Làm việc tại nhà mùa dịch cần đề phòng hình thức lừa đảo tài khoản VPN
Khi tình hình dịch bệnh vẫn có những diễn biến phức tạp,àmviệctạinhàmùadịchcầnđềphònghìnhthứclừađảotàikhoảbóng đá y nhiều công ty vẫn áp dụng hình thức làm việc từ xa. Vì lý do này, hiện đã xuất hiện một hình thức lừa đảo khá phổ biến để lấy thông tin đăng nhập nhằm kết nối với mạng VPN của công ty.
Trong sáu tháng qua, chiến dịch lừa đảo đã tạo ra hàng chục, thậm chí hàng trăm website lớn với mục tiêu chính là các công ty trong ngành tài chính, viễn thông và truyền thông xã hội.
![]() |
Phương thức tấn công đầu tiên là thực hiện một loạt cuộc điện thoại tới nhân viên của công ty mục tiêu đang làm việc từ xa, sử dụng Giao thức Thoại qua Internet (VoIP) chưa được chỉ định. Đây là hình thức lừa đảo bằng giọng nói (vishing), nạn nhân sẽ chủ quan và dễ bị “sập bẫy” hơn.
Trong cuộc gọi thoại, đối tượng lừa đảo sẽ giả danh thuộc bộ phận IT của công ty đang hỗ trợ kỹ thuật và yêu cầu cung cấp tài khoản VPN qua điện thoại hoặc nhập dữ liệu trên website.
Tất nhiên, để thực hiện chuỗi tấn công này, kẻ lừa đảo cần phải hiểu rõ về công ty mục tiêu. Những kẻ tấn công thường giả vờ là nhân viên mới làm việc trong bộ phận CNTT để tạo hồ sơ và cố gắng xác định những cá nhân này. Thông tin được kết nối với các nhân viên khác của công ty, để tạo ấn tượng rằng kẻ lừa đảo chính là đồng nghiệp.
Các trang web lừa đảo cũng sẽ trỏ đến một số tài nguyên mạng của mục tiêu tấn công, điều này có thể làm tăng độ tin tưởng.
Nói chung, có ít nhất hai thủ phạm của kiểu tấn công này. Một người chịu trách nhiệm thực hiện cuộc gọi, người kia chịu trách nhiệm nhận thông tin ủy nhiệm VPN và nhanh chóng đăng nhập vào mạng VPN của công ty mục tiêu, để thực hiện các cuộc tấn công xâm nhập mạng nội bộ.
Đồng thời, thời điểm của kiểu tấn công này cũng rất quan trọng, một số công ty thiếu trách nhiệm có thể chỉ cung cấp giao diện VPN nhưng không thực hiện xác minh bảo mật. Một số mạng VPN bảo mật cao yêu cầu nhân viên cung cấp yếu tố xác thực ngoài tên người dùng và mật khẩu, chẳng hạn như mã token dùng một lần hoặc mã SMS do người dùng tạo.
Kẻ tấn công sẽ tiếp tục liên hệ với các nhân viên khác nếu không thành công ngay từ đầu. Mỗi cuộc gọi sẽ thu thập thông tin chính của công ty mục tiêu, chẳng hạn như mô tả về tài nguyên mạng của công ty hoặc các thuật ngữ cụ thể của cấu trúc, do đó nâng cao độ tin cậy.
Mục đích của các cuộc tấn công lừa đảo này nhằm chiếm đoạt tài sản. Chủ yếu bao gồm tài khoản mạng xã hội và email cũng như các công cụ tài chính liên quan, chẳng hạn như tài khoản ngân hàng và bất kỳ loại tiền điện tử nào.
Hoạt động của nhóm lừa đảo này cũng thu hút sự chú ý của các cơ quan chức năng liên bang Mỹ, FBI và CISA đã đưa ra cảnh báo.
Về vấn đề này, giải pháp có thể sử dụng thiết bị U2F (yếu tố thứ hai phổ biến) để xác thực hai yếu tố, tương tự như USB-Shield. Tất nhiên, điều cơ bản nhất là tăng cường nhận thức an ninh mạng và tắt máy khi có cuộc gọi đáng ngờ. Bạn cũng cần phải biết chắc chắn về những liên kết sắp truy cập để tránh trở thành miếng mồi ngon của những đối tượng lừa đảo.
Điệp Lưu

Làm thế nào để tránh bị lừa đảo trên Facebook và mạng xã hội?
Facebook và các mạng xã hội đã trở thành miếng mồi ngon cho kẻ xấu trục lợi trên không gian mạng, vậy làm cách nào để phòng tránh?
