Kaspersky tiết lộ hơn 500.000 vụ tấn công lừa đảo nhắm vào các doanh nghiệp tại Đông Nam Á trong năm 2024
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạng đã lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp tại khu vực Đông Nam Á.
Trong năm 2024, các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào các liên kết lừa đảo tài chính trên thiết bị của doanh nghiệp trong khu vực.
Lừa đảo tài chính (Financial Phishing) là hình thức tấn công nhắm trực tiếp vào các ngân hàng, hệ thống thanh toán và nhà bán lẻ trực tuyến. Qua đó, kẻ tấn công thiết kế trang web giả mạo với giao diện mô phỏng các nền tảng thanh toán uy tín, nhằm mục đích dẫn dụ người dùng tiết lộ thông tin tài chính.
Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á, nhận định: “Dựa trên số lượng các vụ tấn công vào thiết bị doanh nghiệp được giải pháp của Kaspersky phát hiện, chúng tôi nhận thấy tình hình an ninh mạng tại khu vực Đông Nam Á đang ở mức đáng báo động. Với kinh tế số dự kiến đạt 1.000 tỷ USD vào năm 2030, khu vực này sẽ trở thành “điểm nóng” để tội phạm mạng tận dụng tối đa tốc độ chuyển đổi số và thực hiện các hoạt động phi pháp. Do đó, các doanh nghiệp tại khu vực Đông Nam Á cần đặc biệt cẩn trọng và đề cao cảnh giác.”
Từ tháng 1 đến tháng 12 trong năm 2024, Kaspersky đã ghi nhận và ngăn chặn tổng cộng 534.759 vụ lừa đảo tài chính nhằm vào các doanh nghiệp ở Đông Nam Á. Các vụ tấn công này, với mục tiêu từ doanh nghiệp nhỏ đến tập đoàn lớn, được thực hiện chủ yếu qua email, trang web giả mạo, ứng dụng nhắn tin, mạng xã hội và nhiều hình thức khác.
Trong năm 2024, Thái Lan ghi nhận số vụ tấn công lừa đảo tài chính nhắm vào doanh nghiệp cao nhất trong khu vực với 247.560 vụ, tiếp theo là Indonesia với 85.908 vụ và Malaysia với 64.779 vụ. Các doanh nghiệp tại Việt Nam cũng phải đối mặt với 59.450 vụ tấn công, trong khi Singapore và Philippines ghi nhận số vụ ít hơn, với gần 38.000 trường hợp.
Ông Yeo cho biết thêm: “Sự tiến bộ vượt bậc của trí tuệ nhân tạo (AI) đang bị tội phạm mạng khai thác triệt để tạo ra nhiều trang web giả mạo tinh vi hơn bao giờ hết. Với số lượng lớn trang web giả mạo, nguy cơ người dùng trở thành nạn nhân của các vụ lừa đảo trở nên cao hơn bao giờ hết, trong khi việc sử dụng AI để nhận diện và ngăn chặn các chiêu trò lừa đảo vẫn gặp nhiều hạn chế. Bên cạnh đó, mỗi doanh nghiệp đều có đặc thù và hiểu biết về an ninh mạng khác nhau, khiến cho việc áp dụng các chính sách bảo mật đồng bộ trong khu vực trở nên khó khăn. Điều này vô tình biến khu vực này trở thành mục tiêu hấp dẫn cho các cuộc tấn công trục lợi tài chính. Vì vậy, các doanh nghiệp cần trang bị các công cụ phù hợp và cập nhật thông tin tình báo mối đe dọa theo thời gian thực để chủ động ứng phó và đi trước tội phạm mạng một bước.”
