Lừa đảo mạng gia tăng trước thềm World Cup 2014

Mùa bóng đá World Cup sắp diễn ra và điều hiển nhiên là chúng ta sẽ chứng kiến nhiều chiến dịch liên quan tới sự kiện toàn cầu này.

Nhiều chương trình quảng cáo, tiếp thị và khuyến mại sẽ tận dụng cơ hội phấn khích và quan tâm của người dùng tới World Cup 2014 để trục lợi. Bên cạnh những email tiếp thị, quảng cáo và khuyến mãi chính thống, người dùng có thể cũng sẽ nhận được những email hứa hẹn bất kỳ điều gì: từ những tấm vé xem trận đấu miễn phí tới việc tham gia các giải xổ số trúng thưởng mà người chiến thắng có thể sẽ được tặng ôtô.

"Điều  này nghe có vẻ quá hời để tin là sự thật?" Nếu bạn đang suy nghĩ như vậy thì bạn đã đúng!

Những kẻ lừa đảo sẽ tìm cách khai thác sự hứng khởi của người dùng đối với FIFA World Cup sẽ diễn ra vào tháng 6 này tại Brazil và những tổn hại mà người dùng sẽ phải hứng chịu khi trở thành nạn nhân có thể sẽ rất nghiêm trọng.

Người dùng không chỉ trở thành nạn nhân của một trò lừa đảo mà tài khoản ngân hàng của họ có thể sẽ bị khoắng sạch, bản thân máy tính của họ cũng sẽ bị lây nhiễm các phần mềm độc hại. Phần mềm độc hại này có thể làm bất kỳ điều gì: từ việc ăn cắp những thông tin cá nhân của người dùng bằng cách tải về một Trojan, tới việc biến máy tính bị lây nhiễm trở thành một phần của một mạng botnet.

Email chứa mã độc có nội dung liên quan tới FIFA World Cup.

Email chứa mã độc có nội dung liên quan tới FIFA World Cup.

Phần mềm Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo mà Symantec đã phát hiện, chúng có chứa đường liên kết tới mã độc với tiêu đề minh họa như sau:

Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com

Tiêu đề: Copa do Mundo FIFA 2014

Tiêu đề của email này có thể được dịch lại là:

Tiêu đề: Chúc mừng bạn đã giành chiến thắng một cặp vé atendimento.promo5885631@Domain.com

Gửi từ: FIFA World Cup 2014

Nội dung email có thể dịch như sau:

Bạn đã giành chiến thắng một cặp vé xem FIFA World cup 2014 tại Brazil!

Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở thành phố của bạn.

In vé

Kiểm tra địa chỉ của trung tâm bán vé ở thành phố của bạn tại đây.

Sau đó, người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Tuy nhiên, liên kết này sẽ dẫn tới một URL độc hại để tải về tệp tin eTicker.rar - có chứa một tệp tin có khả năng thực thi là eTicket.exe.

Tiếp sau đó, một tệp tin có tên là thanks.exe (có chứa Trojan InfoStealer.Bancos) sẽ được đặt tại thư mục sau trên máy tính của người dùng (để nó có thể được chạy mỗi khi Windows khởi động):

Programs/Startup/thanks.exe

Trojan sau đó sẽ tiếp tục chạy ngầm định và tìm mọi cách tránh né các phần mềm bảo mật, ăn cắp thông tin tài chính quan trọng, lưu các dữ liệu được lấy cắp và gửi tới kẻ tấn công từ xa vào một thời điểm thích hợp sau đó. Phần mềm Symantec  cũng đã phát hiện ra rằng, mã độc này đã được điều chỉnh để nhắm tới các tổ chức tài chính tại  Brazil.

Khách hàng của Symantec được bảo vệ chặt chẽ trước những tấn công kiểu này nhờ công nghệ "theo dõi liên kết" của hãng -  công nghệ này kiểm tra tất cả những trang web liên kết được đính kèm trong email nhằm phát hiện virus và các mối đe dọa bảo mật khác, cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong tương lai có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là "đã bị lây nhiễm" và sau đó được cách ly. 

Mặc dù mẫu email ở trên được soạn thảo bằng tiếng Bồ Đào Nha và nhắm tới những người dùng ở Brazil, nó có thể được sử dụng để thay đổi nội dung cho phù hợp với các khu vực khác, các nước khác và dưới ngôn ngữ khác. Bởi vì bóng đá có tầm ảnh hưởng mang tính toàn cầu, những email có nội dung tương tự có thể khiến nhiều người dùng trên thế giới bị trở thành nạn nhân của chúng.

