Lừa đảo mạng gia tăng trước thềm World Cup 2014

15:00 10/04/2014

Mùa bóng đá World Cup sắp diễn ra và điều hiển nhiên là chúng ta sẽ chứng kiến nhiều chiến dịch liên quan tới sự kiện toàn cầu này.

Nhiều chương trình quảng cáo, tiếp thị và khuyến mại sẽ tận dụng cơ hội phấn khích và quan tâm của người dùng tới World Cup 2014 để trục lợi. Bên cạnh những email tiếp thị, quảng cáo và khuyến mãi chính thống, người dùng có thể cũng sẽ nhận được những email hứa hẹn bất kỳ điều gì: từ những tấm vé xem trận đấu miễn phí tới việc tham gia các giải xổ số trúng thưởng mà người chiến thắng có thể sẽ được tặng ôtô.

"Điều  này nghe có vẻ quá hời để tin là sự thật?" Nếu bạn đang suy nghĩ như vậy thì bạn đã đúng!

Những kẻ lừa đảo sẽ tìm cách khai thác sự hứng khởi của người dùng đối với FIFA World Cup sẽ diễn ra vào tháng 6 này tại Brazil và những tổn hại mà người dùng sẽ phải hứng chịu khi trở thành nạn nhân có thể sẽ rất nghiêm trọng.

Người dùng không chỉ trở thành nạn nhân của một trò lừa đảo mà tài khoản ngân hàng của họ có thể sẽ bị khoắng sạch, bản thân máy tính của họ cũng sẽ bị lây nhiễm các phần mềm độc hại. Phần mềm độc hại này có thể làm bất kỳ điều gì: từ việc ăn cắp những thông tin cá nhân của người dùng bằng cách tải về một Trojan, tới việc biến máy tính bị lây nhiễm trở thành một phần của một mạng botnet.

Email chứa mã độc có nội dung liên quan tới FIFA World Cup.

Phần mềm Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo mà Symantec đã phát hiện, chúng có chứa đường liên kết tới mã độc với tiêu đề minh họa như sau:

Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com

Tiêu đề: Copa do Mundo FIFA 2014

Tiêu đề của email này có thể được dịch lại là:

Tiêu đề: Chúc mừng bạn đã giành chiến thắng một cặp vé atendimento.promo5885631@Domain.com

Gửi từ: FIFA World Cup 2014

Nội dung email có thể dịch như sau:

Bạn đã giành chiến thắng một cặp vé xem FIFA World cup 2014 tại Brazil!

Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở thành phố của bạn.

In vé

Kiểm tra địa chỉ của trung tâm bán vé ở thành phố của bạn tại đây.

Sau đó, người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Tuy nhiên, liên kết này sẽ dẫn tới một URL độc hại để tải về tệp tin eTicker.rar - có chứa một tệp tin có khả năng thực thi là eTicket.exe.

Tiếp sau đó, một tệp tin có tên là thanks.exe (có chứa Trojan InfoStealer.Bancos) sẽ được đặt tại thư mục sau trên máy tính của người dùng (để nó có thể được chạy mỗi khi Windows khởi động):

Programs/Startup/thanks.exe

Trojan sau đó sẽ tiếp tục chạy ngầm định và tìm mọi cách tránh né các phần mềm bảo mật, ăn cắp thông tin tài chính quan trọng, lưu các dữ liệu được lấy cắp và gửi tới kẻ tấn công từ xa vào một thời điểm thích hợp sau đó. Phần mềm Symantec  cũng đã phát hiện ra rằng, mã độc này đã được điều chỉnh để nhắm tới các tổ chức tài chính tại  Brazil.

Khách hàng của Symantec được bảo vệ chặt chẽ trước những tấn công kiểu này nhờ công nghệ "theo dõi liên kết" của hãng -  công nghệ này kiểm tra tất cả những trang web liên kết được đính kèm trong email nhằm phát hiện virus và các mối đe dọa bảo mật khác, cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong tương lai có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là "đã bị lây nhiễm" và sau đó được cách ly. 

Mặc dù mẫu email ở trên được soạn thảo bằng tiếng Bồ Đào Nha và nhắm tới những người dùng ở Brazil, nó có thể được sử dụng để thay đổi nội dung cho phù hợp với các khu vực khác, các nước khác và dưới ngôn ngữ khác. Bởi vì bóng đá có tầm ảnh hưởng mang tính toàn cầu, những email có nội dung tương tự có thể khiến nhiều người dùng trên thế giới bị trở thành nạn nhân của chúng.

Những sự kiện toàn cầu có sức hút rất lớn đối với tội phạm mạng bởi vì chúng có khả năng lừa phỉnh nhiều nạn nhân hơn khi đánh vào sở thích cũng như tính tò mò của con người. Do vậy, Symantec dự đoán những trò lừa đảo liên quan tới World Cup 2014 sẽ tăng dần khi ngày hội bóng đá này càng tới gần.

