Lừa đảo mạng gia tăng trước thềm World Cup 2014

15:00 10/04/2014

Mùa bóng đá World Cup sắp diễn ra và điều hiển nhiên là chúng ta sẽ chứng kiến nhiều chiến dịch liên quan tới sự kiện toàn cầu này.

Nhiều chương trình quảng cáo, tiếp thị và khuyến mại sẽ tận dụng cơ hội phấn khích và quan tâm của người dùng tới World Cup 2014 để trục lợi. Bên cạnh những email tiếp thị, quảng cáo và khuyến mãi chính thống, người dùng có thể cũng sẽ nhận được những email hứa hẹn bất kỳ điều gì: từ những tấm vé xem trận đấu miễn phí tới việc tham gia các giải xổ số trúng thưởng mà người chiến thắng có thể sẽ được tặng ôtô.

"Điều  này nghe có vẻ quá hời để tin là sự thật?" Nếu bạn đang suy nghĩ như vậy thì bạn đã đúng!

Những kẻ lừa đảo sẽ tìm cách khai thác sự hứng khởi của người dùng đối với FIFA World Cup sẽ diễn ra vào tháng 6 này tại Brazil và những tổn hại mà người dùng sẽ phải hứng chịu khi trở thành nạn nhân có thể sẽ rất nghiêm trọng.

Người dùng không chỉ trở thành nạn nhân của một trò lừa đảo mà tài khoản ngân hàng của họ có thể sẽ bị khoắng sạch, bản thân máy tính của họ cũng sẽ bị lây nhiễm các phần mềm độc hại. Phần mềm độc hại này có thể làm bất kỳ điều gì: từ việc ăn cắp những thông tin cá nhân của người dùng bằng cách tải về một Trojan, tới việc biến máy tính bị lây nhiễm trở thành một phần của một mạng botnet.

Email chứa mã độc có nội dung liên quan tới FIFA World Cup.

Phần mềm Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo mà Symantec đã phát hiện, chúng có chứa đường liên kết tới mã độc với tiêu đề minh họa như sau:

Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com

Tiêu đề: Copa do Mundo FIFA 2014

Tiêu đề của email này có thể được dịch lại là:

Tiêu đề: Chúc mừng bạn đã giành chiến thắng một cặp vé atendimento.promo5885631@Domain.com

Gửi từ: FIFA World Cup 2014

Nội dung email có thể dịch như sau:

Bạn đã giành chiến thắng một cặp vé xem FIFA World cup 2014 tại Brazil!

Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở thành phố của bạn.

In vé

Kiểm tra địa chỉ của trung tâm bán vé ở thành phố của bạn tại đây.

Sau đó, người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Tuy nhiên, liên kết này sẽ dẫn tới một URL độc hại để tải về tệp tin eTicker.rar - có chứa một tệp tin có khả năng thực thi là eTicket.exe.

Tiếp sau đó, một tệp tin có tên là thanks.exe (có chứa Trojan InfoStealer.Bancos) sẽ được đặt tại thư mục sau trên máy tính của người dùng (để nó có thể được chạy mỗi khi Windows khởi động):

Programs/Startup/thanks.exe

Trojan sau đó sẽ tiếp tục chạy ngầm định và tìm mọi cách tránh né các phần mềm bảo mật, ăn cắp thông tin tài chính quan trọng, lưu các dữ liệu được lấy cắp và gửi tới kẻ tấn công từ xa vào một thời điểm thích hợp sau đó. Phần mềm Symantec  cũng đã phát hiện ra rằng, mã độc này đã được điều chỉnh để nhắm tới các tổ chức tài chính tại  Brazil.

Khách hàng của Symantec được bảo vệ chặt chẽ trước những tấn công kiểu này nhờ công nghệ "theo dõi liên kết" của hãng -  công nghệ này kiểm tra tất cả những trang web liên kết được đính kèm trong email nhằm phát hiện virus và các mối đe dọa bảo mật khác, cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong tương lai có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là "đã bị lây nhiễm" và sau đó được cách ly. 

Mặc dù mẫu email ở trên được soạn thảo bằng tiếng Bồ Đào Nha và nhắm tới những người dùng ở Brazil, nó có thể được sử dụng để thay đổi nội dung cho phù hợp với các khu vực khác, các nước khác và dưới ngôn ngữ khác. Bởi vì bóng đá có tầm ảnh hưởng mang tính toàn cầu, những email có nội dung tương tự có thể khiến nhiều người dùng trên thế giới bị trở thành nạn nhân của chúng.

Những sự kiện toàn cầu có sức hút rất lớn đối với tội phạm mạng bởi vì chúng có khả năng lừa phỉnh nhiều nạn nhân hơn khi đánh vào sở thích cũng như tính tò mò của con người. Do vậy, Symantec dự đoán những trò lừa đảo liên quan tới World Cup 2014 sẽ tăng dần khi ngày hội bóng đá này càng tới gần.

Symantec khuyến cáo người dùng nên cảnh giác và thực hành những phương pháp bảo vệ như: Cẩn trọng khi nhận được những email không rõ nguồn gốc, email không mong muốn hoặc email đáng ngờ; tránh nhấp chuột vào những liên kết đính kèm trong các email này; tránh mở các tệp tin đính kèm trong các email này; sử dụng phần mềm bảo mật cập nhật mới nhất; thường xuyên cập nhật chữ ký chống thư rác

Lai Nguyễn (tổng hợp)

Ngày 16/5, thông tin từ Cơ quan CSĐT – Công an TP Hải Phòng cho biết, cơ quan này đã ra quyết định khởi tố bị can, bắt tạm giam Lê Ánh Nhật (tức ca sỹ Miu Lê, SN 1991, trú phường Nhiêu Lộc, TP Hồ Chí Minh) để điều tra về hành vi tổ chức sử dụng trái phép chất ma tuý.