Những sự kiện toàn cầu có sức hút rất lớn đối với tội phạm mạng bởi vì chúng có khả năng lừa phỉnh nhiều nạn nhân hơn khi đánh vào sở thích cũng như tính tò mò của con người. Do vậy, Symantec dự đoán những trò lừa đảo liên quan tới World Cup 2014 sẽ tăng dần khi ngày hội bóng đá này càng tới gần.

Symantec khuyến cáo người dùng nên cảnh giác và thực hành những phương pháp bảo vệ như: Cẩn trọng khi nhận được những email không rõ nguồn gốc, email không mong muốn hoặc email đáng ngờ; tránh nhấp chuột vào những liên kết đính kèm trong các email này; tránh mở các tệp tin đính kèm trong các email này; sử dụng phần mềm bảo mật cập nhật mới nhất; thường xuyên cập nhật chữ ký chống thư rác

Lai Nguyễn (tổng hợp)

Các tin khác

Tấn công tình dục, hiếp dâm đe dọa trật tự xã hội của Ấn Độ

Tấn công tình dục, hiếp dâm đe dọa trật tự xã hội của Ấn Độ

Trong những năm gần đây, Ấn Độ luôn là quốc gia nằm trong tốp dẫn đầu thế giới về tỷ lệ hiếp dâm và giết người. Cho dù Ấn Độ đã cải tiến luật pháp và có những bước tiến đáng kể, đưa ra chế tài mạnh hơn đối với người phạm tội hiếp dâm song thực tế vấn nạn này vẫn không thuyên giảm. Thực trạng tấn công tình dục và hiếp dâm phụ nữ ở Ấn Độ để lại nhiều hậu quả đau lòng, làm xã hội nhức nhối và phụ nữ bị tổn thương nghiêm trọng.
Đổi chỗ ở lấy tình ở Mỹ

Đổi chỗ ở lấy tình ở Mỹ

"Nếu tôi không quan hệ với ông ta, ông ta sẽ đẩy tôi ra đường. Là một người mẹ đơn thân, tôi không có lựa chọn. Tôi không muốn mất chốn nương thân".  Một người phụ nữ nói với Tổ chức Nationnal Fair Housing Alliance (NFHA).
Thuốc tân dược – dòng chảy thời đại dịch

Thuốc tân dược – dòng chảy thời đại dịch

Cảnh sát thành phố Haryana, bang Gurugram, Ấn Độ vừa mới bắt giữ bốn đối tượng người Iraq trong một đường dây vận chuyển thuốc men và dụng cụ y tế xuyên biên giới. Ba đối tượng nam và một đối tượng nữ bị bắt giữ đều đã sống nhiều năm ở Haryanal và đã dùng các mối quan hệ của mình để mua được những loại thuốc sử dụng trong điều trị COVID-19.
Yakuza -Tượng đài bám bụi

Yakuza -Tượng đài bám bụi

"Yakuza" là một từ luôn khiến những người ngoại quốc quan tâm đến Nhật Bản phải chú ý. Nó gợi lên trong đầu họ hình ảnh những tay "anh chị" mặc vét bảnh bao, lịch lãm ấy thế nhưng khuôn mặt lại bặm trợn. Đó là những con "sư tử" của chợ đen, luôn sẵn sàng sử dụng vũ lực để bảo vệ góc phố của mình.
Cảnh giác với bẫy tài chính Ponzi

Cảnh giác với bẫy tài chính Ponzi

“Ponzi” hoặc “tài chính Ponzi” được biết đến như là một phương pháp huy động tiền gian lận có điểm chung là lãi suất cao bất thường, dùng tiền của người sau trả cho người trước, hình thành một mạng lưới của những người muốn hưởng lãi suất cao nhưng thực chất lại không có sự đầu tư tạo giá trị gia tăng nào...
Mại dâm nam và những biến tướng của tệ nạn xã hội

Mại dâm nam và những biến tướng của tệ nạn xã hội

Đội Cảnh sát hình sự Công an quận Long Biên (Hà Nội) vừa triệt phá thành công đường dây môi giới mại dâm qua mạng xã hội, đối tượng thực hiện hành vi bán dâm là nam giới hiện đang là huấn luyện viên thể hình cho một số trung tâm thể thao tại Hà Nội.
Kẻ sát nhân hàng loạt Zodiac

Kẻ sát nhân hàng loạt Zodiac

Killer hay đơn giản là Zodiac là bút danh của một kẻ giết người hàng loạt chưa xác định được danh tính, hoạt động ở Bắc California, Mỹ từ khoảng cuối những năm 1960 đến đầu những năm 1970. Kẻ giết người này bắt nguồn từ một loạt các lá thư và danh thiếp chế nhạo gửi đến các tòa soạn ở Bay Area.
Tang chứng trên dòng sông băng

