Lừa đảo phishing liên tục biến đổi, đánh vào cảm xúc và lòng tin của nạn nhân

Khoảng 83% bộ phận CNTT trong các tổ chức Ấn Độ cho biết số lượng email lừa đảo nhắm vào nhân viên của họ tăng mạnh trong năm 2020, theo kết quả cuộc khảo sát toàn cầu có tiêu đề “Phishing Insights 2021” của công ty an ninh mạng Sophos.

“Phishing đã tồn tại hơn 25 năm và hiện vẫn là một kỹ thuật tấn công mạng hiệu quả”, Chester Wisniewski, nhà khoa học nghiên cứu chính tại Sophos, cho biết. Một trong những lý do thành công của thuật phishing là khả năng liên tục phát triển và đa dạng hóa, điều chỉnh các cuộc tấn công phù hợp với các vấn đề hoặc mối quan tâm thời sự, chẳng hạn như đại dịch, lợi dụng cảm xúc và lòng tin của con người.

Các tổ chức có thể xem các cuộc tấn công lừa đảo là một mối đe dọa tương đối thấp, nhưng điều đó đã đánh giá thấp sức mạnh của phishing. Phishing thường là bước đầu tiên trong một cuộc tấn công phức tạp, nhiều giai đoạn. 

Theo Sophos Rapid Response, những kẻ tấn công thường sử dụng email lừa đảo để lừa người dùng cài đặt phần mềm độc hại hoặc chia sẻ thông tin đăng nhập, cung cấp quyền truy cập vào mạng công ty. Từ đó, chúng tiếp tục thực hiện các hành vi lấy cắp thông tin, thâm nhập hệ thống khác.

Các phát hiện cũng cho thấy có người dùng thiếu hiểu biết chung về định nghĩa của phishing. Ví dụ, 67% các nhóm CNTT ở Ấn Độ xem phishing là các email giả mạo, được gửi đi từ một tổ chức giống như hợp pháp và thường được kết hợp với một mối đe dọa hoặc yêu cầu cung cấp thông tin. Khoảng 61% coi các cuộc tấn công lừa  đảo email doanh nghiệp (BEC) là lừa đảo và một nửa số người được hỏi (50%) nghĩ rằng phishing là khi những kẻ tấn công tự chèn mã độc vào một chuỗi email hợp pháp.

Tin tốt là hầu hết các tổ chức ở Ấn Độ (98%) đã triển khai các chương trình nâng cao nhận thức về an ninh mạng để chống lừa đảo. Những người được hỏi cho biết họ sử dụng các chương trình đào tạo dựa trên máy tính (67%), các chương trình đào tạo do con người hướng dẫn (60%) và mô phỏng lừa đảo (51%).

Tất cả các tổ chức được khảo sát ở Delhi, Hyderabad và Kolkata cho biết họ có các chương trình nâng cao nhận thức về an ninh mạng. Tiếp theo là Chennai, 97% các tổ chức ở đây có các chương trình nâng cao nhận thức như vậy, và sau đó là Bengaluru và Mumbai với 96% các cơ quan, tổ chức có chương trình nâng cao nhận thức về an ninh mạng cho nhân viên./.


Theo Livemint

TIN LIÊN QUAN

250.000 tài khoản và mật khẩu Google bị đánh cắp mỗi tuần

Google đã hợp tác với trường đại học Berkeley (California) nhằm tìm ra nguyên do tại sao các email và tài khoản của người dùng thường xuyên bị đánh cắp.

4 rào cản cần vượt qua để tạo lập niềm tin số tại Việt Nam

Trong bối cảnh đại dịch COVID-19 diễn biến phức tạp, sự thay đổi trong phương thức hoạt động của doanh nghiệp DN, xu hướng đẩy nhanh số hóa các quy trình kinh doanh, gia tăng sử dụng các thiết bị di động và IoT, và mở rộng điện toán đám mây đang

Thiết bị càng thông minh, khả năng bị đánh cắp thông tin càng cao

BizLIVE - Các thiết bị thông minh có kết nối Internet (IoT) đang là tiêu điểm các mã độc tấn công để theo dõi người dùng, đe dọa hoặc tống tiền họ. ...

52% tổ chức, doanh nghiệp chi trả tiền chuộc cho tấn công ransomware

Theo một cuộc khảo sát gần đây, khi các cuộc tấn công bằng mã độc tống tiền ransomware ngày càng thường xuyên, hơn một nửa số tổ chức được nhắm mục tiêu tại 7 thị trường lớn đã buộc phải chi trả tiền chuộc.

