Lừa đảo qua mạng tăng mạnh nhân Ngày lễ tình nhân

15:39, 14/02/2014

Mùa Valentin năm ngoái, các hãng bảo mật hàng đầu thế giới đã chứng kiến những vụ tấn công thư rác lợi dụng ngày Lễ tình nhân phát triển mạnh. Ngày lễ năm nay, hãng bảo mật Semantec cũng khuyến cáo những thư rác liên quan đến khuyến mại đồ trang sức giá rẻ hay bữa tối ngọt ngào lãng mạn hoặc những món quà đắt tiền đã được tội phạm mạng tận dụng triệt để.

Những tổ hợp từ khóa được tội phạm mạng sử dụng trong các thông điệp thư rác như: Find-Your-Valentine (Tìm kiếm quà tặng cho ngày lễ Tình yêu); eCards-for-Valentine (Thiệp chúc mừng điện tử cho ngày lễ Tình yêu); Valentine’s-Day-Flowers (Hoa đẹp ngày lễ Tình yêu).

Thư rác liên quan đến thiệp chúc mừng Valentin được gửi đi đính kèm với một tệp tin độc hại ValentineCard4you.zip. Khi người dùng mở tệp tin đính kèm, mã độc sẽ được tải về máy tính của họ. Các chuyên gia bảo mật đã phát hiện tệp tin đính kèm là một Trojan có tên là Backdoor.Trojan.

Thiệp chúc mừng điện tử với tệp tin độc hại đính kèm



Thư rác chào mời thiệp chúc mừng điện tử

Điều thú vị ở đây là trong một mẫu thư rác, tội phạm mạng mời gọi người dùng mua sản phẩm được quảng cáo với một mã giảm giá giả mạo. Kèm theo những hứa hẹn “trên trời”, thư rác này cũng quảng cáo bán hàng giảm giá trước ngày lễ Tình yêu và bán đồng hồ nhái thương hiệu nổi tiếng giống như thật. Mã giảm giá được sử dụng trong các tấn công thư rác này, chằng hạn như một dãy số ngẫu nhiên, được sử dụng để lừa phỉnh người dùng nhấp chuột vào liên keert URL để được nhận “món hời” đó.

Thư rác mời gọi giảm giá giả mạo

Khi nhấp chuột vào liên kết, người dùng sẽ được chuyển hướng tới một trang web yêu cầu cung cấp thông tin cá nhân. Động cơ chính của những quảng cáo khuyến mãi giả mạo này là lấy được thông tin cá nhân cũng như thông tin tài chính của người dùng.

Các hãng bảo mật phát hiện số lượng thư rác liên quan tới ngày lễ Tình yêu tăng mạnh, thể hiện ở biểu đồ sau:

Biểu đồ lượng thư rác liên quan tới ngày lễ Tình yêu

Mua sắm trực tuyến thông thường sẽ an toàn khi bạn tin tưởng vào các trang web được bảo mật tốt và có uy tín. Các chuyên gia bảo mật khuyên người dùng nên cảnh giác khi nhận được những email không rõ nguồn gốc hoặc những email không mong muốn được gửi tới, đồng thời thường xuyên cập nhật chữ ký chống thư rác.

Hoàng Hải