News :
Nắng nóng tại miền Trung chưa có dấu hiệu hạ nhiệt, nhiều nơi chạm ngưỡng 40 độ Pakistan đề xuất tổ chức vòng đàm phán thứ 2 giữa Mỹ – Iran dự kiến diễn ra sớm Ăn sáng kiểu này: Đường huyết dễ tăng vọt mà nhiều người không biết MU thua sốc Leeds ngay trên sân nhà Vệt phanh 50m tại hiện trường vụ xe đầu kéo lật đè ô tô con làm tài xế tử vong Đà Nẵng bố trí gần 250 cơ sở nhà, đất dôi dư phục vụ y tế, giáo dục Ai Cập đưa thêm hàng cứu trợ nhân đạo đến Gaza Phản ứng lạ của Lisandro Martinez khi bị đuổi khỏi sân Khai trương Sàn giao dịch việc làm quốc gia, kết nối hơn 53,6 triệu lao động Quảng Ninh hiếu khách và rất chuyên nghiệp khi phối hợp với VOV tổ chức Liên hoan Phát thanh EC hoãn giải ngân các khoản hỗ trợ đầu tiên cho Ukraine đến nửa cuối năm 2026 Không phải cá hồi hay cá thu, đây mới là loại cá quen thuộc giúp ngừa sa sút trí tuệ, bảo vệ tim mạch: Ăn 1 miếng bổ ngang 2 viên dầu cá Mãn nhãn ở đích đến chặng 11 Cúp xe đạp truyền hình TPHCM Công an công bố kết quả kiểm tra nồng độ cồn, ma tuý vụ nữ tài xế đâm loạt xe ở Hà Nội Thực phẩm học đường “nóng”, TP.HCM ký kết tăng ràng buộc trách nhiệm Italia đình chỉ hợp tác quốc phòng với Israel Mẹo làm hoa giấy nở hoa chỉ sau 10 ngày Không phải ai cũng nên uống nước chanh buổi sáng Nhận định bóng đá Atletico vs Barca, tứ kết Cúp C1 Lái ô tô trộm cắp chạy trốn, bất ngờ tông vào dải phân cách Hơn 7.000 học sinh Đà Nẵng có nguy cơ “trượt” trường công lập Nga và Indonesia đạt thỏa thuận cung cấp dầu mỏ và khí đốt Phụ lục hợp đồng lao động quy định nội dung gì? Điều gì xảy ra với lượng đường trong máu khi ăn yến mạch vào bữa sáng? Doãn Hải My – Đoàn Văn Hậu: Cặp vợ chồng người đẹp – cầu thủ triệu người ngưỡng mộ Nhận định Liverpool vs PSG: Slot và chiến dịch ‘cứu ghế’ Siêu cảng Cần Giờ gần 5 tỷ USD có chủ, hãng tàu lớn nhất thế giới góp 49% vốn Liên hoan Phát thanh toàn quốc lần thứ XVII: Cơ hội lớn để phát thanh vươn ra “đại dương” EVN giải đáp: Bật điều hòa một đêm hết bao nhiêu tiền điện? Các loại hợp đồng thuê lao động phổ biến hiện nay theo quy định pháp luật gồm những loại nào? Bí mật của gia đình có “DND nha sĩ” lạ lùng đang gây sốt MXH Những chiếc thùng ẩn khuất dưới gốc cây, hé lộ đường dây buôn lậu qua biên giới Giá Sửa Nồi Cơm Điện Bao Nhiêu? Bảng Giá Chi Tiết Từng Lỗi 2026 Chuyên gia tại Văn phòng Liên Hợp Quốc cảnh báo nạn lừa đảo mới: Tấn công siêu tốc, lây nhiễm hàng triệu thiết bị, khiến một người mất sạch tiền sau cú điện thoại Đề xuất nới điều kiện đăng kiểm: Nhiều xe “độ” vẫn đủ chuẩn lăn bánh Mẹo chọn dứa chín tự nhiên, nhiều nước, ngọt lịm Kinh hoàng phát hiện 12,24 tấn chân lợn đông lạnh bốc mùi hôi thối: Chủ kho hàng SN 1993 khai gì? Sân khấu 2.000m² tái hiện huyền tích dựng nước tại Lễ hội Đền Hùng Tin tức về chuyển nhượng 13/4: MU chốt Senesi, Atletico ký Lewandowski Nồi chiên không dầu dung tích lớn: Giải pháp hoàn hảo cho gia đình việt Đà Nẵng khơi thông “điểm nghẽn”, mở rộng các khu xử lý rác từ 15 đến 70 ha Nghiên cứu mới phát hiện: Gần 2 tỷ người sẽ mắc 1 căn bệnh vào năm 2050 2 cặp diễn viên quen mặt trên truyền hình là anh chị em ruột, có người là công an Thanh Thúy lỡ đối đầu Bích Thủy ở giải bóng chuyền VĐQG Xe tải chở 2 người lật ngửa trên quốc lộ, cabin đứt lìa Nồi chiên không dầu Sharp: Lựa chọn thông minh cho bếp gia đình Việt Vì sao 2026 Galaxy S25 trở nên đáng mua hơn bao giờ hết? Đà Nẵng thưởng đến 400 triệu đồng đối với học sinh đoạt giải nhất kỳ thi quốc tế Phu nhân Thủ tướng Tây Ban Nha bị truy tố vì tham nhũng Tổng hợp Mẫu thông báo tái ký HĐLĐ và mẫu không tái ký HĐLĐ chuẩn nhất hiện nay có dạng ra sao?