Để giảm thiểu rủi ro trở thành nạn nhân của các chiêu trò lừa đảo, các chuyên gia của Kaspersky đưa ra những khuyến nghị sau:
Đối với người dùng cá nhân:
Đối với doanh nghiệp:
Về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và bảo mật kỹ thuật số toàn cầu được thành lập vào năm 1997. Chuyên môn về bảo mật và thông tin về các mối đe dọa sâu của Kaspersky không ngừng chuyển đổi thành các giải pháp và dịch vụ bảo mật đổi mới để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu cũng như một số giải pháp và các giải pháp và dịch vụ bảo mật chuyên biệt để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Hơn 400 triệu người dùng được bảo vệ bởi các công nghệ của Kaspersky và chúng tôi giúp 220.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ.
Năm 2007 Kaspersky ký kết hợp tác chiến lược với NTS Group (www.nts.com.vn) - Nhà phân phối sản phẩm, tích hợp hệ thống, cung cấp dịch vụ kỹ thuật về hệ thống bảo mật hàng đầu tại Việt Nam. Theo thoả thuận này, NTS Group đại diện Kaspersky phát triển thương hiệu Kaspersky, phân phối và hỗ trợ kỹ thuật phần mềm bản quyền Kaspersky trên toàn lãnh thổ Việt Nam. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.vn hoặc www.kaspersky.nts.com.vn .
Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) của Kaspersky vừa phát hiện các quảng cáo cung cấp dịch vụ video và âm thanh deepfake theo thời gian thực trên darknet. Giá khởi điểm được ghi nhận là khoảng 50 USD (khoảng 1.300.000 đồng) cho video giả và 30 USD (khoảng 800.000 đồng) cho tin nhắn thoại giả, và có thể cao hơn tùy theo độ phức tạp và thời lượng nội dung. Nhóm chuyên gia của Kaspersky đã phát hiện các quảng cáo này trong quá trình phân tích các nền tảng tiếng Nga và tiếng Anh.
Các cuộc tấn công lừa đảo và chiêu trò gian lận trực tuyến tiếp tục phát triển, với mức độ tinh vi ngày càng cao. Trong năm 2025, chúng tôi nhận thấy xu hướng rõ ràng rằng tội phạm mạng không chỉ cải tiến kỹ thuật mà còn mở rộng quy mô hoạt động. Trí tuệ nhân tạo đã trở thành công cụ hỗ trợ đắc lực, giúp chúng tạo ra các chiến dịch giả mạo khó phát hiện hơn bao giờ hết. Cùng với đó, các nền tảng nhắn tin mã hóa và các dịch vụ hợp pháp đang bị lợi dụng để che giấu hoạt động phi pháp, khiến việc phát hiện và
Hiện trạng về lừa đảo đặc biệt là qua các kênh kỹ thuật số đã tạo ra cơn khủng hoảng lớn cho các quốc gia Đông Nam Á trong năm 2025 khi tỉ lệ gần hai phần ba số người trưởng thành trong khu vực đã bị lừa đảo, với mức tổng thiệt hại lên tới 23,6 tỷ đôla Mỹ.
Phần mềm bảo mật Kaspersky Premium dành cho máy tính Windows vừa được tổ chức đánh giá độc lập AV-Comparatives trao chứng nhận “Đạt chuẩn” sau khi đạt kết quả phát hiện 93% các trang web giả mạo. Thành tích này khẳng định năng lực vượt trội của Kaspersky trong việc bảo vệ người dùng trước các chiêu trò lừa đảo trực tuyến, nhờ ứng dụng công nghệ trí tuệ nhân tạo tiên tiến và cam kết bảo vệ toàn diện đời sống số của người dùng.
Kaspersky vừa phát hiện rằng tội phạm mạng có thể lợi dụng Model Context Protocol (MCP) – một giao thức kết nối AI mã nguồn mở để tiến hành các cuộc tấn công chuỗi cung ứng, dẫn đến những hậu quả nghiêm trọng như rò rỉ mật khẩu, thông tin thẻ tín dụng, ví tiền điện tử cùng các loại dữ liệu nhạy cảm khác, hoặc thậm chí còn nghiêm trọng hơn.