Cảnh giác với nhiều chiêu thức lừa đảo và lỗ hổng bảo mật mới

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Chiến dịch mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Các chiêu thức mạo danh trên mạng xã hội và các nền tảng trực tuyến đang ngày càng phổ biến. Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng. Kẻ xấu tạo ra các trang mạng xã hội giả mạo, đăng tải các sản phẩm với giá rẻ để thu hút người mua. Khi có nạn nhân liên hệ, chúng yêu cầu đặt cọc, sau đó chặn liên lạc để chiếm đoạt tiền.

Trong đó, chiến dịch mạo danh OpenAI thường hướng đến đối tượng người dùng quan tâm đến công nghệ và trí tuệ nhân tạo. Kẻ gian giả mạo các dịch vụ, phần mềm của OpenAI hoặc tạo các chương trình khuyến mãi giả, thu hút người dùng bằng các gói dịch vụ AI giá rẻ hoặc các tính năng độc quyền nhằm chiếm đoạt tiền.

Với chiến dịch mạo danh Cục Đăng kiểm, đối tượng lại nhắm đến người dùng có nhu cầu đăng kiểm xe hoặc các dịch vụ bảo trì xe, bảo hiểm. Kẻ gian lợi dụng lòng tin của người dân với các cơ quan nhà nước để thực hiện hành vi lừa đảo, yêu cầu người dùng thanh toán phí đăng ký, đặt chỗ đăng kiểm hoặc các gói bảo hiểm với chi phí thấp.

Đáng chú ý, các đối tượng còn tạo ra các fanpage giả mạo các chương trình giải trí, đưa ra số tài khoản ngân hàng của chúng và lừa người dùng chuyển tiền. Đây là các chiêu thức tinh vi, lợi dụng hình ảnh của các tổ chức có uy tín để đánh lừa người tiêu dùng thiếu cảnh giác. Do đó, người dùng cần luôn kiểm tra kỹ nguồn gốc của các trang web và chỉ giao dịch thông qua các kênh chính thức của các tổ chức uy tín.

Chiến dịch tấn công của nhóm Lazarus nhắm vào các nhà đầu tư tiền điện tử

Nhóm tin tặc Lazarus - được cho là có liên hệ với Triều Tiên, nổi tiếng với các cuộc tấn công tinh vi nhắm vào nhiều ngành công nghiệp khác nhau. Trong năm 2024, nhóm này đã thực hiện các cuộc tấn công nhắm vào các nhà đầu tư tiền điện tử thông qua lỗ hổng zero-day trên trình duyệt Google Chrome. Các chuyên gia của Kaspersky cho biết, Lazarus đã triển khai mã độc Manuscrypt và sử dụng AI để tạo ra các trang web trò chơi blockchain giả mạo nhằm dẫn dụ người dùng vào bẫy tài chính.

Nhóm tin tặc Lazarus nhắm vào các nhà đầu tư điện tử. Ảnh minh họa
Nhóm tin tặc Lazarus nhắm vào các nhà đầu tư điện tử. Ảnh minh họa

Chiến dịch tấn công này kết hợp giữa kỹ thuật phi kỹ thuật (social engineering) và AI tạo sinh, cho phép Lazarus xây dựng các trang web trò chơi điện tử NFT giả mạo có giao diện hấp dẫn và chân thực. Để tạo độ tin cậy, chúng còn xây dựng các tài khoản mạng xã hội giả mạo trên LinkedIn, X (trước đây là Twitter) để quảng bá trò chơi, thậm chí còn lôi kéo các tài khoản có ảnh hưởng trong lĩnh vực tiền điện tử để mở rộng tầm ảnh hưởng. Những nhà đầu tư tiền điện tử thiếu thận trọng khi tham gia vào trò chơi có thể bị đánh cắp tài sản một cách dễ dàng.

Cảnh báo về hành vi mạo danh của Amazon Global Selling

Trong lĩnh vực thương mại điện tử, Amazon Global Selling Việt Nam đã đưa ra cảnh báo về các vụ lừa đảo mạo danh thương hiệu Amazon nhằm chiếm đoạt tài sản của người dùng. Các đối tượng tạo ra website và tài khoản bán hàng giả mạo, sử dụng logo và tên của Amazon để lừa người dùng chuyển tiền đầu tư hoặc trả phí đăng ký. Hình thức này đánh vào uy tín của Amazon, gây thiệt hại cho cả người dùng và doanh nghiệp thật.

