Hotline: 0942 368 555 Email: [email protected]
Thứ tư, 08/05/2024 13:51 (GMT+7)

Cảnh giác trước thủ đoạn lừa đảo gửi tập file nén chứa mã độc

Theo dõi GĐ&PL trên

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo về thủ đoạn lừa đảo trực tuyến mới.

Cảnh giác trước thủ đoạn lừa đảo gửi tập file nén chứa mã độc

Cụ thể, ngày 25/4, chị A - người phụ trách việc kiểm tra nhanh sơ yếu lý lịch (CV) của những ứng viên dự tuyển vào các vị trí việc làm nhận được CV của một ứng viên nộp qua ứng dụng Zalo. Trong khi các ứng viên khác đều nộp CV bằng các tệp ảnh hay tệp pdf, một đối tượng tự xưng là Nguyễn Ngọc Trinh gửi tệp nén tên CV có đuôi zip.

Sau khi tải tệp nén CV về máy và giải nén tệp không thành công, nạn nhân không nghi ngờ gì và yêu cầu đối tượng mạo danh ứng viên dự tuyển gửi lại tệp CV. Tuy nhiên, khoảng 1 giờ sau, tài khoản ngân hàng của chị A có thông báo đã trừ 800.000 đồng ở giao dịch mạng xã hội Facebook. Tài khoản ngân hàng của chị A lúc đầu có 35 triệu đồng, dùng để liên kết với Facebook khi cần chạy quảng cáo.

Ngay sau đó, tài khoản của chị A tiếp tục bị trừ liên tiếp 5 lần với số tiền gần 8 triệu đồng. Lúc này, nạn nhân mới vào tài khoản ngân hàng kiểm tra và chuyển số tiền còn lại sang tài khoản của một người bạn.

Không chỉ tài khoản ngân hàng, tất cả các tài khoản khác như email, mạng xã hội Facebook, Zalo... của chị A đều đã bị đối tượng lừa đảo chiếm đoạt. Đối tượng lừa đảo còn tiếp tục tìm cách đăng nhập các email khác của nạn nhân với mục đích chiếm đoạt dữ liệu. Ngoài ra, nạn nhân còn phát hiện máy tính của mình bị dính virus, chiếm quyền sử dụng và bị các đối tượng điều khiển từ xa.

Theo phân tích của chuyên gia an toàn thông tin, ở góc độ kỹ thuật, có 2 khả năng dẫn đến việc người mở tập file CV bị chiếm quyền điều khiển thiết bị và bị đánh cắp tiền. Thứ nhất, đối tượng lừa đảo khai thác lỗ hổng của công cụ giải nén. Khi thực hiện giải nén, mã độc sẽ khai thác lỗ hổng, từ đó lấy cắp các sao lưu thông tin truy cập (cookie) trên máy. Khả năng thứ 2 là tệp sau khi giải nén cài mã độc nên khi chạy tệp, mã độc được phát tán.

Để phòng tránh việc trở thành nạn nhân của các đối tượng lừa đảo mạo danh như trường hợp kể trên, các chuyên gia Cục An toàn thông tin khuyên người dùng cần cẩn trọng khi nhận được các thư điện tử, tệp file đính kèm lạ, đặc biệt là các tệp nén.

Mọi người nên xác nhận với người gửi qua một kênh khác như gọi điện để đảm bảo chắc chắn tệp đó là bạn mình gửi trước khi mở ra. Người dùng không cung cấp thông tin cá nhân, tài khoản ngân hàng khi có yêu cầu khai báo thông tin từ các email; nên sử dụng phần mềm diệt virus quét các tập tin đính kèm trong email; đồng thời, cần lưu ý vấn đề an toàn nếu sử dụng email khi kết nối vào các mạng không dây công cộng.

Bên cạnh đó, để tăng cường bảo mật, mọi người không nên dùng một email cho nhiều dịch vụ trên internet, đặc biệt là các dịch vụ quan trọng; thường xuyên thay đổi mật khẩu email đủ mạnh, không để mật khẩu mặc định; cài đặt bảo mật 2 lớp cho email để xác thực bằng điện thoại, giúp có thể khôi phục email khi bị hacker tấn công.

Cùng chuyên mục

Bắt tạm giam Phan Thị Lệ Thủy
Phan Thị Lệ Thủy đã bị khởi tố, bắt tạm giam về tội Lừa đảo chiếm đoạt tài sản dưới hình thức tổ chức chơi biêu (hụi) online.
Cảnh giác chiêu trò giả mạo bán vé máy bay dịp Tết 2025 để lừa đảo chiếm đoạt tài sản
Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, thời gian gần đây, các đối tượng lừa đảo sử dụng các chiêu trò, thủ đoạn tinh vi bán vé máy bay Tết Nguyên đán Ất Tỵ 2025 giá rẻ để lừa khách hàng. Do đó, cơ quan chức năng và các hãng hàng không đã khuyến cáo người dân cần phải tỉnh táo, kiểm tra kỹ lưỡng thông tin trước khi thực hiện giao dịch.

Tin mới

Quảng Ninh tung chương trình ưu đãi sâu đến 50% cho du khách
Ngày 20/11, Sở Du lịch Quảng Ninh đã phối hợp với Hiệp hội Du lịch Quảng Ninh và Tập đoàn Sun Group tổ chức chương trình Lễ công bố hợp tác kích cầu du lịch “Quảng Ninh-Điểm đến bốn mùa” nhằm gia tăng sức cạnh tranh và tăng cường thu hút du khách đến với miền di sản vào dịp cuối năm 2024.
Chủ tịch Hà Nam: Đô thị nghỉ dưỡng của Sun Group sẽ từng bước đưa Phủ Lý thành đô thị đáng sống
Chỉ trong thời gian ngắn, những hạng mục đầu tiên của đại đô thị nghỉ dưỡng quy mô 420ha Sun Urban City của Sun Group đã dần lộ diện: trục cảnh quan lễ hội, Công viên nước Sun World... Ông Trương Quốc Huy - Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh Hà Nam tin tưởng: “Sun Urban City sẽ làm thay da đổi thịt cho Phủ Lý”.
Hà Nội sắp rét hơn 10 độ C
Do ảnh hưởng của đợt không khí lạnh mạnh sắp về miền Bắc, nhiệt độ ở Thủ đô Hà Nội có thể sẽ giảm hơn 10 độ C vào ngày cao điểm (dự kiến ngày 28/11).
Đề xuất bệnh viện hạng I có thêm 02 năm để triển khai hồ sơ bệnh án điện tử
Bộ Y tế hiện đang hoàn thiện dự thảo Thông tư sửa đổi, bổ sung một số điều Thông tư số 46/2018 của Bộ trưởng Bộ Y tế quy định hồ sơ bệnh án điện tử. Trong đó, dự thảo này đề xuất sửa đổi, bổ sung khoản 1, khoản 2 của Điều 20 Thông tư 46/2018/TT-BYT về lộ trình thực hiện bệnh án điện tử, như sau: Đến ngày 31/12/2025, tất cả các cơ sở khám bệnh, chữa bệnh trên toàn quốc phải áp dụng hồ sơ bệnh án điện tử tại đơn vị.