Tội phạm sử dụng thương hiệu thẻ Cielo, đại diện của Visa tại Brazil.

Vài tháng trước, các cuộc tấn công bằng cách sử dụng chủ đề của World Cup, như bán vé giả, quà tặng giả… đã bắt đầu. Một vài vụ lừa đảo và các chiến dịch phần mềm độc hại nhằm lây nhiễm cho người dùng và ăn cắp thẻ tín dụng. Các cuộc tấn công mạng ngày càng gia tăng như không khí giải đấu tiếp tục sục sôi. Trong cảnh báo này, Kaspersky Lab sẽ thông tin chi tiết về các cuộc tấn công mới nhất, và đem lại lời khuyên cho khách du lịch về việc giữ an toàn khi đến thăm Brazil cũng như cách truy cập trực tuyến tìm kiếm video hoặc kết quả của các trận đấu.

Tội phạm mạng ở Brazil đang sử dụng tên miền của các thương hiệu rất nổi tiếng trong nước, các công ty thẻ tín dụng, ngân hàng, cửa hàng trực tuyến….

Một số cuộc tấn công khác sử dụng hình ảnh của người dẫn chương trình truyền hình Brazil có tên Rodrigo Faro:

Kaspersky Lab phát hiện và ngăn chặn trung bình 50 - 60 tên miền như thế này mỗi ngày, chỉ tính riêng ở Brazil.

Nhưng những kẻ lừa đảo đã đi xa hơn: chúng cũng đăng kí tên miền và bắt đầu mua chứng chỉ SSL từ các Cơ quan chứng nhận như Comodo, EssentialSSL, Starfield, Register.com.v.v.. ,và công khai những trang giả mạo trong các tên miền này. Kết quả là chúng có một tên miền lừa đảo với sự 'chứng nhận' từ SSL cert:

Ảnh
Các trang lừa đảo trong định dạng điện thoại di động.

Thật không đơn giản để người dùng nhận biết các tên miền lừa đảo như thế này? Do đó công cụ phát hiện lừa đảo được sử dụng phải rất chủ động, chặn tên miền trước khi kẻ xấu kích hoạt nội dung lừa đảo.

Những kẻ lừa đảo cũng chuẩn bị các trang lừa đảo trong định dạng điện thoại di động, nhờ vậy chúng cần ăn cắp dữ liệu từ người sử dụng dù bạn có nhấp vào liên kết hay không.

Ảnh
Phần mềm độc hại bằng chữ kí số được các đối tượng phát tán.

Trong thực tế tin tặc ở Brazil không phải là những người duy nhất đang khai thác những chủ đề của World Cup trong các cuộc tấn công của họ - các cuộc tấn công tương tự đang xuất hiện ở một vài nơi khác, trong những ngôn ngữ và mục tiêu khác nhau. Bạn không thể tin tưởng vào các tin nhắn bạn nhận được, hãy kiểm tra kĩ trước khi nhấp chuột.




Bình luận

  • TTCN (0)