Trao đổi nghiệp vụ

Mất tiền oan khi bấm vào các tệp nén

Hải Long 09/05/2024 - 14:44

Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo về thủ đoạn lừa đảo trực tuyến mới của hình thức lừa đảo mạo danh.

Nạn nhân của trường hợp lừa đảo được phản ánh là chị A, hiện đang làm việc tại vị trí marketing của một công ty hỗ trợ thủ tục hành chính doanh nghiệp. Chị A được phân công phụ trách việc kiểm tra nhanh sơ yếu lý lịch của những ứng viên dự tuyển vào các vị trí việc làm.

Ngày 25/4, khi hầu hết các ứng viên khác đều nộp CV bằng ảnh hoặc pdf, một đối tượng tự xưng là Nguyễn Ngọc Trinh gửi tệp nén tên CV có đuôi zip. Do thời gian đã là cuối tháng 4/2024 và cũng là đợt phỏng vấn cuối cùng nên chị A đã không ngần ngại kiểm tra để ứng viên kịp thời gian đến phỏng vấn.

Sau khi tải tệp nén CV về máy và giải nén tệp không thành công, chị A không nghi ngờ gì và yêu cầu đối tượng mạo danh ứng viên dự tuyển gửi lại tệp CV. Tuy nhiên, khoảng 1 giờ sau, tài khoản ngân hàng của nạn nhân nhận được thông báo đã trừ 800.000 đồng ở giao dịch mạng xã hội Facebook. Tài khoản ngân hàng này của chị M có 35 triệu đồng, dùng để liên kết với Facebook khi cần chạy quảng cáo.

Ngay sau đó, tài khoản của chị A. tiếp tục bị trừ liên tiếp 5 lần với số tiền gần 8 triệu đồng. Lúc này, chị A mới vào tài khoản ngân hàng kiểm tra và chuyển số tiền còn lại sang tài khoản của một người bạn.

file-zip.png

Không chỉ tài khoản ngân hàng, tất cả các tài khoản khác như email, mạng xã hội Facebook, Zalo... của chị A. đều đã bị đối tượng lừa đảo chiếm đoạt. Đối tượng lừa đảo còn tiếp tục tìm cách đăng nhập các email khác của nạn nhân với mục đích chiếm đoạt dữ liệu. Ngoài ra, nạn nhân còn phát hiện máy tính của mình bị dính virus, chiếm quyền sử dụng và bị các đối tượng điều khiển từ xa.

Theo chuyên gia an toàn thông tin cho biết, ở góc độ kỹ thuật, có 2 khả năng đưa đến việc người dùng khi bấm vào tệp nén CV dẫn đến bị chiếm quyền điều khiển thiết bị và bị đánh cắp tiền. Đó là đối tượng lừa đảo khai thác lỗ hổng của trình giải nén, nên khi thao tác giải nén, mã độc sẽ khai thác lỗ hổng, từ đó lấy cắp các cookie trên máy; khả năng thứ 2 là tệp sau khi giải nén cài mã độc nên khi chạy tệp, mã độc được phát tán.

Để không bị rơi vào bẫy lừa đảo như trên, các chuyên gia Cục An toàn thông tin khuyên người dùng cần cẩn trọng khi nhận được các thư điện tử, tệp đính kèm lạ, nhất là các tệp nén. Người dân cũng cần xác nhận với người gửi qua một kênh khác như gọi điện, để đảm bảo chắc chắn tệp đó là bạn mình gửi trước khi mở ra.

Không cung cấp thông tin cá nhân, tài khoản ngân hàng khi có yêu cầu khai báo thông tin từ các email; Nên sử dụng phần mềm diệt virus quét các tập tin đính kèm trong email. Đồng thời, cần lưu ý vấn đề an toàn nếu sử dụng email khi kết nối vào các mạng không dây công cộng.

Để tăng cường bảo mật, người dùng không dùng một email cho nhiều dịch vụ Internet, đặc biệt là các dịch vụ quan trọng. Thường xuyên thay đổi mật khẩu email đủ mạnh, không để mật khẩu mặc định. Cùng với đó, cài đặt bảo mật 2 lớp cho email để xác thực bằng điện thoại, giúp có thể phục hồi email khi bị tấn công.

Hải Long