Báo Động Đỏ: Hơn 35.000 Người Dùng Sập Bẫy Mạng Lưới Lừa Đảo Đánh Cắp Tài Khoản Siêu Tinh Vi

Báo Động Đỏ: Hơn 35.000 Người Dùng Sập Bẫy Mạng Lưới Lừa Đảo Đánh Cắp Tài Khoản Siêu Tinh Vi

Hacker đang sử dụng các email giả mạo nội bộ công ty cực kỳ chuyên nghiệp để đánh cắp tài khoản và vượt mặt cả hệ thống xác thực hai yếu tố (MFA). Đừng để dữ liệu của bạn rơi vào tay kẻ xấu!

Hơn 35.000 Người Dùng Sập Bẫy Mạng Lưới Lừa Đảo Đánh Cắp Tài Khoản Siêu Tinh Vi

An ninh mạng toàn cầu lại vừa phải đối mặt với một làn sóng tấn công mới đầy xảo quyệt. Theo những phát hiện mới nhất từ Microsoft, một chiến dịch lừa đảo (phishing) quy mô lớn vừa quét qua 26 quốc gia, đưa hơn 35.000 người dùng tại 13.000 tổ chức (chủ yếu trong lĩnh vực y tế, tài chính và công nghệ) vào tầm ngắm. Không còn là những email lừa đảo trúng thưởng hay lừa đảo tài chính ngô nghê, giờ đây tin tặc đang khoác lên mình vỏ bọc của những thông báo nội bộ cực kỳ uy tín. Chúng nhắm thẳng vào tâm lý lo sợ của nhân viên văn phòng nhằm tước đoạt thông tin đăng nhập và đe dọa nghiêm trọng đến quyền riêng tư của người dùng.

Chiến dịch tấn công này vô cùng nham hiểm vì nó đánh đúng vào điểm yếu tâm lý của người đi làm: sự tuân thủ kỷ luật. Kẻ gian đã gửi hàng loạt email với tên người gửi giả mạo là "Bộ phận Nội quy", "Truyền thông Nội bộ" hay "Báo cáo Kỷ luật". Tiêu đề email thường mang tính chất đe dọa và thúc giục, chẳng hạn như "Hồ sơ vi phạm nội quy công ty" hay "Nhắc nhở: Lãnh đạo đã mở hồ sơ không tuân thủ".

Để đánh lừa nạn nhân và qua mặt các phần mềm bảo mật, những email này được thiết kế tuyệt đẹp với giao diện chuẩn doanh nghiệp. Thậm chí, ở đầu thư còn có dòng ghi chú giả mạo khẳng định email này được "gửi qua kênh nội bộ được ủy quyền" và mọi đường link đính kèm đã được "kiểm duyệt an toàn". Chúng lợi dụng luôn cả các hệ thống gửi email hợp pháp để tăng độ tin cậy.

Một khi người dùng hoang mang và mở file PDF đính kèm để xem chi tiết "vi phạm", họ sẽ bị dẫn dụ nhấp vào một đường link độc hại. Kẻ tấn công tinh vi đến mức tạo ra nhiều lớp màn hình xác thực CAPTCHA trung gian. Lớp vỏ bọc này vừa tạo cảm giác an toàn giả tạo cho người dùng, vừa giúp hacker chặn đứng các công cụ quét tự động của hệ thống an ninh mạng bảo vệ doanh nghiệp. Điểm đến cuối cùng là một trang đăng nhập Microsoft giả mạo. Tại đây, công nghệ tấn công "kẻ đứng giữa" (AiTM) được kích hoạt, cho phép hacker không chỉ đánh cắp mật khẩu mà còn nẫng tay trên luôn cả mã xác thực hai yếu tố (MFA) theo thời gian thực. Đáng chú ý, Microsoft cũng cảnh báo thêm rằng các hình thức lừa đảo tống tiền tinh vi khác, đặc biệt là giấu mã độc qua mã QR (QR code phishing), đang gia tăng với tốc độ chóng mặt lên tới 146%.

Để phòng tránh rủi ro mất tài khoản, bạn tuyệt đối không nên nhấp vào bất kỳ đường link hay tải file PDF nào từ các email mang tính chất đe dọa, thúc giục hành động ngay lập tức, ngay cả khi nó trông giống như thông báo nội bộ từ công ty. Hãy luôn dành ra vài giây để liên hệ trực tiếp với bộ phận nhân sự hoặc đội ngũ IT qua một kênh liên lạc khác (như gọi điện, nhắn tin nội bộ) để xác minh trước khi thao tác. Đồng thời, hãy tập thói quen kiểm tra cực kỳ kỹ lưỡng địa chỉ URL của trang đăng nhập; nếu thấy bất kỳ ký tự nào sai lệch so với tên miền chuẩn, hãy đóng trình duyệt ngay lập tức. Trong thời đại kỷ nguyên số, sự cẩn trọng và hoài nghi hợp lý chính là chiếc chìa khóa vững chắc nhất để bảo vệ quyền riêng tư cá nhân của bạn.

Hương - Theo TheHackerNews

Tin liên quan:

Standard Post with Image

Google Phát Lệnh Tối Hậu Thư Sẽ Chấm Dứt Hỗ Trợ Trình Duyệt Cũ Trước Ngày 30 Tháng 9

Một cột mốc quan trọng trong bảo mật trình duyệt sắp đến gần. Nếu bạn vẫn đang sử dụng các phiên bản trình duyệt cũ, thiết bị của bạn đang đối mặt...

Chi tiết
Standard Post with Image

Lỗ Hổng "Một Cú Nhấp Chuột" Trên Microsoft 365 Copilot Có Thể Khiến Dữ Liệu Công Ty Bị Rò Rỉ

Chỉ cần một thao tác nhấp chuột nhầm, toàn bộ dữ liệu nhạy cảm trên Microsoft 365 Copilot của bạn có thể bị đánh cắp bởi các kẻ tấn công tinh vi.

Chi tiết
Standard Post with Image

Hàng Loạt Tiện Ích Mở Rộng Hình Nền Trên Chrome Đang Âm Thầm Đánh Cắp Dữ Liệu Người Dùng

Bạn đang sử dụng các tiện ích hình nền (wallpaper) trên trình duyệt Chrome để làm đẹp giao diện? Hãy cẩn trọng, vì hàng trăm tiện ích này không chỉ...

Chi tiết