Cảnh giác với chiến dịch lừa đảo đánh cắp tài khoản thư điện tử từ email tên miền .gov.vn

Hôm qua, ngày 2/8/2018, P.V đã tiếp nhận được thông tin từ một độc giả đang làm việc tại một cơ quan nhà nước ở tỉnh Hưng Yên nghi ngờ email độc giả này nhận được là email lừa đảo của các đối tượng xấu trên mạng. ICTnews đã chuyển thông tin tới Diễn đàn an ninh mạng Việt Nam - WhiteHat.vn để các chuyên gia kiểm tra nghi ngại của người dùng. 

Cảnh giác với chiến dịch lừa đảo đánh cắp tài khoản thư điện tử từ email tên miền .gov.vn

Các chuyên gia nhận định, điểm mới của chiến dịch lừa đảo lần này là đối tượng xấu dùng email lừa đảo có tên miền '.gov.vn' - tên miền tên miền dành cho các tổ chức nhà nước ở trung ương và địa phương (Ảnh minh họa. Nguồn: Internet)

Qua phân tích, thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.

Thành viên Ban quản trị Diễn đàn WhiteHat.vn cũng nhận định, đang có một chiến dịch lừa đảo nhằm chiếm email của người dùng từ một số đơn vị đang sử dụng email tên miền .gov.vn.

Thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.

Cụ thể, người dùng sẽ nhận được một email từ “Tổng cục Việt Nam” với nội dung: “Bạn đã vượt quá hạn mức giới hạn tài khoản e-mail của mình và bạn được yêu cầu mở rộng nó trong vòng 48 giờ”, sau đó yêu cầu người dùng truy cập địa chỉ “mail.gov.vn” nhưng thực chất là gán link ẩn dẫn đến “https://f8s.co/1z8c”. Tại đây, kẻ xấu đã tạo sẵn một form để yêu cầu người dùng nhập các thông tin gồm: Họ và tên, Địa chỉ email, Tên truy cập, Mật khẩu, Xác nhận mật khẩu.

Theo phân tích của WhiteHat.vn, khi người dùng nhập các thông tin, đối tượng xấu sẽ nhận được thông tin và từ đó có thể chiếm đoạt tài khoản thư điện tử của người dùng, thực hiện các bước tấn công tiếp theo.

Thành viên Ban quản trị Diễn đàn WhiteHat.vn cũng cho biết , form yêu cầu người dùng nhập thông tin được tạo từ website https://formsmarts.com(formsmarts.com là trang web cho phép tạo form mẫu, tương tự như google biểu mẫu). Khi người dùng nhập các thông tin, đối tượng xấu sẽ nhận được thông tin và từ đó có thể chiếm đoạt tài khoản thư điện tử của người dùng, thực hiện các bước tấn công tiếp theo.

Theo nhận định của các chuyên gia bảo mật thì hình thức tấn công lừa đảo (Phishing) bằng cách dụ người dùng gia tăng hạn mức giới hạn tài khoản email không mới. Điểm mới của chiến dịch lừa đảo lần này là đối tượng xấu dùng email lừa đảo có tên miền .gov.vn (tên miền tên miền dành cho các tổ chức nhà nước ở trung ương và địa phương) và nhắm vào người dùng của những đơn vị đang sử dụng email tên miền “.gov.vn”.

Từ hiện tượng kể trên, Diễn đàn WhiteHat.vn cảnh báo người dùng, nhất là người dùng tại các cơ quan, đơn vị đang sử dụng email tên miền “.gov.vn” không truy cập các link được gửi đến email với các nội dung tương tự như trên.

Trường hợp người dùng đã truy cập và nhập các thông tin và form, WhiteHat.vn khuyến nghị cần tiến hành đổi mật khẩu hòm mail và trao đổi với chuyên viên phụ trách an toàn thông tin, CNTT của cơ quan, đơn vị mình.

Đồng thời, người dùng cũng cần lưu ý không nhập thông tin email, thông tin cá nhân trên bất kỳ form mẫu nào nghi ngờ, đặc biệt là các website không dùng https; quan sát link ẩn trước khi truy cập; quan sát địa chỉ hiển thị trên trình duyệt khi truy cập các trang web.

