Mức độ bị tấn công lừa đảo của các TC/DN được xác định bằng cách kích hoạt phương pháp heuristic trong hệ thống chống lừa đảo trên máy tính người dùng. Phương pháp này giúp phát hiện tất cả trường hợp người dùng truy cập liên kết trong e-mail hoặc trên Internet đến trang lừa đảo khi liên kết có trên cơ sở dữ liệu của Kaspersky. Các số liệu thống kê được phân tích từ những giải pháp của Kaspersky dành cho SMB hoạt động trên nền tảng Windows, Mac OS và Linux.
Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Sự khó khăn về tài chính cùng nhu cầu cấp thiết để thích ứng với phương thức làm việc từ xa khi vẫn chưa được chuẩn bị kỹ sẽ khiến vấn đề an toàn, an ninh mạng của SMB gặp trở ngại lớn. Đồng thời, tội phạm mạng đang lợi dụng sự hỗn loạn hiện có để tăng tỷ lệ tấn công thành công thông qua các chiến thuật như tấn công lừa đảo. Dữ liệu của chúng tôi cho thấy, những nỗ lực như vậy đang gia tăng khi xuất hiện nhiều tấn công lừa đảo trong năm nay hơn so với cùng kỳ năm 2019”.
Lừa đảo là một trong những phương thức tấn công phi kỹ thuật linh hoạt nhất, vì nó có thể được ngụy trang theo nhiều cách và được sử dụng cho các mục đích khác nhau. Tấn công phi kỹ thuật khai thác tâm lý, cảm xúc của con người để tấn công người dùng trực tuyến. Tội phạm mạng cũng thường thêm các chủ đề và các cụm từ đang được quan tâm liên quan đến COVID-19 vào nội dung tấn công nhằm tăng khả năng người dùng mở những liên kết bị nhiễm độc hoặc các tệp đính kèm độc hại.
Một ví dụ về email lừa đảo được phát hiện bởi Kaspersky
Tấn công này không những gây thiệt hại cho hệ thống mạng của TC/DN mà còn làm mất những dữ liệu quan trọng như thông tin nhận dạng cá nhân (PII), thông tin tài chính, thậm chí cả thông tin mật của công ty. Ngoài ra, các cuộc tấn công lừa đảo, đặc biệt là các cuộc tấn công có liên kết chứa mã độc hoặc tệp đính kèm độc hại thường được sử dụng làm bệ phóng cho các cuộc tấn công nhắm mục tiêu vào các TC/DN, chẳng hạn như vụ cướp trị giá 81 triệu USD tại Ngân hàng Bangladesh.
Số liệu thống kê theo quốc gia cho thấy 6 quốc gia Đông Nam Á đều có số lượng email lừa đảo tăng trong quý I/2020 so với cùng kỳ năm ngoái.
“Các doanh nghiệp vừa và nhỏ tạo thành xương sống của nền kinh tế đang phát triển của khu vực Đông Nam Á, đóng góp vô cùng lớn vào tổng sản phẩm quốc nội và thị trường lao động. Nhận thức được điều này, Chính phủ các quốc gia trong khu vực đã và đang thực hiện nhiều chính sách khác nhau để giúp các TC/DN SMB trong giai đoạn đầy thách thức này. Hiện tại Kaspersky đang cung cấp các giải pháp miễn phí để giúp SMB và ngành chăm sóc sức khỏe bảo vệ khỏi các cuộc tấn công mạng đang leo thang”, ông Yeo chia sẻ thêm.
Đặc biệt được tạo ra từ nhu cầu bảo mật của SMB, Kaspersky đang có chương trình miễn phí 6 tháng đối với sản phẩm Kaspersky Security cho Microsoft Office 365. Được thiết kế để bảo vệ hộp thư khỏi virus, Trojan, spam, lừa đảo và các loại phần mềm độc hại khác có thể lây lan qua email, giải pháp này cũng bảo vệ các ứng dụng như Microsoft Exchange Online, OneDrive, SharePoint Online, Teams… khỏi các mối đe dọa trực tuyến.
Cùng với đó, Kaspersky hợp tác với Area9 Lyceum cung cấp khóa học trực tuyến miễn phí thời lượng 20 - 30 phút về cách làm việc an toàn tại nhà, được chia thành hai phần: "An toàn về thể chất: COVID-19 là gì và chúng ta nên làm gì để giảm thiểu khả năng mắc bệnh?" và "An toàn không gian mạng: Cách để bảo vệ an toàn mạng khi làm việc tại nhà". Quý độc giả quan tâm, vui lòng truy cập tại đây.