Tang chứng trên dòng sông băng

Bà MaryAnn Clibbery là góa phụ 69 tuổi, nhưng bà có bạn trai và hai người đang sống cùng nhau tại thành phố Loves Park, bang Illinois (Mỹ). Bà là chủ sở hữu Công ty Al Zullo hoạt động trong lĩnh vực cải tạo nội thất nhà cửa. Nhân chứng cho biết chiều hôm trước, bà MaryAnn Clibbery ở lại công ty làm việc muộn nên thời gian xảy ra án mạng được cho là vào chiều 21-12-2004.
Nhà báo tìm ra thủ phạm sau hơn nửa thế kỷ

Nhà báo tìm ra thủ phạm sau hơn nửa thế kỷ

Một phụ nữ chê chồng tại một làng quê ở Mỹ có mối tình tay ngang bỗng dưng mất tích bí ẩn. Hơn 50 năm, vụ án bị chìm xuồng, cho đến khi xuất hiện một nhà báo quyết tìm ra sự thật…
Quy định nới lỏng đang tạo điều kiện cho massage kích dục

Quy định nới lỏng đang tạo điều kiện cho massage kích dục

Massage kích dục là loại tệ nạn đã “xưa như trái đất” và hậu quả mà nó để lại cũng thể hiện rõ trong thực tiễn. Bởi lẽ, cùng với các loại tệ nạn khác, massage kích dục là “bầu sữa” nuôi các đối tượng tội phạm bảo kê, chăn dắt gái…
Gái mại dâm Anh cũng... "thất nghiệp" vì COVID -19

Gái mại dâm Anh cũng... "thất nghiệp" vì COVID -19

Các nhà hoạt động xã hội ở Anh cho biết, trong tâm điểm của đợt bùng phát dịch COVID -19 thời gian gần đây, những cô gái bán dâm phải đối mặt với tình trạng "không một xu cháy túi" và không có chỗ ở.
Trang web khiêu dâm lớn nhất thế giới bị cáo buộc trục lợi

Trang web khiêu dâm lớn nhất thế giới bị cáo buộc trục lợi

Một bản kiến nghị trực tuyến với hơn 350.000 chữ ký cáo buộc P.H, trang web khiêu dâm lớn nhất thế giới, đã thu lợi từ các video hãm hiếp và lạm dụng tình dục. Cư dân mạng kêu gọi chính phủ Anh cấm "gã khổng lồ" phim khiêu dâm hoạt động cho đến khi xóa hết các video có nội dung lạm dụng tình dục.
Nam giới Iraq, Syria sang Lebanon tị nạn phải hành nghề bán thân

Nam giới Iraq, Syria sang Lebanon tị nạn phải hành nghề bán thân

Mặc dù các hoạt động đồng tính luyến ái bị cấm ở Lebanon, song thủ đô Beirut lại được xem là một nơi an toàn nhất cho người đồng tính ở Trung Đông. Cảnh sát hiếm khi kiểm tra những nơi này, vì họ được trả nhiều tiền để không trấn áp.
9 tháng truy lùng 76 đối tượng trộm cắp xe máy xuyên quốc gia

9 tháng truy lùng 76 đối tượng trộm cắp xe máy xuyên quốc gia

Công an tỉnh An Giang vừa kết thúc chuyên án “Trộm cắp tài sản, tiêu thụ tài sản do người khác phạm tội mà có”, bắt giữ 76 đối tượng. Chỉ trong thời gian từ cuối năm 2018 đến khi bị bắt giữ, các đối tượng này đã gây ra 270 vụ trộm xe môtô, sau đó đưa sang Campuchia tiêu thụ.
Hành trình triệt phá đường dây ma túy liên tỉnh quy mô lớn

Hành trình triệt phá đường dây ma túy liên tỉnh quy mô lớn

Đại tá Nguyễn Hoàng Thắng - Trưởng Công an quận Bình Thạnh, TP HCM cho biết: Sau hơn 6 tháng liên tục theo dõi, ngày 20-8-2019, các trinh sát của đơn vị phối hợp với Phòng Cảnh sát điều tra tội phạm về ma túy Công an TP HCM và Cục Cảnh sát điều tra tội phạm về ma túy - Bộ Công an và một số đơn vị nghiệp vụ khác đã bắt giữ những đối tượng cuối cùng trong chuyên án đấu tranh với đường dây ma túy liên tỉnh.
Triệt phá đường dây làm giả hộ khẩu Hà Nội

Triệt phá đường dây làm giả hộ khẩu Hà Nội

Một đường dây làm giả con dấu, tài liệu của cơ quan, tổ chức với thủ đoạn hết sức tinh vi, liều lĩnh, với quy mô lớn vừa được Công an quận Bắc Từ Liêm (Hà Nội) triệt phá thành công.