“Bạn có một tương hợp mới” - với tội phạm mạng!

pull-icon
logo-mobile

Danh mục

“Bạn có một tương hợp mới” - với tội phạm mạng!

“Bạn có một tương hợp mới” - với tội phạm mạng!

Thập kỷ vừa qua chứng kiến hoạt động số hóa xuất hiện ở mọi mặt trong cuộc sống, kéo theo sự thay đổi trong phương thức giao tiếp của con ngườiChuyệntình yêu cũng không phải ngoại lệ. Dành cho những người độc thân và các cặp đôicó tư tưởng cởi mởkế hoạch này đòi hỏi thêm bước “tìm đối tượng phù hợp”, và các ứng dụng hẹn hò đã sẵn sàng để trợ giúpNhưng đôi khi kết quả lại khôngđược như mong đợi.

“Vuốt phải” thì rất đơn giản, nhưng quá trình tìm kiếm tình yêu đích thực (thậm chí chỉ là một cuộc hẹn) lại không đơn giản như bạn mong muốn, ngay cả trong thời đại kỹ thuật số. Các nhà nghiên cứu của Kaspersky đã đánh giá những rủi ro và thách thức trên con đường tìm kiếm tình yêu qua mạng và nhận thấy tội phạm mạng sẽ không bỏ qua mục tiêu này.

Các ứng dụng hẹn hò được sử dụng trên toàn thế giới, như Tinder và Badoo, thường là “mồi nhử” được tội phạm mạng sử dụng để phát tán phần mềm độc hại trên thiết bị di động hoặc truy xuất dữ liệu cá nhân, để rồi sau đó làm phiền người dùng với quảng cáo không mong muốn hoặc thậm chí chi tiền cho các dịch vụ đắt tiền. Các phần mềm độc hại này không đến từ những ứng dụng chính thức từ nhà cung cấp, mà tội phạm mạng sử dụng tên hoặc làm theo thiết kế của các ứng dụng hẹn hò phổ biến để thực hiện tấn công.

Phân tích phần mềm độc hại qua 20 ứng dụng hẹn hò phổ biến và từ khóa “hẹn hò” cho thấy có 1963 tệp độc hại được phát tán vào năm 2019 dưới vỏ bọc của các ứng dụng chính thức. Đáng chú ý, hai phần ba trong số đó được ngụy trang dưới ứng dụng Tinder (1262 tệp) và một phần sáu được ngụy trang dưới ứng dụng Badoo (263 tệp); cả hai đều là ứng dụng hẹn hò được sử dụng phổ biến trên toàn thế giới.

Mức độ nguy hiểm mà những tệp độc hại này mang lại sẽ khác nhau, từ Trojan có thể tải về phần mềm độc hại, đến phần mềm quảng cáo làm phiền người dùng thay vì tin nhắn đến từ đối tượng hẹn hò tiềm năng.

Chẳng hạn, một trong những ứng dụng thoạt nhìn giống Tinder nhưng thực tế là một Trojan ngân hàng liên tục yêu cầu quyền truy cập dịch vụ, tự cấp cho mình tất cả quyền cần thiết để đánh cắp tiền từ người dùng. Một trường hợp khác là ngay sau khi cài đặt, ứng dụng sẽ hiển thị thông báo lỗi giả mạo và sau đó biến mất, với khả năng cao là vài ngày sau người dùng sẽ bị làm phiền bởi những quảng cáo không mong muốn.

