Cảnh giác với chiến dịch lừa đảo đánh cắp tài khoản thư điện tử từ email tên miền .gov.vn

Hôm qua, ngày 2/8/2018, P.V đã tiếp nhận được thông tin từ một độc giả đang làm việc tại một cơ quan nhà nước ở tỉnh Hưng Yên nghi ngờ email độc giả này nhận được là email lừa đảo của các đối tượng xấu trên mạng. ICTnews đã chuyển thông tin tới Diễn đàn an ninh mạng Việt Nam - WhiteHat.vn để các chuyên gia kiểm tra nghi ngại của người dùng. 

Cảnh giác với chiến dịch lừa đảo đánh cắp tài khoản thư điện tử từ email tên miền .gov.vn

Các chuyên gia nhận định, điểm mới của chiến dịch lừa đảo lần này là đối tượng xấu dùng email lừa đảo có tên miền '.gov.vn' - tên miền tên miền dành cho các tổ chức nhà nước ở trung ương và địa phương (Ảnh minh họa. Nguồn: Internet)

Qua phân tích, thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.

Thành viên Ban quản trị Diễn đàn WhiteHat.vn cũng nhận định, đang có một chiến dịch lừa đảo nhằm chiếm email của người dùng từ một số đơn vị đang sử dụng email tên miền .gov.vn.

Thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.

Cụ thể, người dùng sẽ nhận được một email từ “Tổng cục Việt Nam” với nội dung: “Bạn đã vượt quá hạn mức giới hạn tài khoản e-mail của mình và bạn được yêu cầu mở rộng nó trong vòng 48 giờ”, sau đó yêu cầu người dùng truy cập địa chỉ “mail.gov.vn” nhưng thực chất là gán link ẩn dẫn đến “https://f8s.co/1z8c”. Tại đây, kẻ xấu đã tạo sẵn một form để yêu cầu người dùng nhập các thông tin gồm: Họ và tên, Địa chỉ email, Tên truy cập, Mật khẩu, Xác nhận mật khẩu.

Theo phân tích của WhiteHat.vn, khi người dùng nhập các thông tin, đối tượng xấu sẽ nhận được thông tin và từ đó có thể chiếm đoạt tài khoản thư điện tử của người dùng, thực hiện các bước tấn công tiếp theo.

Thành viên Ban quản trị Diễn đàn WhiteHat.vn cũng cho biết , form yêu cầu người dùng nhập thông tin được tạo từ website https://formsmarts.com(formsmarts.com là trang web cho phép tạo form mẫu, tương tự như google biểu mẫu). Khi người dùng nhập các thông tin, đối tượng xấu sẽ nhận được thông tin và từ đó có thể chiếm đoạt tài khoản thư điện tử của người dùng, thực hiện các bước tấn công tiếp theo.

Theo nhận định của các chuyên gia bảo mật thì hình thức tấn công lừa đảo (Phishing) bằng cách dụ người dùng gia tăng hạn mức giới hạn tài khoản email không mới. Điểm mới của chiến dịch lừa đảo lần này là đối tượng xấu dùng email lừa đảo có tên miền .gov.vn (tên miền tên miền dành cho các tổ chức nhà nước ở trung ương và địa phương) và nhắm vào người dùng của những đơn vị đang sử dụng email tên miền “.gov.vn”.

Từ hiện tượng kể trên, Diễn đàn WhiteHat.vn cảnh báo người dùng, nhất là người dùng tại các cơ quan, đơn vị đang sử dụng email tên miền “.gov.vn” không truy cập các link được gửi đến email với các nội dung tương tự như trên.

Trường hợp người dùng đã truy cập và nhập các thông tin và form, WhiteHat.vn khuyến nghị cần tiến hành đổi mật khẩu hòm mail và trao đổi với chuyên viên phụ trách an toàn thông tin, CNTT của cơ quan, đơn vị mình.

Đồng thời, người dùng cũng cần lưu ý không nhập thông tin email, thông tin cá nhân trên bất kỳ form mẫu nào nghi ngờ, đặc biệt là các website không dùng https; quan sát link ẩn trước khi truy cập; quan sát địa chỉ hiển thị trên trình duyệt khi truy cập các trang web.

