Hotline: 0969 332 828 Email: [email protected]
Thứ tư, 08/05/2024 10:13 (GMT+7)

Cảnh giác trước thủ đoạn lừa đảo gửi tập file nén chứa mã độc

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo về thủ đoạn lừa đảo trực tuyến mới.

Cảnh giác trước thủ đoạn lừa đảo gửi tập file nén chứa mã độc

Cụ thể, ngày 25/4, chị A - người phụ trách việc kiểm tra nhanh sơ yếu lý lịch (CV) của những ứng viên dự tuyển vào các vị trí việc làm nhận được CV của một ứng viên nộp qua ứng dụng Zalo. Trong khi các ứng viên khác đều nộp CV bằng các tệp ảnh hay tệp pdf, một đối tượng tự xưng là Nguyễn Ngọc Trinh gửi tệp nén tên CV có đuôi zip.

Sau khi tải tệp nén CV về máy và giải nén tệp không thành công, nạn nhân không nghi ngờ gì và yêu cầu đối tượng mạo danh ứng viên dự tuyển gửi lại tệp CV. Tuy nhiên, khoảng 1 giờ sau, tài khoản ngân hàng của chị A có thông báo đã trừ 800.000 đồng ở giao dịch mạng xã hội Facebook. Tài khoản ngân hàng của chị A lúc đầu có 35 triệu đồng, dùng để liên kết với Facebook khi cần chạy quảng cáo.

Ngay sau đó, tài khoản của chị A tiếp tục bị trừ liên tiếp 5 lần với số tiền gần 8 triệu đồng. Lúc này, nạn nhân mới vào tài khoản ngân hàng kiểm tra và chuyển số tiền còn lại sang tài khoản của một người bạn.

Không chỉ tài khoản ngân hàng, tất cả các tài khoản khác như email, mạng xã hội Facebook, Zalo... của chị A đều đã bị đối tượng lừa đảo chiếm đoạt. Đối tượng lừa đảo còn tiếp tục tìm cách đăng nhập các email khác của nạn nhân với mục đích chiếm đoạt dữ liệu. Ngoài ra, nạn nhân còn phát hiện máy tính của mình bị dính virus, chiếm quyền sử dụng và bị các đối tượng điều khiển từ xa.

Theo phân tích của chuyên gia an toàn thông tin, ở góc độ kỹ thuật, có 2 khả năng dẫn đến việc người mở tập file CV bị chiếm quyền điều khiển thiết bị và bị đánh cắp tiền. Thứ nhất, đối tượng lừa đảo khai thác lỗ hổng của công cụ giải nén. Khi thực hiện giải nén, mã độc sẽ khai thác lỗ hổng, từ đó lấy cắp các sao lưu thông tin truy cập (cookie) trên máy. Khả năng thứ 2 là tệp sau khi giải nén cài mã độc nên khi chạy tệp, mã độc được phát tán.

Để phòng tránh việc trở thành nạn nhân của các đối tượng lừa đảo mạo danh như trường hợp kể trên, các chuyên gia Cục An toàn thông tin khuyên người dùng cần cẩn trọng khi nhận được các thư điện tử, tệp file đính kèm lạ, đặc biệt là các tệp nén.

Mọi người nên xác nhận với người gửi qua một kênh khác như gọi điện để đảm bảo chắc chắn tệp đó là bạn mình gửi trước khi mở ra. Người dùng không cung cấp thông tin cá nhân, tài khoản ngân hàng khi có yêu cầu khai báo thông tin từ các email; nên sử dụng phần mềm diệt virus quét các tập tin đính kèm trong email; đồng thời, cần lưu ý vấn đề an toàn nếu sử dụng email khi kết nối vào các mạng không dây công cộng.

Bên cạnh đó, để tăng cường bảo mật, mọi người không nên dùng một email cho nhiều dịch vụ trên internet, đặc biệt là các dịch vụ quan trọng; thường xuyên thay đổi mật khẩu email đủ mạnh, không để mật khẩu mặc định; cài đặt bảo mật 2 lớp cho email để xác thực bằng điện thoại, giúp có thể khôi phục email khi bị hacker tấn công.

Cùng chuyên mục

Công an Hà Nội truy tìm Vũ Thúy Quỳnh
Theo Công an TP Hà Nội, Cơ quan Cảnh sát điều tra, Công an TP đang xác minh, giải quyết đơn tố giác Vũ Thuý Quỳnh (SN: 1984; Nơi thường trú: số 18 Trần Cao Vân, phường Hai Bà Trưng, TP Hà Nội) có hành vi lừa đảo chiếm đoạt tài sản.

Tin mới

Ngân hàng Nhà nước lý giải nguyên nhân giá vàng tăng mạnh
Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) vừa có văn bản trả lời kiến nghị của cử tri TP. Hà Nội về nguyên nhân tăng giá vàng, giá bất động sản và các biện pháp nhằm chặn đà tăng, phản ánh đúng thực chất giá trị hàng hóa, ổn định thị trường, đời sống người dân.
Tranh cãi nội khối EU quanh lệnh cấm nhập khẩu khí đốt Nga
Theo Kyiv Independent, Hungary và Slovakia ngày 26/1 tuyên bố sẽ khởi kiện Liên minh châu Âu (EU) tại Tòa án Công lý châu Âu, nhằm phản đối kế hoạch REPowerEU cấm nhập khẩu dầu khí từ Nga, trong bối cảnh EU vừa chính thức thông qua lệnh cấm mang tính ràng buộc pháp lý đối với khí đốt Nga từ nay đến năm 2027.
Giữ nguyên quy định kiểm tra chất lượng cán bộ sát hạch lái xe
Ban soạn thảo Bộ Công an không đồng thuận với ý kiến đề xuất về việc 03 năm mới tổ chức kiểm tra đánh giá chất lượng phân loại cán bộ làm công tác sát hạch. Theo đó, ban soạn thảo giữ nguyên theo dự thảo về định kỳ (01 năm) tổ chức đánh giá chất lượng sát hạch viên. Do việc tổ chức kiểm tra định kỳ 01 năm này nâng cao chất lượng sát hạch viên, đảm bảo đội ngũ sát hạch viên phải có trách nhiệm tự nâng cao nghiệp vụ chuyên môn để đáp ứng yêu cầu công tác.
Chi lương, thưởng bằng tiền mặt trên 5 triệu đồng sẽ không được trừ khi tính thuế thu nhập doanh nghiệp
Bộ Tài chính cho biết, theo quy định mới tại Luật Thuế thu nhập doanh nghiệp và Nghị định số 320/2025/NĐ-CP, các khoản chi trả lương cho người lao động từ 5 triệu đồng trở lên nếu thanh toán bằng tiền mặt hoặc hiện vật, không có chứng từ thanh toán không dùng tiền mặt, sẽ không được tính vào chi phí được trừ khi xác định thu nhập chịu thuế.
Tập trung 05 đột phá về dữ liệu số
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 05 đột phá về dữ liệu số, gồm: thể chế dữ liệu, hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ, nhân lực dữ liệu, phát triển cơ sở dữ liệu quốc gia, chuyên ngành, phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.