Top 10 tệp độc hại xếp theo lượng người dùng bị tấn công:

1

HEUR:Trojan.AndroidOS.Hiddapp.ch

2

HEUR:Trojan.AndroidOS.Boogr.gsh

3

UDS:DangerousObject.Multi.Generic

4

not-a-virus:HEUR:AdWare.AndroidOS.MobiDash.z

5

not-a-virus:HEUR:AdWare.AndroidOS.Mobidash.ai

6

not-a-virus:HEUR:RiskTool.AndroidOS.Frime.a

7

HEUR:Trojan-SMS.AndroidOS.Opfake.a

8

not-a-virus:HEUR:RiskTool.AndroidOS.Dnotua.ixj

9

not-a-virus:HEUR:AdWare.AndroidOS.Mobidash.ag

10

UDS:DangerousObject.AndroidOS.GenericML

 

Tội phạm phishing cũng không bỏ lỡ cơ hội này. Bản sao của các ứng dụng và trang web hẹn hò phổ biến, như Match.com và Tinder xuất hiện tràn ngập internet. Người dùng được yêu cầu để lại dữ liệu cá nhân hoặc kết nối với các ứng dụng thông qua tài khoản mạng xã hội. Sau đó, dữ liệu của người dùng sẽ được sử dụng hoặc buôn bán bởi tội phạm mạng.

 Một trang web lừa đảo dưới vỏ bọc của Tinder yêu cầu người dùng đăng ký để tìm đối tượng hẹn hòMột trang web lừa đảo dưới vỏ bọc của Tinder yêu cầu người dùng đăng ký để tìm đối tượng hẹn hò

Một trang web lừa đảo dưới vỏ bọc của Tinder yêu cầu người dùng đăng ký đ tìm đốitượng hẹn hò

Thống kê cũng cho thấy sự quan tâm đến chủ đề tình yêu tăng mạnh trước ngày Valentine. Cụ thể, số lần nhấp vào phiên bản lừa đảo của trang web PeopleMedia đã tăng hơn hai lần ở thời điểm gần một tháng trước Valentine.

 Số lần nhấp vào phiên bản lừa đảo của trang web PeopleMedia được phát hiện bởi Kaspersky

Số lần nhấp vào phiên bản lừa đảo của trang web PeopleMedia được phát hiện bởi Kaspersky

Ông Vladimir Kuskov, đứng đầu nhóm nghiên cứu mối đe dọa và phần mềm tại Kaspersky cho biết: “Tình yêu là một trong những chủ đề mà mọi người đặc biệt quan tâm, và tất nhiên, tội phạm mạng sẽ không bỏ lỡ điều này. Hẹn hò trực tuyến giúp cuộc sống của chúng ta thuận tiện hơn, đồng nghĩa với những rủi ro trong quá trình tìm kiếm tình yêu. Chúng tôi khuyên người dùng nên cẩn thận và sử dụng các phiên bản hợp pháp trong những cửa hàng ứng dụng chính thức. Chúng tôi cũng muốn chúc mọi người sẽ tìm được người kết đôi hoàn hảo cho ngày đặc biệt này.”

Để tránh rủi ro an ninh mạng, đặc biệt trước ngày Valentine, Kaspersky khuyến nghị người dùng nên:

• Luôn kiểm tra quyền của ứng dụng được cài đặt trên thiết bị

• Không cài đặt ứng dụng từ các nguồn không đáng tin cậy, ngay cả khi chúng được quảng cáo tích cực; chặn cài đặt từ các nguồn không rõ ràng trên thiết bị

• Tìm hiểu thêm thông tin về trang web hẹn hò bạn dự định truy cập: tìm hiểu thông tin trên internet và phản hồi từ người dùng

• Sử dụng giải pháp bảo mật đáng tin cậy như Kaspersky Security Cloud, mang lại sự bảo vệ nâng cao trên Mac, cũng như trên PC và thiết bị di động của người dùng

**

Thông tin về Kaspersky

Kaspersky là một công ty an ninh mạng toàn cầu được thành lập năm 1997. Tin tức tình báo về mối đe doạ và chuyên môn về bảo mật của Kaspersky không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe doạ số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky đang bảo vệ hơn 400 triệu người dùng và giúp 270.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất. Tìm hiểu thêm tại www.kaspersky.com

Bài viết liên quan

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục
Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Trong khoảng thời gian từ tháng 1 năm 2023 đến tháng 9 năm 2024, các chuyên gia củaKaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit.

Nhận ưu đãi Bỏ qua