Lừa đảo mạng gia tăng trước thềm World Cup 2014

Mùa bóng đá World Cup sắp diễn ra và điều hiển nhiên là chúng ta sẽ chứng kiến nhiều chiến dịch liên quan tới sự kiện toàn cầu này.

Nhiều chương trình quảng cáo, tiếp thị và khuyến mại sẽ tận dụng cơ hội phấn khích và quan tâm của người dùng tới World Cup 2014 để trục lợi. Bên cạnh những email tiếp thị, quảng cáo và khuyến mãi chính thống, người dùng có thể cũng sẽ nhận được những email hứa hẹn bất kỳ điều gì: từ những tấm vé xem trận đấu miễn phí tới việc tham gia các giải xổ số trúng thưởng mà người chiến thắng có thể sẽ được tặng ôtô.
“Điều  này nghe có vẻ quá hời để tin là sự thật?” Nếu bạn đang suy nghĩ như vậy thì bạn đã đúng!
Những kẻ lừa đảo sẽ tìm cách khai thác sự hứng khởi của người dùng đối với FIFA World Cup sẽ diễn ra vào tháng 6 này tại Brazil và những tổn hại mà người dùng sẽ phải hứng chịu khi trở thành nạn nhân có thể sẽ rất nghiêm trọng.
Người dùng không chỉ trở thành nạn nhân của một trò lừa đảo mà tài khoản ngân hàng của họ có thể sẽ bị khoẳng sạch, mà bản thân máy tính của họ cũng sẽ bị lây nhiễm các phần mềm độc hại. Phần mềm độc hại này có thể làm bất kỳ điều gì: từ việc ăn cắp những thông tin cá nhân của người dùng bằng cách tải về một Trojan, tới việc biến máy tính bị lây nhiễm trở thành một phần của một mạng botnet.
Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo mà Symantec đã phát hiện, chúng có chứa đường liên kết tới mã độc với tiêu đề mình họa như sau:
Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com
Tiêu đề: Copa do Mundo FIFA 2014
Tiêu đề của email này có thể được dịch lại là:
Tiêu đề: Chúc mừng, bạn đã giành chiến thắng một cặp vé atendimento.promo5885631@Domain.com
Gửi từ: FIFA World Cup 2014
Email chứa mã độc có nội dung liên quan tới FIFA World Cup
Email chứa mã độc có nội dung liên quan tới FIFA World Cup
Nội dung email có thể dịch như sau:
Bạn đã giành chiến thắng một cặp vé xem FIFA World cup 2014 tại Brazil!
Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở thành phố của bạn
In vé
Kiểm tra địa chỉ của trung tâm bán vé ở thành phố của bạn tại đây
Sau đó người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Tuy nhiên, liên kết này sẽ dẫn tới một URL độc hại để tải về tệp tin eTicker.rar - có chứa một tệp tin có khả năng thực thi là eTicket.exe.
Nhấn vào liên kết khiến người dùng tải về tệp tin độc hại
Nhấn vào liên kết khiến người dùng tải về tệp tin độc hại
Tiếp sau đó, một tệp tin có tên là thanks.exe (có chứa trojan Infostealer.Bancos) sẽ được đặt tại thư mục sau trên máy tính của người dùng (để nó có thể được chạy mỗi khi Windows khởi động):
Programs/Startup/thanks.exe
Trojan sau đó sẽ tiếp tục chạy ngầm định và tìm mọi cách tránh né các phần mềm bảo mật, ăn cắp thông tin tài chính quan trọng, lưu các dữ liệu được lấy cắp và gửi tới kẻ tấn công từ xa vào một thời điểm thích hợp sau đó. Symantec  cũng đã phát hiện ra rằng mã độc này đã được điều chỉnh để nhắm tới các tổ chức tài chính tại  Brazil.
Khách hàng của Symantec được bảo vệ chặt chẽ trước những tấn công kiểu này nhờ công nghệ “theo dõi liên kết” của hãng -  công nghệ này kiểm tra tất cả những trang web liên kết được đính kèm trong email nhằm phát hiện vi-rút và các mối đe dọa bảo mật khác, cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong tương lai có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là “đã bị lây nhiễm” và sau đó được cách ly.  
Mặc dù mẫu email ở trên được soạn thảo bằng tiếng Bồ Đào Nha và nhắm tới những người dùng ở Brazil, nó có thể được sử dụng để thay đổi nội dung cho phù hợp với các khu vực khác, các nước khác và dưới ngôn ngữ khác. Bởi vì bóng đá có tầm ảnh hưởng mang tính toàn cầu, những email có nội dung tương tự có thể khiến nhiều người dùng trên thế giới bị trở thành nạn nhân của chúng.
Những sự kiện toàn cầu có sức hút rất lớn đối với tội phạm mạng bởi vì chúng có khả năng lừa phỉnh nhiều nạn nhân hơn khi đánh vào sở thích cũng như tính tò mò của con người. Do vậy, Symantec dự đoán những trò lừa đảo liên quan tới World Cup 2014 sẽ tăng dần khi ngày hội bóng đá này càng tới gần.
Symantec khuyến cáo người dùng nên cảnh giác và thực hành những phương pháp bảo vệ như: Cẩn trọng khi nhận được những email không rõ nguồn gốc, email không mong muốn hoặc email đáng ngờ; Tránh nhấp chuột vào những liên kết đính kèm trong các email này; Tránh mở các tệp tin đính kèm trong các email này; Sử dụng phần mềm bảo mật cập nhật mới nhất; Thường xuyên cập nhật chữ ký chống thư rác.