Trang giả mạo Amazon Global Selling Việt Nam.
Trang giả mạo Amazon Global Selling Việt Nam.

Amazon khuyến cáo người dùng không bao giờ chuyển tiền đầu tư hoặc trả phí cho bất kỳ yêu cầu nào chưa được xác minh từ các kênh chính thức. Để bảo vệ mình, người dùng nên kiểm tra kỹ thông tin trước khi thực hiện bất kỳ giao dịch tài chính nào và chỉ nên sử dụng các kênh chính thức của Amazon để giao dịch.

Các loại lừa đảo phổ biến khác và biện pháp phòng ngừa

Ngoài các hình thức lừa đảo nổi bật kể trên, người dùng cũng cần cảnh giác với các hình thức lừa đảo qua mạng xã hội và tin nhắn. Với hình thức này, kẻ gian thường giả danh người thân hoặc bạn bè, yêu cầu chuyển tiền khẩn cấp với lý do như cần trả viện phí hoặc nợ nần. Chiêu thức này đánh vào lòng tin và sự thương cảm của người dùng, khiến nhiều người dễ dàng mắc bẫy.

Nhiều hình thức lừa đảo khác tuy không mới nhưng vẫn có nhiều người mắc bẫy. Ảnh minh họa
Nhiều hình thức lừa đảo khác tuy không mới nhưng vẫn có nhiều người mắc bẫy. Ảnh minh họa

Lừa đảo qua cuộc gọi điện thoại (vishing): Các cuộc gọi giả danh từ nhân viên ngân hàng hoặc cơ quan công an, thông báo rằng tài khoản của người dùng gặp "vấn đề pháp lý" hoặc "lỗi bảo mật". Kẻ lừa đảo yêu cầu người dùng cung cấp mã OTP hoặc thông tin tài khoản, từ đó xâm nhập vào tài khoản và chiếm đoạt tài sản.

Lừa đảo qua email (phishing) là một hình thức lừa đảo không mới nhưng vẫn có nhiều người bị mắc bẫy. Cụ thể, kẻ gian gửi email giả mạo từ ngân hàng, dịch vụ thanh toán như PayPal, hoặc cơ quan chính phủ, yêu cầu người dùng đăng nhập tài khoản qua các trang web giả mạo để đánh cắp thông tin cá nhân.

Lợi dụng sự bùng nổ của thị trường tài chính và tiền điện tử, kẻ lừa đảo tạo ra các dự án đầu tư "siêu lợi nhuận" giả mạo nhằm thu hút người dùng đầu tư, sau đó các đối tượng biến mất cùng với số tiền của các nạn nhân.

Lừa đảo bán hàng trực tuyến (online shopping fraud): Kẻ gian lập các trang bán hàng trực tuyến giả mạo với các sản phẩm giá rẻ. Sau khi người dùng thanh toán, hàng không được giao hoặc chất lượng sản phẩm không đúng như mô tả.

Biện pháp bảo mật và phòng ngừa

Để tự bảo vệ bản thân trước các mối đe dọa, các chuyên gia an ninh mạng khuyến nghị người dùng cần tuân thủ các biện pháp bảo mật sau: Cập nhật phần mềm thường xuyên giúp khắc phục lỗ hổng giảm thiểu nguy cơ bị tấn công. Kiểm tra kỹ nguồn gốc thông tin trước khi thực hiện bất kỳ giao dịch tài chính nào; không nên chuyển tiền qua các kênh không rõ nguồn gốc. Các yêu cầu thanh toán bất thường hoặc gấp gáp cần phải được kiểm tra kỹ.

Sử dụng phần mềm bảo mật đáng tin cậy để ngăn chặn mã độc và các mối đe dọa trực tuyến. Không cung cấp thông tin nhạy cảm qua điện thoại hoặc email. Các tổ chức uy tín không bao giờ yêu cầu mã OTP hoặc mật khẩu qua các kênh này. Người dùng nên từ chối cung cấp thông tin nếu cảm thấy có dấu hiệu lừa đảo.