Chuyên gia tại Văn phòng Liên Hợp Quốc cảnh báo nạn lừa đảo mới: Tấn công siêu tốc, lây nhiễm hàng triệu thiết bị, khiến một người mất sạch tiền sau cú điện thoại


Dù có 30 năm kinh nghiệm làm tài chính, một người vẫn bị lừa mất sạch tiền.

Cảnh báo lừa đảo công nghệ mới: Tấn công siêu tốc gây thiệt hại nặng nề - Ảnh 1.

Ambar Nigrum, 52 tuổi, làm kế toán cho một số tổ chức từ thiện tại Yogyakarta, Indonesia. Đầu năm ngoái, bà nhận được một tin nhắn từ một người tự xưng là nhân viên cơ quan thuế, yêu cầu bà cập nhật thông tin. Sau này bà mới biết đó là một cuộc tấn công bằng phần mềm gián điệp, một minh chứng cho bước tiến đáng lo ngại trong năng lực của tội phạm.

Người này gửi cho bà một tin nhắn với đầy đủ thông tin cá nhân và doanh nghiệp, yêu cầu xác nhận và cập nhật nếu có sai sót. Bà Nigrum không chắc nên làm gì, nên trả lời rằng sẽ kiểm tra với một người bạn xem thông tin có hợp lệ không. Một giờ sau, “nhân viên thuế” gọi điện, thúc giục bà xử lý nhanh hơn và gửi cho bà một đường link.

Sau khi nhấn vào link, bà tải về một ứng dụng giả mạo ứng dụng nộp thuế của chính phủ. Bà tạo tài khoản với hai mật khẩu, trong đó “nhân viên” khuyên bà dùng ngày sinh làm một mật khẩu, điều khiến bà thấy lạ. Quá trình cài đặt mất gần nửa giờ. Nhưng bà không biết rằng phần mềm này đã thu thập dữ liệu sinh trắc học của bà, đồng thời truy cập vào tài khoản ngân hàng, camera, ảnh, microphone, danh bạ và ghi chú.

Đột nhiên, bà nhớ ra mình có một người bạn làm trong cơ quan thuế và gửi link cho người này. Người bạn lập tức trả lời: “Đừng mở, đó là lừa đảo”.

Bà Nigrum hoảng loạn. Sau khi tìm kiếm trên Google, bà thấy cảnh báo của chính phủ về các chiêu lừa liên quan đến thuế. Kiểm tra tài khoản ngân hàng, bà phát hiện hai tài khoản đã bị rút sạch và tài khoản thứ ba đang tiếp tục bị rút tiền. Vì bà quản lý tài khoản cho tổ chức, điều khá phổ biến với các NGO ở Indonesia nên hơn 450 triệu rupiah (26.500 USD) đã bị đánh cắp, tương đương chi phí điện, internet và lương cho 10 nhân viên trong một năm.

“Tại sao một người như tôi, đã làm tài chính 30 năm, lại mắc phải chuyện này?”, bà tự hỏi. “Tôi thấy mình thật ngốc. Tôi rất giận bản thân”.

Trong nhiều năm, ngành lừa đảo trực tuyến chủ yếu dựa vào các phương thức chậm và tốn công như lừa đầu tư, lừa tình cảm hay các mô hình “vỗ béo rồi giết thịt” (pig-butchering), trong đó nạn nhân bị dẫn dắt trong nhiều tuần hoặc nhiều tháng trước khi bị lừa tiền.