Theo VietNam.net

tin mới

Thư viện

Để sách trở thành người bạn của học trò

(Baonghean.vn) - Internet phát triển, điện thoại di động, mạng xã hội và rất nhiều mối quan tâm khác khiến giới trẻ ngày nay không còn nhiều người mặn mà với sách. Chính vì thế, gây dựng và phát triển văn hóa đọc trong các nhà trường là điều hết sức cần thiết, dù với ở độ tuổi nào.

Sáp nhập

Sáp nhập trường lớp ở huyện Thanh Chương: Trao cơ hội học tập tốt nhất cho học trò

(Baonghean.vn) - Sáp nhập trường lớp là xu hướng tất yếu nhằm tập trung đầu tư cơ sở vật chất, nâng cao chất lượng dạy và học của các trường. Đây cũng là mục tiêu huyện Thanh Chương đang kiên trì thực hiện, với mong muốn đem đến môi trường giáo dục tốt nhất cho các học trò.

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

(Baonghean.vn) - Trên cơ sở 2.187 biên chế giáo viên được Trung ương bổ sung cho Nghệ An, UBND tỉnh đã xây dựng dự thảo nghị quyết trình HĐND tỉnh thẩm tra trước khi trình HĐND tỉnh xem xét, thông qua tại kỳ họp thứ 19, khoá XVIII, nhiệm kỳ 2021 – 2026, dự kiến tổ chức vào ngày 25/4/2024.

Trường nghề

Trường nghề loay hoay trước 'bài toán' giáo viên hợp đồng

(Baonghean.vn)- Nghệ An đang rà soát lại nhân viên hợp đồng ở các cơ quan hành chính và đơn vị sự nghiệp công lập nhằm triển khai thực hiện Nghị định số 111 của Chính phủ về hợp đồng đối với một số loại công việc trong cơ quan hành chính và đơn vị sự nghiệp công lập.

Lớp 12

90 ngày 'đếm ngược' của sỹ tử lớp 12

(Baonghean.vn) - “90 ngày quyết tâm đạt kết quả cao trong Kỳ thi tốt nghiệp THPT năm 2024” là phong trào thi đua đang được các trường học trong toàn tỉnh triển khai, với mục tiêu cùng với ngành Giáo dục tỉnh nhà tăng ít nhất 4 bậc về thứ hạng trong mùa thi năm nay.

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

(Baonghean.vn) - Việc giao quyền tự chủ cho các nhà trường chọn sách giáo khoa, đòi hỏi các giáo viên cần phải có trách nhiệm, tận tâm trong quá trình thẩm định để đảm bảo có thể chọn được những bộ sách đúng, trúng đối tượng, phục vụ hiệu quả công tác dạy và học.