Theo ICTNews

TIN LIÊN QUAN

Hàng trăm nghìn tài khoản email người dùng Việt Nam bị lộ

Qua theo dõi các sự cố trên không gian mạng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận được một số lượng lớn tài khoản mạng xã hội đã bị lộ username (là địa chỉ thư điện tử làm tên đăng nhập) và mật khẩu của tài khoản mạng xã

Trend Micro phát triển một lớp bảo vệ mới để tích hợp thêm vào các dịch vụ bảo mật email

Trong thời gian nửa đầu năm 2018, Trend Micro đã ngăn chặn hơn 20,4 tỷ mối đe dọa, gần 83% trong số đó được phát hiện từ email. Chính vì vậy, Trend Micro đã phát triển một lớp bảo vệ mới để tích hợp thêm vào các dịch vụ bảo mật email: đó là khả

Cục An toàn thông tin xây dựng công cụ kiểm tra lộ lọt mật khẩu email

NDĐT - Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông vừa xây dựng trang web cho phép người dùng có thể kiểm tra xem email của mình có nằm trong danh sách 1,4 tỷ tài khoản bị lộ mật khẩu hay không.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam

Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng

Hơn 700 triệu địa chỉ thư điện tử cá nhân bị lộ trên mạng Internet

Hàng trăm triệu địa chỉ thư điện tử (email) và một số mật khẩu đã bị rò rỉ trên internet trong vụ thu thập địa chỉ email tự động phục vụ cho gửi thư rác (e-mail spambot) có thể là lớn nhất từ ​​trước tới nay.

Bạn đã hiểu rõ cách sử dụng của CC và BCC chưa?

CC theo đó là viết tắt của “carbon copy” (tạm dịch: giấy than, giấy carbon). Trong thực tế, bằng cách đặt một tờ giấy than vào giữa hai tờ giấy, lực viết từ tờ giấy thứ nhất sẽ “nhấn” phần mực từ giấy than xuống tờ giấy thứ hai, từ đó tạo thành một

Tại sao Email lại giới hạn file đính kèm không quá 25MB?

Về cơ bản, hệ thống email trên Internet hiện nay hoạt động trên giao thức SMTP và giao thức này không hề có một quy tắc cụ thể nào về dung lượng tối đa được đích kèm của mỗi email truyền tải.

THỦ THUẬT HAY

3 cách thanh toán tiền điện cực đơn giản trên di động

Với sự phát triển mạnh mẽ của điện thoại thông minh, việc thanh toán hóa đơn tiền điện ngay trên di động đang ngày càng trở nên phổ biến. Bạn có thể thực hiện thanh toán bất cứ lúc nào, bất cứ nơi đâu mà không cần phải

Cách hẹn giờ đi ngủ trên Youtube cực đơn giản và nhanh chóng

Youtube được xem là một trong những nền tảng xem video phổ biến nhất thế giới. Trong những bản cập nhậ gần đây, Youtube trên Android và iOS đã bổ sung thêm tính năng hẹn giờ đi ngủ.

Những mẹo cực hay cho người dùng iPhone, iPad

Không được hỗ trợ các tính năng như tải video từ Youtube về Camera Roll, hay tắt các quảng cáo đáng ghét. Nhưng bạn hoàn toàn có...

Cách sửa lỗi ứng dụng Settings trên Windows 11

Nhiều người dùng cho biết ứng dụng Settings bị lỗi, treo, kích hoạt không lên … và đây là một lỗi khá lớn. Nếu bạn gặp phải lỗi tương tự với Settings thì dưới đây là cách khắc phục cần biết.

Những sai lầm phổ biến khi sạc điện thoại

Sai lầm khi sạc pin sẽ khiến pin nhanh hỏng, việc sạc pin điện thoại đúng cách không chỉ giúp pin bền hơn mà còn giúp máy hoạt động ổn định hơn. Nếu bạn đang mắc phải những lỗi sạc pin điện thoại phổ biến này thì nên

ĐÁNH GIÁ NHANH

[ĐÁNH GIÁ XE] Ford Everest Titanium 4WD 2019 - Khả năng vận hành và độ an toàn

Qua phần 1 của bài trải nghiệm Ford Everest Titanium 4WD đời mới, chúng ta đã điểm qua những thay đổi về mặt thiết kế, công nghệ hỗ trợ và trải nghiệm đi phố của chiếc xe rất được chờ đợi

Đánh giá Volkswagen Passat 2016: Xứng danh vô địch Châu Âu

Là chiếc sedan cỡ trung hạng D đẳng cấp Châu Âu, Volkswagen Passat 2016 thực sự trở thành một lựa chọn mới tại Việt Nam, rất đáng tiền cho những doanh nhân hay nhà lãnh đạo.

Trên tay Google Pixel 5: thiết kế mảnh mai, màn hình nốt ruồi, giá bán 699USD

Cuộc đua trên thị trường smartphone tầm trung nóng hơn bao giờ hết với sự xuất hiện của sản phẩm mới nhà Google Pixel 5. Hãy cùng chúng tôi trên tay Google Pixel 5 xem nó có gì đặc biệt so với các sản phẩm cùng phân