Đặc biệt, bản thân người dùng nên chú trọng nâng cao nhận thức an ninh mạng, thường xuyên cập nhật thông tin về các phương thức lừa đảo mới để có thể nhận diện và ứng phó kịp thời.

Theo baotintuc.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Công an phường Sa Pa liên tiếp bàn giao tài sản cho người đánh rơi

Công an phường Sa Pa liên tiếp bàn giao tài sản cho người đánh rơi

Ngày 18/1, Công an phường Sa Pa (tỉnh Lào Cai) đã tổ chức bàn giao tài sản do công dân nhặt được cho 2 trường hợp bị thất lạc. Hành động này thể hiện tinh thần trách nhiệm, nét đẹp văn hóa trong đời sống cộng đồng, đồng thời góp phần xây dựng hình ảnh Sa Pa "an toàn - thân thiện - văn minh" trong mắt Nhân dân và bạn bè quốc tế.

Lào Cai: Triệt phá đường dây sản xuất, buôn bán thực phẩm chức năng giả quy mô đặc biệt lớn

Lào Cai: Triệt phá đường dây sản xuất, buôn bán thực phẩm chức năng giả quy mô đặc biệt lớn

Công an tỉnh Lào Cai vừa phối hợp với Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu - Bộ Công an và Công an thành phố Hà Nội triệt phá đường dây sản xuất, buôn bán hàng giả là lương thực, thực phẩm, phụ gia thực phẩm với quy mô đặc biệt lớn, hoạt động trên địa bàn cả nước.

Hơn 1.500 học sinh Trường THPT Nguyễn Huệ được tuyên truyền kỹ năng lái xe an toàn

Hơn 1.500 học sinh Trường THPT Nguyễn Huệ được tuyên truyền kỹ năng lái xe an toàn

Đội Cảnh sát giao thông (CSGT) đường bộ số 3, Phòng CSGT, Công an tỉnh Lào Cai vừa phối hợp với Trường THPT Nguyễn Huệ (phường Yên Bái) tổ chức buổi tuyên truyền, phổ biến kiến thức về trật tự, an toàn giao thông, trọng tâm là hướng dẫn kỹ năng lái xe an toàn cho trên 1.500 học sinh.

Phòng chống thông tin xấu, độc trên không gian mạng

Phòng chống thông tin xấu, độc trên không gian mạng

Không gian mạng mở ra nhiều cơ hội tiếp cận thông tin song cũng có không ít những thông tin xấu, độc, xuyên tạc, sai sự thật. Trước yêu cầu bảo vệ nền tảng tư tưởng của Đảng, nâng cao “sức đề kháng” cho người dân trên môi trường mạng, Công an tỉnh Lào Cai đã triển khai nhiều giải pháp giữ gìn môi trường mạng an toàn, lành mạnh.

Xử phạt 3 trường hợp chia sẻ thông tin mê tín liên quan "Hội thánh Đức Chúa Trời Toàn Năng"

Xử phạt 3 trường hợp chia sẻ thông tin mê tín liên quan "Hội thánh Đức Chúa Trời Toàn Năng"

Ngày 15/1, Phòng An ninh nội địa (Công an tỉnh Lào Cai) đã ra Quyết định xử phạt vi phạm hành chính đối với 3 cá nhân về hành vi "Lợi dụng mạng xã hội để chia sẻ thông tin cổ súy các hủ tục, mê tín, dị đoan". Mỗi trường hợp bị xử phạt 7,5 triệu đồng theo quy định tại điểm b khoản 1, Điều 101 Nghị định số 15/2020/NĐ-CP ngày 3/2/2020 của Chính phủ.

Khởi tố, bắt tạm giam 3 đối tượng về hành vi điều hành, tổ chức hoạt động khai thác cát trái phép trên sông Hồng

Khởi tố, bắt tạm giam 3 đối tượng về hành vi điều hành, tổ chức hoạt động khai thác cát trái phép trên sông Hồng

Ngày 15/1, Công an tỉnh Lào Cai thông tin cho biết đơn vị vừa phối hợp với Cục Cảnh sát phòng chống tội phạm về môi trường Bộ Công an đấu tranh, triệt phá hoạt động khai thác cát trái phép trên sông Hồng thuộc địa phận xã Mậu A và xã Xuân Ái. Kết quả, bước đầu đã bắt tạm giam 3 đối tượng về tội "Vi phạm quy định về khai thác tài nguyên", thu giữ nhiều tang vật, tài liệu liên quan đến việc khai thác cát trái phép.

