nhắn. Chỉ đọc tin nhắn đến từ các nguồn đáng tin cậy.

- Không bấm vào các liên kết trong những email đáng ngờ, tin nhắn SMS hoặc tin nhắn trên mạng xã hội.

- Kiểm tra tính xác thực của các trang web trước khi truy cập.

- Cài đặt giải pháp bảo mật với cơ sở dữ liệu luôn được cập nhật bao gồm thông tin về các hình thức lừa đảo và thư rác mới nhất.

Nguồn: [Link nguồn]

8 khuyến nghị an toàn trên internet khi hacker lợi dụng vắc-xin COVID-19 để lừa đảo

Sau Indonesia thì Thái Lan và Việt Nam ghi nhận nhiều sự cố tấn công lừa đảo nhất khu vực.

Chia sẻ
Gửi góp ý
Lưu bài Bỏ lưu bài
Theo Ngọc Phạm ([Tên nguồn])
Internet và những hiểm họa khôn lường Xem thêm
Báo lỗi nội dung
GÓP Ý GIAO DIỆN