Doanh nghiệp Đông Nam Á đang ‘lao đao’ bởi mối đe dọa an ninh mạng, chạm ngưỡng gần 50%

Vấn nạn tấn công web vào các doanh nghiệp Đông Nam Á đang trở thành ‘trào lưu’ của các tội phạm mạng. Trong báo cáo mới nhất từ Kaspersky, con số tấn công mạng đã tăng chóng mặt lên tới 45%. Nếu bạn cũng đang sở hữu một doanh nghiệp dù lớn hay nhỏ.

Gần 10.000 sự cố an ninh mạng trong chín tháng đầu năm 2017

Tính tới đầu tháng Chín, Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông) đã điều phối xử lý 1.762 website lừa đảo (Phishing), 4.595 sự cố về phát tán mã độc (Malware) và 3.607 sự cố tấn công thay đổi giao

Để không trở thành nạn nhân của lừa đảo trực tuyến, người dùng cần biết?

Thời gian qua đã xuất hiện nhiều vụ lừa đảo trực tuyến trên không gian mạng lợi dụng tình hình dịch Covid-19, gây hoang mang cho nhiều người, làm ảnh hưởng trật tự, an toàn xã hội.

Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

THỦ THUẬT HAY

Cách chơi game Blade & Soul trên máy tính

Một trong những tựa game nhập vai trực tuyến HOT nhất hiện nay Blade & Soul đã cập bến Việt Nam và được phát hành bởi Garena. Hiện tại, trò chơi đang cho phép người chơi trải nghiệm Closed Beta. Nếu bạn muốn được

Hướng dẫn tạo tài khoản Trivago để đặt phòng khách sạn trực tuyến

Để kiểm soát được những điều đó thì cần phải có một tài khoản, dưới đây TCN sẽ hướng dẫn cho bạn cách tạo tài khoản trên Trivago để bạn có thể chủ động đặt phòng online và lựa chọn deal tốt nhất cho chuyến đi của mình.

Mách bạn cách tạo tiếng hét rùng rợn khi cắm sạc iPhone hù bạn bè dịp lễ Halloween

Dịp lễ hội Halloween đang đến gần, ngoài việc bạn phải cẩn thận với những trò đùa “đáng sợ” của hội bạn thân thì cũng nên chuẩn bị gì đó để có thể “phòng thân” và troll lại chứ nhỉ. Ngay trong bài viết này, chúng tôi

Bỏ túi 5 cách khắc phục smartphone bị nóng khi chơi game đổi thưởng

Nhiều anh em chơi game trên điện thoại thường gặp tình trạng máy nóng lên khi đang sử dụng. Đây là vấn đề phổ biến mà nhiều anh em game thủ thấy khó chịu. Nguyên nhân vấn đề này là gì? Nóng máy khi chơi game có làm ảnh

Những mẹo hay giúp tăng thời gian sử dụng pin trên iPhone khi vào Facebook

Ứng dụng chạy nền giúp người dùng tiếp cận dữ liệu nhanh và tiện lợi hơn bởi các ứng dụng sẽ tự tải và làm mới dữ liệu mà không cần phải bật lên. Điều này làm tốn rất nhiều dung lượng pin.

ĐÁNH GIÁ NHANH

Trên tay và đánh giá nhanh về bộ ba viên pin dự phòng cao cấp và mới nhất của Energea

Trong loạt sản phẩm mới này của mình, nhà sản xuất tới từ Singapore dường như đã đặt trải nghiệm cũng như sự cao cấp lên hàng đầu. Bạn có thể nhìn thấy được ưu nhược điểm của từng sản phẩm một và dễ dàng để chọn lựa

Đánh giá pin Coolpad Fancy E561: Hơn 7h onscreen

Có dung lượng pin chỉ 1800mAh nhưng Coolpad Fancy E561 thể hiện một bộ mặt vô cùng khác khi đạt thời lượng sử dụng pin cực kì ấn tượng

Dù giống A3s nhưng Realme 2 vẫn có thể tỏa sáng được trong tầm giá

Nếu nói Realme 2 pro có ngôn ngữ thiết kế giống hệt với mẫu OPPO A3s thì quả không sai vì phần khung lẫn mặt trước kèm cảm giác cầm nắm của chiếc smartphone này không khác gì người anh em bên phía OPPO.