Nội dung email giả mạo Microsoft mà một lãnh đạo tập đoàn công nghệ lớn tại Việt Nam nhận được ngày 25/2 vừa qua (Nguồn ảnh: CyRadar) |
Cùng với việc chia sẻ thông tin lãnh đạo của một tập đoàn công nghệ lớn ở Việt Nam vào hôm qua,ảnhbáotấncônglừađảoquaemailmạodanhMicrosoftnhắmvàolãnhđạotậpđoàncôngnghệtt bóng đá ngoại hạng anh ngày 25/2/2020 đã nhận được email giả mạo Microsoft yêu cầu cung cấp thông tin đăng nhập tài khoản, trong thông tin mới phát ra, Công ty cổ phần an toàn thông tin CyRadar cũng cho biết: “Với sự cảnh giác và kiến thức nhất định về an toàn thông tin, vị lãnh đạo của tập đoàn công nghệ lớn này đã liên hệ với CyRadar để xác thực”.
Các chuyên gia CyRadar cũng cho biết, quá trình phân tích từ hệ thống phân tích mối nguy hại sử dụng trí tuệ nhân tạo CyRadar AI Engine cho thấy, đây là một email lừa đảo từ domain có tên “oneloveseattle[.]com” mới được đăng ký ngày 24/2/2020 và trỏ DNS (máy chủ tên miền – PV) vào ngày 25/2/2020 với mục đích lấy cắp mật khẩu sau khi người dùng làm theo các yêu cầu đăng nhập.
Các chuyên gia CyRadar nhận định, chiêu trò lừa đảo bằng email giả mạo kể trên không còn xa lạ và hiếm gặp, đặc biệt là các cuộc tấn công lừa đảo qua email thường nhắm vào lãnh đạo của các doanh nghiệp, các nhà quản lý của các tổ chức bất kể quy mô nào.
“Không chỉ bị lấy cắp, thay đổi thông tin cá nhân, thông tin tài khoản ngân hàng dẫn đến mất mát về tài sản; các email giả mạo và website lừa đảo còn có thể khiến cả hệ thống mạng chứa thiết bị đăng nhập bị ảnh hưởng do lây lan, phát tán mã độc”, chuyên gia CyRadar cho hay.