Cảnh giác với chiến dịch lừa đảo đánh cắp tài khoản thư điện tử từ email tên miền .gov.vn
Hôm qua, ngày 2/8/2018, P.V đã tiếp nhận được thông tin từ một độc giả đang làm việc tại một cơ quan nhà nước ở tỉnh Hưng Yên nghi ngờ email độc giả này nhận được là email lừa đảo của các đối tượng xấu trên mạng. ICTnews đã chuyển thông tin tới Diễn đàn an ninh mạng Việt Nam - WhiteHat.vn để các chuyên gia kiểm tra nghi ngại của người dùng.

Các chuyên gia nhận định, điểm mới của chiến dịch lừa đảo lần này là đối tượng xấu dùng email lừa đảo có tên miền '.gov.vn' - tên miền tên miền dành cho các tổ chức nhà nước ở trung ương và địa phương (Ảnh minh họa. Nguồn: Internet)
Qua phân tích, thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.
Thành viên Ban quản trị Diễn đàn WhiteHat.vn cũng nhận định, đang có một chiến dịch lừa đảo nhằm chiếm email của người dùng từ một số đơn vị đang sử dụng email tên miền .gov.vn.

Thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.
Cụ thể, người dùng sẽ nhận được một email từ “Tổng cục Việt Nam” với nội dung: “Bạn đã vượt quá hạn mức giới hạn tài khoản e-mail của mình và bạn được yêu cầu mở rộng nó trong vòng 48 giờ”, sau đó yêu cầu người dùng truy cập địa chỉ “mail.gov.vn” nhưng thực chất là gán link ẩn dẫn đến “https://f8s.co/1z8c”. Tại đây, kẻ xấu đã tạo sẵn một form để yêu cầu người dùng nhập các thông tin gồm: Họ và tên, Địa chỉ email, Tên truy cập, Mật khẩu, Xác nhận mật khẩu.