Thời gian vừa qua, trên cả nước liên tiếp xảy ra nhiều vụ ngộ độc thực phẩm tập thể quy mô lớn và nhiều vụ thực phẩm “bẩn” được phanh phui, gây bức xúc trong dư luận xã hội. Để quản lý và ngăn chặn thực trạng này, cần có những giải pháp mang tính căn cơ, đồng bộ và quyết liệt. Phóng viên (PV) Báo CAND đã có cuộc trao đổi với TS.DS Chu Quốc Thịnh, Cục trưởng Cục An toàn thực phẩm (Bộ Y tế) xung quanh vấn đề này.

Ít nhất tám người thiệt mạng và hàng chục người khác bị thương sau khi một đoàn tàu chở hàng đâm vào xe buýt công cộng tại giao lộ đường sắt ở thủ đô Bangkok (Thái Lan) chiều 16/5. Vụ tai nạn nghiêm trọng khiến xe buýt bốc cháy dữ dội, nhiều phương tiện khác cũng bị cuốn vào va chạm liên hoàn.

Trong bối cảnh thị trường nội địa trở thành động lực quan trọng của tăng trưởng kinh tế, chương trình “Sức sống hàng Việt” đang mở ra hướng đi mới cho hàng Việt Nam. Không chỉ quảng bá đặc sản vùng miền, chương trình còn kết hợp trải nghiệm trực tiếp với livestream và thương mại điện tử, giúp sản phẩm “Made in Vietnam” tiếp cận người tiêu dùng nhanh hơn, rộng hơn trên môi trường số.

Ban Quản lý dự án Thăng Long vừa trình Bộ Xây dựng thẩm định Báo cáo nghiên cứu tiền khả thi dự án đầu tư xây dựng vành đai 5 vùng Thủ đô. Đây là công trình quan trọng quốc gia, thuộc thẩm quyền quyết định chủ trương đầu tư của Quốc hội.

Chiều 16/5, Phòng Cảnh sát kinh tế Công an TP Hồ Chí Minh cho biết, thực hiện cao điểm 45 ngày đêm chuyển hóa địa bàn theo chỉ đạo quyết liệt, xuyên suốt của Giám đốc Công an TP Hồ Chí Minh, Phòng đã triệt phá thành công đường dây “Sản xuất, buôn bán hàng giả là phụ gia thực phẩm” đối với mặt hàng bột ngọt giả nhãn hiệu Ajinomoto; bắt tạm giam 3 bị can về hành vi tổ chức sản xuất, buôn bán bột ngọt giả với quy mô lớn.

Tổng thống Mỹ Donald Trump chiều tối 15/5 đã kết thúc chuyến thăm ba ngày tới Trung Quốc. Giới học giả nhận định, chuyến thăm của nhà lãnh đạo Mỹ đã góp phần tạo thêm “không gian thở” cho quan hệ Mỹ - Trung, đồng thời mở ra một gian đoạn hoà bình lạnh. Có thể, đây không phải kết quả lý tưởng nhất sau cuộc gặp thượng đỉnh, song trong bối cảnh hiện nay, hoà bình lạnh được đánh giá là lựa chọn thực tế nhất.

Một ngày sau trận mưa lớn đầu mưa, mặt hồ Xuân Hương Đà Lạt (Lâm Đồng), đoạn gần Cầu Sắt, vẫn bừa bộn chất thải, đặc biệt là bèo tây, chai lọ, vỉ nhựa… Dù lực lượng vệ sinh môi trường đã nỗ lực làm việc, thu gom từ chiều qua tới nay nhưng vẫn ngổn ngang...

Ngày 16/5, thông tin từ Tổng Công ty đường sắt Việt Nam cho biết, đơn vị vừa phối hợp cùng lực lượng Công an ra quân xử lý vi phạm trật tự an toàn giao thông đường sắt ngay sau khi Nghị định 81/2026/NĐ-CP về xử phạt vi phạm hành chính trong lĩnh vực an toàn giao thông đường sắt chính thức có hiệu lực từ ngày 15/5/2026.

Thời gian gần đây, tại TP Đà Nẵng, tình trạng các đối tượng lợi dụng tính chất khép kín, sự riêng tư và hệ thống an ninh bảo mật của các căn biệt thự (villa), khách sạn hạng sang để tổ chức sử dụng trái phép chất ma túy đang có dấu hiệu gia tăng phức tạp, trong đó có cả nhiều đối tượng là người nước ngoài.

Trong tiết trời nắng nóng gay gắt trên dải đất khu Nam Trung bộ, “Chiến dịch 60 ngày đêm cao điểm giải phóng mặt bằng (GPMB)” tại hai dự án lớn ở phía Đông Nam tỉnh Đắk Lắk đang được UBND xã Hòa Xuân cùng các đơn vị, cơ quan chức trách nỗ lực chạy đua với thời gian, triển khai quyết liệt bằng nhiều biện pháp.

Quân đội Mỹ đang phát triển các mô hình AI được huấn luyện dựa trên dữ liệu từ nhiệm vụ thực tế, với mục tiêu triển khai một chatbot AI (trí tuệ nhân tạo) dành riêng cho binh sĩ, cho thấy tham vọng đẩy nhanh ứng dụng AI trong quân sự.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文