Lời khuyên từ Kaspersky
Để đảm bảo an toàn, an ninh thông tin, chuyên gia của Kaspersky gợi ý các cách để SMB không trở thành nạn nhân của tấn công lừa đảo:
Thứ nhất, đào tạo cho nhân viên những kiến thức cơ bản về an ninh mạng. Ví dụ: Không mở hoặc lưu trữ tệp từ những email hoặc trang web không tin cậy vì chúng có thể gây hại cho toàn bộ công ty; Không sử dụng bất kỳ chi tiết cá nhân nào trong mật khẩu. Để đảm bảo mật khẩu mạnh, nhân viên không nên sử dụng tên, ngày sinh, địa chỉ đường phố và các thông tin cá nhân khác.
Thứ hai, thường xuyên nhắc nhở nhân viên về cách xử lý dữ liệu nhạy cảm. Ví dụ: chỉ lưu trữ dữ liệu đó trong các dịch vụ đám mây đáng tin cậy và cần xác thực để truy cập; không nên chia sẻ với các bên thứ ba không đáng tin cậy.
Thứ ba, sử dụng phần mềm hợp pháp, được tải về từ các nguồn chính thức.
Cuối cùng, tạo các bản sao lưu dữ liệu cần thiết và thường xuyên cập nhật các thiết bị và ứng dụng công nghệ thông tin để tránh các lỗ hổng chưa được vá có thể gây mất an toàn, an ninh mạng.
Đ.T
16:00 | 24/04/2020
12:00 | 27/05/2020
08:00 | 06/06/2020
16:00 | 12/06/2020
07:00 | 23/06/2020
14:00 | 14/10/2020
08:00 | 12/04/2020
08:00 | 26/06/2020
14:00 | 27/03/2020
14:00 | 09/06/2020
08:00 | 01/03/2021
15:00 | 01/11/2024
Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC (Cục An toàn thông tin, Bộ TT&TT) gần đây đã phát cảnh báo về thủ đoạn lừa đảo giả mạo nhân viên của Google, gửi tin nhắn và gọi điện thông báo tài khoản của nạn nhân có dấu hiệu bị xâm nhập, yêu cầu thực hiện các thao tác để khôi phục tài khoản.
13:00 | 17/10/2024
Các chuyên gia an toàn thông tin đã lên tiếng cảnh báo về sự gia tăng của những cuộc tấn công Evil Twin nhằm vào Wifi công cộng tại các sân bay hay quán cafe.
17:00 | 11/10/2024
Ngày 11/10/2024, tại Nha Trang, Hội thảo quốc gia lần thứ XXVII "Một số vấn đề chọn lọc của công nghệ thông tin và truyền thông" (VNICT 2024) đã diễn ra với sự tham gia của đông đảo các chuyên gia, nhà khoa học đến từ các tổ chức, viện nghiên cứu và các trường đại học trên khắp cả nước.
16:00 | 04/10/2024
Sau những trận lũ lụt, lở đất ở miền Bắc gần đây, đã có nhiều báo cáo về những kẻ lừa đảo đóng giả là các tổ chức từ thiện hoặc cơ quan chính phủ.
Sau phán quyết của tòa án về hành vi độc quyền của Google, Bộ Tư pháp Mỹ yêu cầu công ty này phải tách rời trình duyệt Chrome.
11:00 | 29/11/2024
Chiều ngày 05/12, tại Hà Nội, Cục Cơ yếu Bộ Tổng Tham mưu Quân đội nhân dân Việt Nam tổ chức Hội nghị Tổng kết công tác năm 2024, triển khai nhiệm vụ năm 2025. Thiếu tướng Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ tới dự và chỉ đạo Hội nghị.
10:00 | 06/12/2024
Ngày 26/11, Tập đoàn viễn thông Huawei của Trung Quốc đã ra mắt chiếc điện thoại thông minh đầu tiên được trang bị hệ điều hành hoàn toàn do hãng tự phát triển. Đây là một bước thử nghiệm quan trọng trong cuộc đua giành thị phần với những “gã khổng lồ” công nghệ của phương Tây.
11:00 | 05/12/2024