-
Nhận định, soi kèo Paraguay vs Chile, 6h00 ngày 21/3: Tiếp tục thăng hoaNhận định, soi kèo Saint Lucia vs SaintSHB Đà Nẵng vs HAGL (17h 25/5): Bài test của Tuấn Anh trước King's Cup 2019HLV Hà Nội nói gì khi để thua đội thuộc nhóm xuống hạng?Nhận định, soi kèo Bulgaria vs CH Ireland, 02h45 ngày 21/3: Bất phân thắng bạiLịch phát sóng vòng 12 VHLV Hà Nội nói gì khi để thua đội thuộc nhóm xuống hạng?MC Long Vũ tái xuất trong chương trình đặc biệt của VTVNhận định, soi kèo Nam Phi vs Lesotho, 23h00 ngày 21/3: Đánh chiếm ngôi đầuNhận định Nam Định vs Hà Nội 17h00, 24/05 (V
下一篇:Nhận định, soi kèo nữ Wolfsburg vs nữ Barcelona, 0h45 ngày 20/3: Định đoạt sớm
- ·Soi kèo góc Australia vs Indonesia, 16h10 ngày 20/3
- ·Hồng Đăng giơ dép cảnh cáo Hồng Diễm ở hậu trường 'Hướng dương ngược nắng
- ·Hướng dương ngược nắng tập 50: Kiên sốc khi thấy Châu trở về
- ·Diễn viên phim 'Mê cung'quyết định từ bỏ đóng phim tập trung ca hát
- ·Nhận định, soi kèo Ấn Độ vs Maldives, 20h30 ngày 19/3: Bữa tiệc bàn thắng
- ·Hoàng Đức 'lỡ hẹn' với đợt tập trung sắp tới
- ·Nhận định, soi kèo Curacao vs Grenada, 3h00 ngày 15/10: Tái hiện lượt đi
- ·Nhận định, soi kèo Iceland vs Thổ Nhĩ Kỳ, 1h45 ngày 15/10: Tận dụng lợi thế
- ·Nhận định, soi kèo Miami FC vs Naples United, 6h00 ngày 19/3: Chứng tỏ đẳng cấp
- ·Nhận định FC Seoul vs Seongnam 17h30, 28/05 (VĐQG Hàn Quốc)
- ·Nhận định, soi kèo Once Caldas vs Deportivo Pasto, 04h10 ngày 16/10: Bệ phóng sân nhà
- ·Nhận định TP HCM vs SLNA, 19h00 ngày 25/5 (V League)
- ·Nhận định, soi kèo Sierra Leone vs Guinea Bissau, 23h00 ngày 20/3: Cửa dưới sáng nước
- ·Khán giả Việt Nam được xem bom tấn 'Mortal Kombat' trước 2 tuần
- ·Nhận định TP HCM vs SLNA, 19h00 ngày 25/5 (V League)
- ·Nhận định, soi kèo Jamaica vs Honduras, 8h00 ngày 15/10: Giữ chắc ngôi đầu
- ·Nhận định, soi kèo NJ Alliance vs Red Wolves, 6h00 ngày 19/3: Khó cho chủ nhà
- ·Nhận định, soi kèo Patriotas vs Independiente Santa Fe, 2h00 ngày 15/10: Cửa dưới sáng
- ·Nhận định Viettel vs Hải Phòng, 19h00 ngày 24/5 (VĐQG Việt Nam)
- ·Nhận định, soi kèo Georgia vs Albania, 23h00 ngày 14/10: Thất vọng cửa dưới
- ·Nhận định, soi kèo U19 Tây Ban Nha vs U19 Pháp, 20h00 ngày 19/3: Thêm một lần đau
- ·Minh Hằng: 'Với hôn nhân, tôi luôn trẻ và bình tĩnh với quyết định của mình'
- ·Hậu trường hài hước khác hẳn trên phim của Penthouse 2
- ·Nhận định, soi kèo Eswatini vs Mozambique, 2h00 ngày 15/10: Tiếp đà bất bại
- ·Soi kèo góc Hà Lan vs Tây Ban Nha, 2h45 ngày 21/3
- ·Nhận định Đà Nẵng vs HAGL 17h00, 25/05 (V.League 2019)
- ·Nhận định, soi kèo NJ Alliance vs Red Wolves, 6h00 ngày 19/3: Khó cho chủ nhà
- ·Hồng Đăng giơ dép cảnh cáo Hồng Diễm ở hậu trường 'Hướng dương ngược nắng
- ·Quỳnh Kool bị đánh suốt 8 tiếng vì cảnh đánh ghen
- ·Nhận định, soi kèo Derry City vs Sligo, 01h15 ngày 15/10: Chiến thắng khó nhọc?!
- ·Nhận định, soi kèo Bulgaria vs CH Ireland, 02h45 ngày 21/3: Bất phân thắng bại
- ·Khán giả Việt Nam được xem bom tấn 'Mortal Kombat' trước 2 tuần
- ·Chuyện tối nay với Thành: Bảo Thy chia sẻ về quá khứ
- ·Tài tử 'Tiếu ngạo giang hồ' công khai có bạn gái ở tuổi 61
- ·Nhận định, soi kèo Zimbabwe vs Benin, 23h00 ngày 20/3: Tin vào cửa trên
- ·Diễn viên phim 'Mê cung'quyết định từ bỏ đóng phim tập trung ca hát