Theo CyRadar cho biết, ngày 25/02 lãnh đạo một tập đoàn công nghệ lớn ở Việt Nam đã nhận được email giả mạo Microsoft yêu cầu cung cấp thông tin đăng nhập tài khoản.

Các chuyên gia CyRadar cho biết, quá trình phân tích từ hệ thống phân tích mối nguy hại sử dụng trí tuệ nhân tạo CyRadar AI Engine cho thấy, đây là một email lừa đảo từ domain có tên “oneloveseattle[.]com” mới được đăng ký ngày 24/02/2020 và trỏ DNS (máy chủ tên miền) vào ngày 25/02/2020 với mục đích là lấy cắp mật khẩu sau khi người dùng làm theo các yêu cầu đăng nhập.


Các chuyên gia CyRadar nhận định, chiêu trò lừa đảo bằng email giả mạo kể trên không còn xa lạ và hiếm gặp, đặc biệt là các cuộc tấn công lừa đảo qua email thường nhắm vào lãnh đạo của các doanh nghiệp, các nhà quản lý của các tổ chức bất kể quy mô nào.

Theo khuyến nghị của các chuyên gia, trường hợp nghi ngờ nhận được các đường dẫn giả mạo hoặc lừa đảo, người dùng, đặc biệt là các doanh nghiệp, tổ chức sử dụng nhiều thiết bị truy cập mạng Internet cùng lúc, cần liên hệ với các đơn vị chuyên cung cấp giải pháp an toàn thông tin như CyRadar để được trợ giúp kịp thời.

Trước đó, các chuyên gia bảo mật đã đưa ra dự báo Phishing – tấn công lừa đảo trong năm 2020 vẫn tiếp tục là một xu hướng tấn công mạng nổi bật mà các doanh nghiệp, tổ chức và người dùng cần quan tâm để phòng tránh. Bởi theo phân tích của các chuyên gia, tấn công lừa đảo vẫn là một phương pháp hiệu quả để các nhóm hacker đánh cắp thông tin, dữ liệu cá nhân cũng như phát tán mã độc.

Bee