Gia tăng hoạt động lừa đảo qua email rác

CAO KIẾN NAM| 13/08/2019 07:55

KHPTO - Đây là kết quả nghiên cứu vừa được hãng bảo mật Kaspersky công bố. Theo đó, những kẻ tấn công mạng (hacker) đã lợi dụng lỗ hổng trên các biểu mẫu (form) đăng ký, phiếu đánh giá trên trang web… để chèn nội dung spam hoặc liên kết lừa đảo, rồi gửi email đó dưới danh nghĩa email từ các công ty uy tín trên toàn cầu.

Theo Kaspersky, những kẻ tấn công mạng liên tục tìm kiếm phương thức mới để spam và phát tán email lừa đảo bằng cách qua mặt bộ lọc của hệ thống. Trong số đó, cách mà chúng thường dùng nhất là ẩn trong các email được gửi từ đơn vị hợp pháp và uy tín để người dùng không thể bỏ qua. “Đây cũng là một thách thức lớn cho doanh nghiệp, bởi thư rác hoặc email chứa nội dung độc hại được gửi dưới danh nghĩa của công ty. Chính vì vậy, nó sẽ làm tổn hại lòng tin của khách hàng đối với doanh nghiệp, hoặc có thể dẫn đến rò rỉ dữ liệu cá nhân của khách hàng”, đại diện của Kaspersky, cho biết.

Cách tấn công này của hacker khá đơn giản và hiệu quả, bởi ngày nay, mọi công ty đều rất quan tâm đến những ý kiến phản hồi từ khách hàng để cải thiện chất lượng dịch vụ, đồng thời giữ chân khách hàng và nâng cao uy tín của doanh nghiệp. Để thực hiện điều này, các công ty khuyến khích khách hàng đăng ký tài khoản, nhận bản tin hoặc phản hồi qua biểu mẫu trên trang web bằng cách đặt câu hỏi hoặc đưa ra đề xuất. Những kẻ tấn công đã khai thác cơ chế này để thực hiện mục đích của mình.

Cả ba cơ chế đều yêu cầu thông tin tên và địa chỉ email của khách hàng để họ có thể nhận được email xác nhận hoặc phản hồi. Theo các nhà nghiên cứu của Kaspersky, những kẻ lừa đảo sẽ thêm nội dung spam và cả liên kết (link) lừa đảo vào email. Chúng chỉ cần điền email nạn nhân vào biểu mẫu đăng ký, rồi nhập nội dung chúng muốn gửi ở đầu thư. Sau đó, trang web sẽ gửi thư xác nhận đã chỉnh sửa đến email của nạn nhân, trong đó chứa liên kết quảng cáo hoặc nội dung lừa đảo ở đầu văn bản thay vì tên người nhận.

Maria Vergelis - chuyên gia bảo mật của Kaspersky, cho biết: “Hầu hết những ký tự được chỉnh sửa này được liên kết với các khảo sát trực tuyến để lấy dữ liệu cá nhân từ khách truy cập. Thông báo từ một đơn vị đáng tin cậy thường được bộ lọc nội dung của hệ thống bỏ qua, vì chúng là email chính thức từ đơn vị có uy tín. Đây là lý do tại sao cách thức tấn công gửi email spam dường như vô hại này lại tỏ ra rất hiệu quả và đáng lo ngại”.

Để không bị tổn thất danh tiếng (nếu có), các công ty nên kiểm tra hoạt động phản hồi biểu mẫu trên trang web của công ty; bổ sung một số quy tắc để báo lỗi khi phát hiện hành vi cố gắng đăng ký tên với các ký hiệu không phù hợp; tiến hành đánh giá lỗ hổng của trang web công ty (nếu có thể).

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Gia tăng hoạt động lừa đảo qua email rác
POWERED BY ONECMS - A PRODUCT OF NEKO