Symantec khuyến cáo người dùng nên cảnh giác và thực hành những phương pháp bảo vệ như: Cẩn trọng khi nhận được những email không rõ nguồn gốc, email không mong muốn hoặc email đáng ngờ; tránh nhấp chuột vào những liên kết đính kèm trong các email này; tránh mở các tệp tin đính kèm trong các email này; sử dụng phần mềm bảo mật cập nhật mới nhất; thường xuyên cập nhật chữ ký chống thư rác

Lai Nguyễn (tổng hợp)

Sáng 15/3, trong không khí phấn khởi cùng cử tri cả nước, cử tri Khu vực bỏ phiếu số 5 (Đơn vị bầu cử số 1) – Cơ quan Bộ Công an tại phường Hai Bà Trưng, TP Hà Nội trang trọng tổ chức Lễ khai mạc cuộc bầu cử đại biểu Quốc hội khoá XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031.

Ngày 15/3, Công an xã Đức Châu, tỉnh Nghệ An cho biết vừa kịp thời phát hiện và hỗ trợ một cô gái trong tình trạng tinh thần hoảng loạn, nghi bị đối tượng lừa đảo qua mạng xã hội theo hình thức “bắt cóc online”, dụ dỗ rời khỏi nơi cư trú và đi một mình từ tỉnh Thái Nguyên vào Nghệ An.

Hòa trong không khí rộn ràng của cả nước trong ngày bầu cử, ngày 15/3, nhiều người cao tuổi khu vực ngoại thành Hà Nội được con cháu đưa đến điểm bỏ phiếu từ sáng sớm. Trường hợp tuổi cao được tạo điều kiện thuận lợi để bỏ phiếu ngay tại gia đình.

Sáng 15/3, những lá phiếu đầu tiên đã được các "cử tri đặc biệt” của Trại tạm giam số 1, Công an TP Hà Nội bỏ vào hòm phiếu. Việc bảo đảm quyền bầu cử cho người bị tạm giữ, tạm giam là yêu cầu quan trọng nhằm thực hiện các quy định của pháp luật; đồng thời thể hiện tính nhân văn trong quá trình tổ chức cuộc bầu cử. 

Sáng ngày 15/3, trong không khí rộn ràng của "ngày hội non sông", học viên các học viện, trường Công an nhân dân (CAND) đã nô nức tham gia thực hiện quyền và nghĩa vụ công dân của mình. Đối với mỗi đoàn viên, học viên CAND, đây là dấu mốc trưởng thành đầy tự hào khi họ được trực tiếp tham gia vào sự kiện chính trị quan trọng của đất nước.

Sáng 15/3, cùng với cử tri cả nước, hơn 8.000 cử tri xã Lũng Cú, tỉnh Tuyên Quang đã nô nức tham gia bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026–2031.

Chiều 14/3, trong quá trình kiểm tra công tác bảo đảm an ninh, trật tự tại các khu vực bầu cử số 7 và số 8 trên địa bàn xã Cốc San, Thiếu tá Phạm Đức Mạnh, Phó trưởng Công an xã Cốc San đã kịp thời phát hiện và cứu giúp một cháu nhỏ gặp tai nạn, thể hiện tinh thần trách nhiệm, tận tụy của lực lượng Công an cơ sở.

Dù đã 101 tuổi, đi lại chậm, cử tri Đoàn Thị Thuận (trú tại tổ 26, phường Ba Đình, Hà Nội) vẫn mong muốn tự tay bỏ lá phiếu của mình trong Ngày hội bầu cử. Trước nguyện vọng đó, lực lượng CSGT Công an TP Hà Nội đã cùng với gia đình hỗ trợ cụ đến điểm bỏ phiếu an toàn.

Tại đơn vị bầu cử số 3, phường Phố Hiến, tỉnh Hưng Yên có Đại tướng Lương Tam Quang, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an tham gia ứng cử đại biểu Quốc hội khóa XVI. Cử tri phấn khởi, tin tưởng và kỳ vọng, khi lãnh đạo cao nhất của ngành Công an là ứng cử viên đại biểu Quốc hội, sẽ phát huy kinh nghiệm thực tiễn trong công tác bảo đảm ANTT, góp phần xây dựng hệ thống pháp luật ngày càng chặt chẽ, hiệu quả. Đồng thời, có thêm nhiều đề xuất, giải pháp thiết thực để giữ vững môi trường an ninh, an toàn, tạo điều kiện thuận lợi cho sự phát triển kinh tế – xã hội của tỉnh Hưng Yên nói riêng và đất nước nói chung.

Sáng nay, ngày 15/3/2026, hòa chung không khí của cả nước, Khu vực bỏ phiếu số 14 (đảo Trường Sa) đặc khu Trường Sa, tỉnh Khánh Hòa tưng bừng tổ chức bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân (HĐND) các cấp nhiệm kỳ 2026 - 2031.

Hòa chung không khí tưng bừng, phấn khởi của ngày hội bầu cử, sáng 15/3, Chủ tịch nước Lương Cường đã đến dự lễ khai mạc bầu cử Đại biểu Quốc hội khóa XVI và bầu cử đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026-2031; bỏ phiếu bầu cử tại khu vực bỏ phiếu số 26, phường Hoàn Kiếm, thành phố Hà Nội.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文