Tấn công lừa đảo trực tuyến sẽ gia tăng sau sự kiện
Epsilon
Hàng triu email b đánh cắp sau khi tin tc tn công Epsilon, hãng cung
cp dch v qung qua email ln nht trên thế gii, th dn đến
hàng lot cuc tn công lừa đảo trc tuyến khác.
Epsilon tiết lộ hàng triệu email nhân đã bđánh cắp sau khi tin tặc tấn
công vào máy ch của hãng. Các chuyên gia bảo mật lo ngại, tin tặc sẽ dùng
các email này để thực hiện các cuộc tấn công lừa đảo trực tuyến (phishing
attack), chng hạn gửi email đến khách hàng nhằm thu thập thông tin tài
khoản ngân hàng, dụ dỗ người dùng gửi các thông tin nhạy cảm.
Epsilon thay mặt cho hơn 2500 khách hàng gửi 40 tỷ email quảng bá/năm.
Những email này không bxem là spam. Epsilon knhiều khách hàng
nổi tiếng như JP Morgan Chase, Capital One, CitiGroup…
Sau khi Epsilon btấn ng, nhiều người dùng lo ngại họ sẽ thành nạn nhân
của các cuộc tấn công lừa đảo. Và họ đặt ra hàng loạt câu hỏi: Epsilon và các
doanh nghiệp, là khách hàng ca Epsilon, đã hành động như thế nào đcảnh
báo người dùng? Ri ro gì khi hàng triệu email bị đánh cắp? người dùng
sẽ tự bảo vệ mình ra sao?
Hành động
Tuy thông cáo báo chí của Epsilon về việc tin tặc tấn công máy chủ của hãng
rất ngắn nhưng hành động của Epsilon rất kịp thời. Hãng đã nhanh chóng
phát hiện dữ liệu khách hàng bị đánh cắp và có đng thái thông báo ngay cho
khách hàng. Các khách hàng ca Epsilon cũng nhanh chóng thông báo cho
tng khách hàng của mình.
Theo các nhà phân tích bảo mật, thể Epsilon btấn công SQL injection.
Tuy nhiên đây chlà các phng đoán, nguyên nhân Epsilon btấn công lẽ
phải chờ đến khi có kết luận điều tra cụ thể.
Rủi ro gì?
Rất may là tin tặc chỉ mới đánh cắp
được địa chỉ email, không bao gồm
thông tin nhân, tài khoản người
dùng. Tuy nhiên, tin tặc thể dùng
các email này đgiả danh và thực hiện
các cuộc tấn công lừa đảo.
Tin tặc sẽ dùng các email này, giả danh
ngân hàng, khách sạn, nhà hàng…
khách hàng của Epsilon, gửi email đến bạn. Bạn sẽ không nghi ngờ
email này không phải spam, và email có đầy đủ thông tin về nơi gửi. Nếu bạn
nhấn vào các đường liên kết trong email giả danh này, virus các phầm
mềm độc hại thể xâm nhập vào máy nh để khai thác dliệu của bạn.
Hoặc tin tặc dùng email này để chào mời các thông tin hấp dẫn, dụ dỗ bạn
cung cấp các thông tin về tài khon, số thẻ tín dụng…
Mức độ nguy hiểm của các cuộc tấn công lừa đảo này nằm chỗ, nếu người
dùng đang khách hàng của các doanh nghiệp, là khách hàng của hãng
Epsilon, hầu như họ sẽ chẳng mảy may nghi ngờ thông tin từ các email này.
Theo các chuyên gia bảo mật, người dùng dbị mắc bẫy do họ dễ tin đưa
ra quyết định chỉ dựa trên những gợi ý hấp dẫn kèm theo nội dung thay vì
phân tích tn bnội dung của email một cách cẩn trọng. Ngoài ra, những
hình thức lừa đảo cũng đánh trúng tâm của người nhận email, khi tin tặc
biết khai thác điểm yếu của con người, chẳng hạn gửi nội dung email liên
quan đến việc bảo mật tài khoản ngân hàng, tham dbuổi hòa nhạc miễn
phí… Những nội dung này gần như làm người dùng tò mò.
Làm thế nào để tự bảo vệ?
Các chuyên gia bảo mật khuyên người dùng hãy cẩn thận, vì email không
hoàn toàn phương tiện thông tin tin cậy và tin tặc thể ddàng gimạo
email của bất kỳ tổ chức nào. Hơn nữa, tin tặc có thể tạo các trang web giống
như trang web thật của doanh nghiệp, nhằm đánh lừa người dùng, nếu như
người dùng nghi ngờ và muốn kiểm tra thông tin.
Do đó, người dùng nên cân nhắc thật kỹ trước khi nhấn vào liên kết hay tải về
các tp tin đính kèm trong email. Nếu thông tin trong email quá hấp dẫn, cách
an tn bạn hãy nhấc điện thoại và hỏi trực tiếp doanh nghiệp về thông tin
đó.