Công an phường Trung Tâm diễn tập phương án phòng cháy, chữa cháy tại cơ sở kinh doanh karaoke

Công an phường Trung Tâm diễn tập phương án phòng cháy, chữa cháy tại cơ sở kinh doanh karaoke

Nhằm nâng cao hiệu quả công tác phòng cháy, chữa cháy và cứu nạn, cứu hộ tại các cơ sở kinh doanh có điều kiện, ngày 15/1, Công an phường Trung Tâm phối hợp với đội Chữa cháy và cứu nạn, cứu hộ khu vực số 2, phòng Cảnh sát phòng cháy, chữa cháy và cứu nạn cứu hộ Công an tỉnh Lào Cai tổ chức diễn tập phương án phòng cháy, chữa cháy và cứu nạn, cứu hộ tại một cơ sở kinh doanh karaoke trên địa bàn.

Phòng Cảnh sát giao thông Công an tỉnh Lào Cai liên tiếp phát hiện các vụ vận chuyển hàng hóa không rõ nguồn gốc

Phòng Cảnh sát giao thông Công an tỉnh Lào Cai liên tiếp phát hiện các vụ vận chuyển hàng hóa không rõ nguồn gốc

Trong quá trình tăng cường tuần tra, kiểm soát bảo đảm trật tự, an toàn giao thông gắn với phòng, chống buôn lậu, gian lận thương mại, Phòng Cảnh sát giao thông Công an tỉnh Lào Cai đã liên tiếp phát hiện, xử lý các vụ vận chuyển hàng hóa không rõ nguồn gốc trên địa bàn.

Cảnh giác "sập bẫy" lừa đảo du lịch cuối năm với tour rẻ, visa ảo

Cảnh giác "sập bẫy" lừa đảo du lịch cuối năm với tour rẻ, visa ảo

Nhu cầu đặt tour, làm visa du lịch tăng mạnh dịp cuối năm đã kéo theo sự bùng nổ các hình thức lừa đảo. Các đối tượng áp dụng hình thức mạo danh doanh nghiệp lữ hành, fanpage giả thương hiệu và sử dụng kịch bản visa “bao đậu” khiến nhiều người rơi vào cảnh mất tiền, lỡ kế hoạch và đối mặt với những hệ lụy tâm lý nặng nề.

Triệt phá đường dây lừa đảo xuyên quốc gia quy mô lớn nhất từ trước tới nay

Triệt phá đường dây lừa đảo xuyên quốc gia quy mô lớn nhất từ trước tới nay

Rạng sáng 15/1, Công an tỉnh Tuyên Quang đã di lý 74 đối tượng (trong tổng số 205 đối tượng bị bắt giữ) trong đường dây lừa đảo chiếm đoạt tài sản tại Campuchia từ Cửa khẩu quốc tế Mộc Bài (tỉnh Tây Ninh) về Cơ quan Cảnh sát Điều tra (Công an tỉnh Tuyên Quang) để đấu tranh, làm rõ hành vi phạm tội.

Thông báo phân luồng tạm thời các phương tiện tham gia giao thông qua tuyến đường Lê Văn Tám, phường Yên Bái, tỉnh Lào Cai

Thông báo phân luồng tạm thời các phương tiện tham gia giao thông qua tuyến đường Lê Văn Tám, phường Yên Bái, tỉnh Lào Cai

Theo đề nghị của Ban Quản lý dự án đầu tư xây dựng khu vực Trấn Yên tại Văn bản số 12/CV-BQLDA ngày 09/01/2026, để đảm bảo an toàn giao thông và đẩy nhanh tiến độ dự án Cống thoát nước đường Lê Văn Tám phục vụ ổn định đời sống cho Nhân dân trong khu vực, UBND phường Yên Bái phân luồng giao thông tạm thời phục vụ công tác thi công với các nội dung cụ thể như sau:

fb yt zl tw