Theo phân tích của WhiteHat.vn, khi người dùng nhập các thông tin, đối tượng xấu sẽ nhận được thông tin và từ đó có thể chiếm đoạt tài khoản thư điện tử của người dùng, thực hiện các bước tấn công tiếp theo.
Thành viên Ban quản trị Diễn đàn WhiteHat.vn cũng cho biết , form yêu cầu người dùng nhập thông tin được tạo từ website https://formsmarts.com(formsmarts.com là trang web cho phép tạo form mẫu, tương tự như google biểu mẫu). Khi người dùng nhập các thông tin, đối tượng xấu sẽ nhận được thông tin và từ đó có thể chiếm đoạt tài khoản thư điện tử của người dùng, thực hiện các bước tấn công tiếp theo.
Theo nhận định của các chuyên gia bảo mật thì hình thức tấn công lừa đảo (Phishing) bằng cách dụ người dùng gia tăng hạn mức giới hạn tài khoản email không mới. Điểm mới của chiến dịch lừa đảo lần này là đối tượng xấu dùng email lừa đảo có tên miền .gov.vn (tên miền tên miền dành cho các tổ chức nhà nước ở trung ương và địa phương) và nhắm vào người dùng của những đơn vị đang sử dụng email tên miền “.gov.vn”.
Từ hiện tượng kể trên, Diễn đàn WhiteHat.vn cảnh báo người dùng, nhất là người dùng tại các cơ quan, đơn vị đang sử dụng email tên miền “.gov.vn” không truy cập các link được gửi đến email với các nội dung tương tự như trên.
Trường hợp người dùng đã truy cập và nhập các thông tin và form, WhiteHat.vn khuyến nghị cần tiến hành đổi mật khẩu hòm mail và trao đổi với chuyên viên phụ trách an toàn thông tin, CNTT của cơ quan, đơn vị mình.
Đồng thời, người dùng cũng cần lưu ý không nhập thông tin email, thông tin cá nhân trên bất kỳ form mẫu nào nghi ngờ, đặc biệt là các website không dùng https; quan sát link ẩn trước khi truy cập; quan sát địa chỉ hiển thị trên trình duyệt khi truy cập các trang web.
Theo ICTNews
TIN LIÊN QUAN
Hàng trăm nghìn tài khoản email người dùng Việt Nam bị lộ
Qua theo dõi các sự cố trên không gian mạng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận được một số lượng lớn tài khoản mạng xã hội đã bị lộ username (là địa chỉ thư điện tử làm tên đăng nhập) và mật khẩu của tài khoản mạng xã
Trend Micro phát triển một lớp bảo vệ mới để tích hợp thêm vào các dịch vụ bảo mật email
Trong thời gian nửa đầu năm 2018, Trend Micro đã ngăn chặn hơn 20,4 tỷ mối đe dọa, gần 83% trong số đó được phát hiện từ email. Chính vì vậy, Trend Micro đã phát triển một lớp bảo vệ mới để tích hợp thêm vào các dịch vụ bảo mật email: đó là khả
Cục An toàn thông tin xây dựng công cụ kiểm tra lộ lọt mật khẩu email
NDĐT - Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông vừa xây dựng trang web cho phép người dùng có thể kiểm tra xem email của mình có nằm trong danh sách 1,4 tỷ tài khoản bị lộ mật khẩu hay không.
Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?
Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ
Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam
Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng
Hơn 700 triệu địa chỉ thư điện tử cá nhân bị lộ trên mạng Internet
Hàng trăm triệu địa chỉ thư điện tử (email) và một số mật khẩu đã bị rò rỉ trên internet trong vụ thu thập địa chỉ email tự động phục vụ cho gửi thư rác (e-mail spambot) có thể là lớn nhất từ trước tới nay.
Bạn đã hiểu rõ cách sử dụng của CC và BCC chưa?
CC theo đó là viết tắt của “carbon copy” (tạm dịch: giấy than, giấy carbon). Trong thực tế, bằng cách đặt một tờ giấy than vào giữa hai tờ giấy, lực viết từ tờ giấy thứ nhất sẽ “nhấn” phần mực từ giấy than xuống tờ giấy thứ hai, từ đó tạo thành một
Tại sao Email lại giới hạn file đính kèm không quá 25MB?
Về cơ bản, hệ thống email trên Internet hiện nay hoạt động trên giao thức SMTP và giao thức này không hề có một quy tắc cụ thể nào về dung lượng tối đa được đích kèm của mỗi email truyền tải.
THỦ THUẬT HAY
Cách thiết lập tìm kiếm mặc định cho Cốc Cốc
Được lấy cảm hứng từ chính Google Chrome, nên về cơ bản, Cốc Cốc cũng có giao diện cài đặt và cách sử dụng khá tương đồng. Một điều quan trọng mà chúng ta cũng luôn cần chú ý tới, chính là việc thiết lập cho trình
Cách tra cứu thông tin bảo hiểm xã hội trực tuyến
Giờ đây, chỉ cần có kết nối mạng Internet bạn có thể tra cứu mã số bảo hiểm xã hội (BHXH), quá trình tham gia BHXH trực tuyến vô cùng nhanh chóng, mà không phải tốn công lên cơ quan BHXH như trước đây nữa.
Hướng dẫn tải file ISO của Windows 10 hiệu quả nhất
Đơn giản nhất là lên đời Windows 10 bằng cách sử dụng gói nâng cấp trong Windows Updates, nhưng nếu không thành công hoặc vì lý do nào đó mà các bạn muốn dùng Windows 10 bằng cách cài đặt trực tiếp, thì bắt buộc phải
8 ứng dụng iPhone, iPad tính phí hiện đang miễn phí (12/9)
Đây là danh sách 8 ứng dụng và game iOS tính phí hiện đang miễn phí có thời hạn, các bạn sử dụng iPhone và iPad hãy nhanh tay tải về.
Cách chia sẻ một thư mục (folder) qua mạng LAN trên Windows 10
Trên các phiên bản Windows trước, việc chia sẻ thư mục (folder) khá khó khăn. Tuy nhiên trên Windows 10, quá trình này đã đơn giản hơn rất nhiều. Một số tùy chọn chia sẻ trên Windiows 10 cung cấp tính năng toàn quyền
ĐÁNH GIÁ NHANH
Với mức giá 6-7 triệu đồng, Moto G5S Plus có những điểm nào mới?
Ở mức giá 6 - 7 triệu đồng hiện đang có sự cạnh tranh gay gắt của các thương hiệu lớn, luôn tung ra các sản phẩm chất lượng nhằm thống trị phân khúc này. Motorola cũng không nằm ngoài cuộc chơi khi ra mắt chiếc Moto
Đánh giá Acer Swift 3 thế hệ 8: Cấu hình mạnh, thiết kế sang trọng, giá 17 triệu đồng
Trọng lượng của máy cũng khá nhẹ, khoảng 1.5 kg, thích hợp cho những bạn trẻ năng động, hay di chuyển hay phù hợp với những người làm văn phòng, cần một chiếc máy mỏng, nhẹ, đẹp.
Đánh giá iPhone 7 Plus: là số hai nhưng không có ai là số một
Không phải là chiếc smartphone thực sự xuất sắc nhưng những gì mà iPhone 7 Plus mang lại cũng đủ khiến các tín đồ công nghệ hài lòng.