Nhưng các hình thức lừa đảo mới, nhờ tiến bộ công nghệ đang thay đổi cách tiếp cận. Khi tội phạm truy cập được danh bạ trên điện thoại thông qua phần mềm gián điệp, chúng có thể nhắm tới toàn bộ mạng lưới của nạn nhân.

“Đây là kiểu tấn công nhanh hơn rất nhiều so với lừa đảo truyền thống”, chuyên gia Jeremy Douglas từ Văn phòng Liên Hợp Quốc về Ma túy và Tội phạm cho biết. “Khả năng hàng triệu thiết bị bị lây nhiễm là hoàn toàn có thể”.

Cảnh báo lừa đảo công nghệ mới: Tấn công siêu tốc gây thiệt hại nặng nề - Ảnh 2.

Phần mềm gián điệp được dùng trong vụ của bà Nigrum là một phần của hệ sinh thái “malware-as-a-service” toàn cầu, hoạt động ít nhất từ năm 2023. Trong mô hình này, tội phạm không tự phát triển công nghệ mà mua trên các nền tảng nhắn tin như Telegram.

Tháng 3/2025, công ty bảo mật Infoblox phát hiện lưu lượng internet bất thường, từ đó phát hiện một cụm phần mềm bao gồm cả loại spyware đã tấn công bà Nigrum. Công ty này đã xác định hàng trăm tên miền nhắm vào người dùng tại hơn 20 quốc gia. Số lượng truy vấn độc hại nhắm vào khách hàng của Infoblox tăng từ 400.000 vào tháng 3 lên ít nhất 1,8 triệu chỉ sau một tháng.

Loại phần mềm này liên tục được cập nhật để hoạt động hiệu quả hơn và tránh bị phần mềm diệt virus phát hiện. Danh sách ngôn ngữ, quốc gia mục tiêu và tổ chức bị giả mạo cũng ngày càng mở rộng.

Các tổ chức này vận hành những “doanh nghiệp” trực tuyến quy mô lớn, thường đặt tại các khu công nghiệp được bảo vệ bằng tường cao, camera, dây thép gai và lính canh vũ trang. Ước tính, các hoạt động này tạo ra hơn 500 tỷ USD mỗi năm.

Các dạng spyware mới cho thấy “Scam Inc” còn có thể phát triển lớn hơn nữa. “Chúng có thể dễ dàng đánh cắp ảnh hoặc nội dung liên lạc để tống tiền”, Renée Burton từ Infoblox cho biết. Dữ liệu bị đánh cắp sau đó có thể được bán hoặc trao đổi trên dark web, dẫn đến các cuộc tấn công tiếp theo vào những người trong danh bạ của nạn nhân ban đầu.

Ngoài việc giả danh cơ quan thuế Indonesia, tội phạm còn giả làm nhân viên nhập cư tại Hàn Quốc, cảnh sát tại Nam Phi, hoặc nhân viên Tòa án Tối cao Ấn Độ. Thổ Nhĩ Kỳ và Thái Lan cũng là các điểm nóng.

Người Mỹ và các nước phương Tây, nhờ hệ thống bảo mật ngân hàng và nhà cung cấp internet tốt hơn, hiện vẫn tương đối an toàn. Nhưng điều này có thể thay đổi. Infoblox đã phát hiện dấu hiệu tích hợp chatbot AI, công nghệ giọng nói deepfake và các thử nghiệm nhằm vượt qua hệ thống nhận diện khuôn mặt cho thấy thế hệ spyware tiếp theo sẽ khó phát hiện hơn và thuyết phục hơn nhiều.

“Khi bọn tội phạm hoàn thiện được công nghệ này… chúng sẽ bắt đầu nhắm tới các thị trường phức tạp hơn”, Douglas nói. “Tôi gần như chắc chắn trong vòng một năm tới, chúng ta sẽ thấy nhiều quốc gia EU xuất hiện trên bản đồ tấn công”.

Theo: The Economist

Tags

lừa đảo công nghệ

Nguồn Trang : https://soha.vn/chuyen-gia-tai-van-phong-lien-hop-quoc-canh-bao-nan-lua-dao-moi-tan-cong-sieu-toc-lay-nhiem-hang-trieu-thiet-bi-khien-mot-nguoi-mat-sach-tien-sau-cu-dien-thoai-198260414142059126.htm

Để lại một bình luận