Khi tìm kiếm thông tin liên quan tới việc nới lỏng giãn cách trong mùa dịch COVID-19 hoặc nhận email báo tiền lương, người dùng có khả năng gặp phải nhiều nguy cơ trên môi trường mạng, thậm chí mất tài khoản mạng xã hội lẫn mất tiền.
Lây nhiễm nhanh với tỷ lệ lan rộng cấp số nhân phủ khắp nơi thế giới, không chỉ có virus SARS-CoV-2 đang hoành hành mà còn là các loại virus máy tính. Chỉ cần người dùng lơ đễnh hoặc bị thu hút bởi tin giật gân "ăn theo" dịch Covid-19 là đã có thể mắc bẫy tội phạm mạng. Đáng chú ý, nhiều người là nhân viên của các công ty đang làm việc từ xa trên máy tính gia đình, điều này dễ dẫn tới nguy cơ tin tặc thâm nhập dữ liệu công ty thông qua máy tính nạn nhân.
Người dùng sập bẫy vì tin giả gây hoang mang
Tin giả (fake news) là chiêu thức ưu tiên của tội phạm mạng để lừa số đông nạn nhân mắc bẫy. Theo công bố của Group-IB, ghi nhận từ ngày 13/2 đến 1/4, họ phát hiện lượng email lừa đảo (phishing) đính kèm các loại mã độc AgentTesla (45%), NetWire (30%), LokiBot (8%) và HawkEye (7%), nhằm đánh cắp thông tin tài chính và dữ liệu cá nhân. Chúng được chia làm ba nhóm chính gồm: spyware (65%), backdoor (31%), và ransomware (4%).
Tỉ lệ các loại mã độc đã phát hiện được.
Điều này liên quan con số 18 triệu email lừa đảo và đính kèm mã độc bị hệ thống bảo mật của Gmail chặn chỉ trong một ngày trong thời gian dịch COVID-19. Quan trọng hơn, Google cho biết số email lừa đảo nhắm đến doanh nghiệp nhiều gấp 4,8 lần so với người dùng cuối.
“45% nạn nhân không biết lừa đảo trên mạng là gì”
Tin giả có thể được gửi kèm trong email, giả mạo thư của Tổ chức Y tế Thế giới (WHO) và kêu gọi người dùng quyên tiền góp quỹ chống dịch COVID-19 qua… tiền kỹ thuật số Bitcoin (BTC).
Một thư giả mạo WHO đánh lừa người dùng quyên tiền số Bitcoin
Thư giả mạo phòng nhân sự gửi đến nhân viên liên quan tiền lương.
Ông Ngô Trần Vũ - Giám đốc điều hành NTS Security cho biết: "Trước và trong giai đoạn cách ly xã hội do dịch bệnh COVID-19, kẻ gian và tội phạm mạng không vì thế mà ngừng hoạt động, thay vào đó chúng tận dụng cơ hội mọi người thiếu cảnh giác, dễ tin để tung tin giả phát tán mã độc lẫn lừa đảo. Điển hình như những trường hợp kẻ gian lên mạng xã hội rao bán khẩu trang và nước rửa tay thu trước hàng trăm triệu đồng".
Ngoài ra, theo ông Vũ, trên không gian mạng xuất hiện các trang tin giả mạo những thông tin giật gân gây hoang mang để lừa người dùng click vào các liên kết nhúng mã độc. Thậm chí, kẻ gian đã tạo ra các phiên bản giả bản đồ theo dõi số liệu về dịch COVID-19 tương tự của Đại học Johns Hopkins, để lén thu thập thông tin và đính kèm mã độc, từ đó thực hiện các dạng đánh cắp thông tin tài chính hay dữ liệu quan trọng của nạn nhân.
Ở quy mô và cấp độ lớn hơn, băng nhóm tội phạm mạng tấn công cả hệ thống bệnh viện, nắm giữ dữ liệu và các dịch vụ y tế làm "con tin" với mã độc ransomware mã hóa các dữ liệu quan trọng nhằm tống tiền. Một số cơ quan y tế và bệnh viện như 10x Genomics (Mỹ), Trung tâm nghiên cứu dược Hammersmith Medicines Research (Anh), Bệnh viện Đại học Brno (CH Séc) đã trở thành nạn nhân của ransomware. Tội phạm mạng gửi thư giả mạo đính kèm tập tin văn bản Word (*.doc) nhúng mã độc. Tổ chức Cảnh sát hình sự Quốc tế (Interpol) đã phát đi cảnh báo về vụ việc này vào đầu tháng 4.
Biểu đồ tấn công mạng bằng nhiều hình thức trong thời gian dịch bệnh COVID-19 do Microsoft ghi nhận trong ngày 7/4.
Tránh tò mò, gia tăng hiểu biết về an toàn thông tin
Các doanh nghiệp đặc biệt là nhóm doanh nghiệp nhỏ thường không có các quy tắc và chính sách an toàn thông tin nên dễ trở thành mục tiêu của tội phạm mạng khi nhân viên làm việc từ xa tại nhà. Theo ông Ngô Trần Vũ, họ có thể vừa làm việc thao tác trên dữ liệu quan trọng của công ty vừa xem tin tức về dịch bệnh, vừa tải các thông tin hay đọc email công việc bao gồm email lừa đảo.
"Nguy cơ càng tăng cao khi họ thiếu kiến thức về an toàn thông tin khi sử dụng máy tính kết nối mạng, không dùng các phần mềm bảo mật có tường lửa, hệ thống cảnh báo thâm nhập, phòng vệ cho kết nối mạng Wi-Fi, bộ lọc thư rác đáng nghi, và cả công cụ bảo vệ giao dịch tài chính trực tuyến an toàn như Kaspersky Internet Security hay các bộ phần mềm bảo mật trọn gói khác", ông Ngô Trần Vũ chia sẻ.
Do đó, ông Vũ khuyến nghị: Người làm việc tại nhà thường xuyên kết nối mạng nên tìm hiểu thông tin an toàn thông tin - bảo mật bên cạnh tin tức về dịch bệnh COVID-19 từ các báo điện tử uy tín, trang tin công nghệ đáng tin cậy, tránh truy cập vào các mạng chia sẻ nội dung khiêu dâm và phần mềm lậu dễ bị sập bẫy đính kèm mã độc của tin tặc.
Năm 2019, tính riêng thị trường Việt Nam, virus máy tính gây thiệt hại ước tính 20,9 ngàn tỉ đồng (902 triệu USD), tăng cao so với 14,9 ngàn tỉ đồng của năm 2018, và dự báo năm 2020 không mấy khả quan. Có đến 8/10 máy tính tại Việt Nam bị nhiễm virus, ước tính lên đến 85,2 triệu máy tính bị nhiễm, trong đó là sự gia tăng lây nhiễm của các virus dạng mã hóa dữ liệu tống tiền nạn nhân (ransomware) tăng 12% so với năm 2018, tương đương 1,8 triệu dữ liệu máy tính bị vô hiệu hóa đòi tiền chuộc. |