Theo ICTNews

TIN LIÊN QUAN

Hàng trăm nghìn tài khoản email người dùng Việt Nam bị lộ

Qua theo dõi các sự cố trên không gian mạng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận được một số lượng lớn tài khoản mạng xã hội đã bị lộ username (là địa chỉ thư điện tử làm tên đăng nhập) và mật khẩu của tài khoản mạng xã

Trend Micro phát triển một lớp bảo vệ mới để tích hợp thêm vào các dịch vụ bảo mật email

Trong thời gian nửa đầu năm 2018, Trend Micro đã ngăn chặn hơn 20,4 tỷ mối đe dọa, gần 83% trong số đó được phát hiện từ email. Chính vì vậy, Trend Micro đã phát triển một lớp bảo vệ mới để tích hợp thêm vào các dịch vụ bảo mật email: đó là khả

Cục An toàn thông tin xây dựng công cụ kiểm tra lộ lọt mật khẩu email

NDĐT - Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông vừa xây dựng trang web cho phép người dùng có thể kiểm tra xem email của mình có nằm trong danh sách 1,4 tỷ tài khoản bị lộ mật khẩu hay không.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam

Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng

Hơn 700 triệu địa chỉ thư điện tử cá nhân bị lộ trên mạng Internet

Hàng trăm triệu địa chỉ thư điện tử (email) và một số mật khẩu đã bị rò rỉ trên internet trong vụ thu thập địa chỉ email tự động phục vụ cho gửi thư rác (e-mail spambot) có thể là lớn nhất từ ​​trước tới nay.

Bạn đã hiểu rõ cách sử dụng của CC và BCC chưa?

CC theo đó là viết tắt của “carbon copy” (tạm dịch: giấy than, giấy carbon). Trong thực tế, bằng cách đặt một tờ giấy than vào giữa hai tờ giấy, lực viết từ tờ giấy thứ nhất sẽ “nhấn” phần mực từ giấy than xuống tờ giấy thứ hai, từ đó tạo thành một

Tại sao Email lại giới hạn file đính kèm không quá 25MB?

Về cơ bản, hệ thống email trên Internet hiện nay hoạt động trên giao thức SMTP và giao thức này không hề có một quy tắc cụ thể nào về dung lượng tối đa được đích kèm của mỗi email truyền tải.

THỦ THUẬT HAY

Vì sao thư rác tới? Cách phòng tránh

Do những kẻ vô đạo đức có thể kiếm được lợi nhuận từ việc gửi thư rác nên mới có nhiều những e-mail không mong muốn, gây phiền nhiễu và thường là bất hợp pháp xung quanh ta đến vậy.

System Info - Thêm thông tin trong mục giới thiệu, sao lưu SHSH blobs ngay trên máy

Apple đã cung cấp cho người dùng một số thông tin về iPhone, iPad trong mục giới thiệu như tên, số hiệu máy, phiên bản hệ điều hành, dung lượng, imei v.v...

Đây là những gì bạn cần làm khi Windows 10 không còn được hỗ trợ trên PC

Máy tính của bạn đã có sẵn phiên bản Windows 10 Creators Update chưa? Bản cập nhật miễn phí mới nhất của Microsoft cho hệ điều hành đang liên tục phát triển bao gồm nhiều tính năng mới. Tuy nhiên, không phải ai cũng có

Hướng dẫn ẩn trạng thái online trong Messenger với vài bước đơn giản

Mặc định mỗi khi sử dụng Facebook, trạng thái sử dụng của người dùng trong ứng dụng Facebook Messenger sẽ được hiển thị là Online thông qua chấm xanh lá cây kế bên ảnh đại diện. Bên cạnh lợi ích là cho phép người khác

Facebook group và Facebook page trong marketing online

Ngày nay, các group và các page trên Facebook đã, đang và sẽ trở thành những miếng bánh béo bở trong các dịch vụ quảng cáo trực tuyến mang lại khoản lợi nhuận kếch xù cho các nhà marketing và các chủ doanh nghiệp.

ĐÁNH GIÁ NHANH

So sánh Vsmart Joy 4 và Vsmart Live 4: “ông vua” và “bà hoàng” trong làng smartphone giá rẻ!

Joy 4 nằm trong phân khúc giá rẻ vừa được Vsmart bất ngờ cho lên kệ vào 22/9 vừa rồi. Sản phẩm này hứa hẹn tạo ưu thế cạnh tranh của Vsmart với những sản phẩm cùng phân khúc khác, thậm chí ngay cả các sản phẩm cùng

Có nên mua Galaxy Watch4 Series hay không?

Galaxy Watch4 và Galaxy Watch4 Classic là hai chiếc smartwatch mới nhất hiện nay của Samsung. Vậy có nên mua Galaxy Watch4 Series hay không? Mời bạn cùng tìm câu trả lời qua bài viết này của chúng tôi nhé. Là thế hệ

Đánh giá camera Galaxy On7: Rất tốt trong tầm giá

Đánh giá camera Galaxy On7 - smartphone có thiết kế sang trọng và bộ đôi camera chụp ảnh rất tốt trong tầm giá