Cẩn thận mã độc lừa đảo trên mạng mùa Valentine

www.tuoitre.vn -   07/02/2017 03:00:00 2449

Rất nhiều người trên thế giới hào hứng đón chờ ngày lễ Tình Yêu Valentine 14/2. Đây là dịp bày tỏ tình cảm cũng như sự hứng khởi giữa những người yêu nhau bằng cách trao cho nhau quà tặng. Nhưng đây cũng là dịp các mối đe dọa mạng tăng mạnh.

Cẩn thận mã độc trên mạng mùa Valentine

Nhiều thư rác liên quan tới ngày lễ Tình Yêu đã được lan truyền khá nhiều trên mạng. Những tổ hợp từ khóa hay được sử dụng trong các thông điệp thư rác bao gồm: Find-Your-Valentine (Tìm kiếm quà tặng cho ngày lễ Tình yêu); eCards-for-Valentine (Thiệp chúc mừng điện tử cho ngày lễ Tình yêu) và Valentine’s-Day-Flowers (Hoa đẹp ngày lễ Tình yêu).

Thư rác về thiệp chúc mừng điện tử ngày lễ tình yêu (Hình 1) sẽ được gửi đi đính kèm với một tệp tin độc hại có tên ValentineCard4you.zip. Khi người dùng mở tệp tin đính kèm, mã độc sẽ được tải về máy tính của họ.

Thư rác chứa mã độc tăng mạnh ngày Valentine

Hình 1. Thiệp chúc mừng điện tử với tệp tin độc hại đính kèm

Thư rác chứa mã độc tăng mạnh ngày Valentine

Hình 2. Thư rác chào mời thiệp chúc mừng điện tử

Điều thú vị ở đây là trong một mẫu thư rác, tội phạm mạng mời gọi người dùng mua sản phẩm được quảng cáo với một mã giảm giá giả mạo. Kèm theo những hứa hẹn “trên trời”, thư rác này cũng quảng cáo bán hàng giảm giá trước ngày lễ Tình yêu và bán đồng hồ nhái thương hiệu nổi tiếng giống như thật như: Accuracy (độ chính xác cao), Movement (chuyển động mượt mà), Labeling (nhãn hiệu thật), Materials (vật liệu như thật).

Mã giảm giá được sử dụng trong các tấn công thư rác này, chẳng hạn như vday[MỘT DÃY SỐ NGẪU NHIÊN], được sử dụng để lừa phỉnh người dùng nhấp chuột vào liên kết URL để được nhận “món hời” đó.

Thư rác chứa mã độc tăng mạnh ngày Valentine

Hình 3.Thư rác mời gọi giảm giá giả mạo

Khi nhấp chuột vào liên kết, người dùng sẽ được chuyển hướng tới một trang web yêu cầu cung cấp thông tin cá nhân. Động cơ chính của những quảng cáo khuyến mãi giả mạo này là lấy được thông tin cá nhân cũng như thông tin tài chính của người dùng. Hoặc cài cắm các loại phần mềm độc hại, phần mềm quảng cáo rác vào máy tính, chờ thời cơ để gây hại cho thiết bị và đánh cắp thông tin cá nhân, thông tin tài chính.

Số lượng thư rác liên quan tới ngày lễ Tình Yêu tăng mạnh, thể hiện ở biểu đồ sau:

Thư rác chứa mã độc tăng mạnh ngày Valentine

Hình 4. Biểu đồ lượng thư rác liên quan tới ngày lễ Tình Yêu

Những thư rác liên quan tới ngày lễ Tình Yêu có thể có tiêu đề như sau:

- Subject: Pre Valentine Discount Code (Mã giảm giá bán hàng trước ngày lễ Tình yêu)

- Subject: Pre Valentine Day discounts (Giảm giá bán hàng trước ngày lễ Tình yêu)

- Subject: Valentines Day is Getting Closer! Order Flowers for Her Right Now! (Ngày lễ Tình yêu đang tới gần! Hãy tặng hoa cho người bạn yêu ngay từ bây giờ)

- Subject: [REMOVED]@[REMOVED].com :Someone sent you a Valentine Message ([Địa chỉ người gửi]@[địa chỉ trang web].com: Một người bạn đã gửi thông điệp tới bạn nhân ngày lễ Tình yêu)

- Subject: Best Valentine's Day Bouquets on Sale! (Những bó hoa đẹp nhất ngân ngày lễ Tình yêu đang được bán giảm giá)

- Subject: Don't go Broke over Valentines Day, Quick and Easy Loans Here (Đừng lo lắng trong ngày lễ Tình yêu, vay nợ nhanh chóng và dễ dàng tại đây)

- Subject: You Will Lose 28 Lbs Of Fat By Valentines Day (Bạn sẽ giảm cân 13kg trong dịp lễ Tình yêu này)

- Subject: Send FREE eCards this VALENTINES DAY (Gửi thiệp chúc mừng điện tử MIỄN PHÍ nhân ngày lễ Tình yêu)

Mua sắm trực tuyến thông thường sẽ an toàn khi bạn tin tưởng vào các trang web được bảo mật tốt và có uy tín. Người dùng nên cảnh giác khi nhận được những email không rõ nguồn gốc hoặc những email không mong muốn được gửi tới, đồng thời thường xuyên cập nhật chữ ký chống thư rác.

XD

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 48
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 162
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 51
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 50
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 48
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 195
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button