Lừa đảo tài chính tiếp tục là mối đe dọa với các công ty tại khu vực Đông Nam Á
Từ tháng 1 đến tháng 6 năm 2024, công nghệ chống lừa đảo của Kaspersky đã phát hiện 336.294 cuộc tấn công nhắm vào các tổ chức và doanh nghiệp tại Đông Nam Á. Các cuộc tấn công này giả mạo các thương hiệu thương mại điện tử, ngân hàng và ứng dụng thanh toán, với mục tiêu đánh cắp thông tin đăng nhập và các dữ liệu nhạy cảm khác.
Hình thức tấn công lừa đảo tài chính đang gia tăng nhanh chóng khi tội phạm mạng không ngừng nâng cao thủ đoạn, điều chỉnh chiến thuật lừa đảo trở nên tinh vi hơn. Số cuộc tấn công đã tăng 41% so với cùng kỳ năm ngoái. Sự gia tăng này có thể lý giải bởi sự phát triển mạnh mẽ của kinh tế số và việc tội phạm mạng ngày càng tận dụng trí tuệ nhân tạo và tự động hóa. Qua đó tạo ra các nội dung lừa đảo tinh vi, đồng thời nhắm mục tiêu hiệu quả hơn.
Ông Adrian Hia, Giám đốc Điều hành khu vực châu Á - Thái Bình Dương của Kaspersky cho biết: “Số nạn nhân đã tăng đáng kể trong những năm gần đây, do việc sử dụng ngân hàng trực tuyến và các dịch vụ tài chính kỹ thuật số ngày càng phổ biến. Các chuyên gia của Kaspersky cho rằng sự gia tăng này không phải do người dùng mất cảnh giác, mà xuất phát từ thực trạng tội phạm mạng đang ngày càng táo bạo hơn trong việc tìm cách đánh cắp tiền, dữ liệu người dùng, bao gồm thông tin từ các thiết bị của công ty”.
Lừa đảo tài chính là hình thức lừa đảo nhằm đánh cắp thông tin cá nhân và tài chính liên quan tới mạo danh các tổ chức tài chính, hệ thống thanh toán và các nền tảng thương mại điện tử.
Thông qua hình thức lừa đảo tài chính, kẻ tấn công dụ dỗ nạn nhân tiết lộ thông tin cá nhân và có giá trị, như thông tin đăng nhập tài khoản ngân hàng, ví điện tử, v.v, hoặc dữ liệu cá nhân và công ty được lưu trữ trong các tài khoản này. Những tội phạm mạng sử dụng nhiều chiêu trò tấn công phi kỹ thuật (social engineering) tinh vi, giả danh các tổ chức tài chính để lừa gạt, đe dọa và ép buộc nạn nhân. Trong một số trường hợp, kẻ lừa đảo còn mạo danh các tổ chức từ thiện để dụ dỗ nạn nhân quyên góp vào quỹ giả mạo.
Thái Lan là quốc gia ghi nhận số vụ tấn công lừa đảo tài chính cao nhất với 141.258 vụ, tiếp theo là Indonesia với 48.439 trường hợp. Con số này ở Việt Nam là 40.102 vụ, trong khi Malaysia ghi nhận 38.056 cuộc tấn công lừa đảo liên quan đến các vấn đề tài chính. Singapore và Philippines là hai quốc gia ghi nhận số vụ tấn công này ít nhất, lần lượt là 28.591 và 26.080 vụ. Trong khi đó, Thái Lan và Singapore đều ghi nhận mức tăng cao nhất, lần lượt là 582% và 406% so với cùng kỳ năm ngoái.
Ông Hia cho biết thêm: “Các vụ lừa đảo tài chính sẽ tiếp tục gia tăng trong khu vực, với mục tiêu chính là các ngành như ngân hàng, bảo hiểm và thương mại điện tử. Ngoài việc sử dụng email lừa đảo truyền thống, tội phạm mạng cũng sẽ tiếp tục khai thác mạng xã hội và các nền tảng nhắn tin để phát tán đường dẫn lừa đảo, trang và ứng dụng giả mạo. Khi công nghệ deepfake ngày càng phổ biến, các video và tin nhắn giả mạo cũng sẽ gia tăng cả về số lượng lẫn mức độ tinh vi và trở nên khó phát hiện hơn. Bên cạnh đó, các doanh nghiệp cần nâng cao an ninh bằng cách triển khai các giải pháp bảo mật mạnh mẽ, áp dụng các phương pháp thực tiến, và đào tạo nhân viên nâng cao nhận thức về các mối đe dọa mạng cũng như cách chủ động bảo vệ bản thân và tổ chức”.
Để giúp các doanh nghiệp bảo vệ hệ thống trước những mối đe dọa an ninh mạng khác nhau, bao gồm nhưng không chỉ giới hạn trong các vụ tấn công lừa đảo, chuyên gia của Kaspersky đưa ra một số khuyến nghị như sau:
A. Bộ quy tắc và hướng dẫn cần được thực hiện thường xuyên
B. Thiết lập Trung tâm Điều hành An ninh (SOC)
C. Yếu tố con người
Về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và bảo mật kỹ thuật số toàn cầu được thành lập vào năm 1997. Chuyên môn về bảo mật và thông tin về các mối đe dọa sâu của Kaspersky không ngừng chuyển đổi thành các giải pháp và dịch vụ bảo mật đổi mới để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu cũng như một số giải pháp và các giải pháp và dịch vụ bảo mật chuyên biệt để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Hơn 400 triệu người dùng được bảo vệ bởi các công nghệ của Kaspersky và chúng tôi giúp 220.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ.
Năm 2007 Kaspersky ký kết hợp tác chiến lược với NTS Group (www.nts.com.vn) - Nhà phân phối sản phẩm, tích hợp hệ thống, cung cấp dịch vụ kỹ thuật về hệ thống bảo mật hàng đầu tại Việt Nam. Theo thoả thuận này, NTS Group đại diện Kaspersky phát triển thương hiệu Kaspersky, phân phối và hỗ trợ kỹ thuật phần mềm bản quyền Kaspersky trên toàn lãnh thổ Việt Nam. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.vn hoặc www.kaspersky.nts.com.vn .
Công ty an ninh mạng toàn cầu Kaspersky cho biết đã ngăn chặn hơn 23 triệu cuộc tấn công bruteforce nhắm vào các doanh nghiệp tại Đông Nam Á (ĐNA) chỉ trong sáu tháng đầu năm 2024.
Nguyên nhân gây ra sự cố trên thiết bị nội bộ thường bắt nguồn từ phần mềm độc hại lan truyền qua USB di động, đĩa CD và DVD, hoặc các tệp được đưa vào máy tính ở dạng nén (chẳng hạn như chương trình trong trình cài đặt phức tạp, tệp được mã hóa, v.v.).
Tại khu vực Đông Nam Á, khi nền kinh tế số trở nên phát triển, các doanh nghiệp ngày càng phải đối mặt với các mối đe dọa từ web (web threats). Quá trình số hóa nhanh chóng đã thúc đẩy khu vực này trở thành thành trung tâm tăng trưởng kinh tế nổi bật, nhưng đồng thời cũng biến Đông Nam Á thành mục tiêu hấp dẫn cho tội phạm mạng.
Từ tháng 1 đến tháng 6 năm 2024, các giải pháp an ninh mạng cho doanh nghiệp của Kaspersky đã phát hiện 57.571 cuộc tấn công ransomware tại khu vực Đông Nam Á (ĐNA).
Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.