-
MobiFone 1POS: Giải pháp quản lý bán hàng thông minh giúp SMEs bứt tốc trong kỷ nguyên số -
Khám phá xu hướng trải nghiệm tương lai cùng Top 50 lãnh đạo CX Aileen Day -
Phim "Mưa đỏ" được người Việt tìm kiếm nhiều nhất trong năm 2025 -
Techfest 2025 lần đầu tổ chức theo không gian mở tại phố đi bộ Hoàn Kiếm -
Hơn 942 triệu sản phẩm được bán qua giải pháp tiếp thị liên kết của Shopee -
AI giúp doanh nghiệp chinh phục thị trường khó tính
Kaspersky, công ty bảo vệ an ninh mạng và bảo mật kỹ thuật số toàn cầu, vừa cho biết đã phát hiện ra các hình thức tấn công giả mạo (phishing) được tội phạm mạng sử dụng để vượt xác thực hai yếu tố (2FA), một biện pháp bảo mật quan trọng được thiết kế để bảo vệ tài khoản trực tuyến.
Theo Kaspersky, mặc dù 2FA được nhiều trang web áp dụng rộng rãi và các tổ chức bắt buộc thực hiện, những kẻ tấn công mạng đã thay đổi hình thức tấn công mạng tinh vi hơn, bằng cách kết hợp phishing với bot OTP tự động để đánh lừa người dùng và truy cập trái phép vào tài khoản của họ.
Cụ thể, bot OTP là một công cụ tinh vi được kẻ lừa đảo sử dụng để ngăn chặn mã OTP thông qua hình thức tấn công phi kỹ thuật. Kẻ tấn công thường cố gắng lấy cắp thông tin đăng nhập của nạn nhân bằng các phương thức như phishing hoặc khai thác lỗ hổng dữ liệu để đánh cắp thông tin. Sau đó, chúng đăng nhập vào tài khoản của nạn nhân, kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân. Kế đến, bot OTP sẽ tự động gọi đến nạn nhân, mạo danh là nhân viên của một tổ chức đáng tin cậy, sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Cuối cùng, kẻ tấn công nhận được mã OTP thông qua bot và sử dụng nó để truy cập trái phép vào tài khoản của nạn nhân.
![]() |
| Những kẻ tấn công mạng ngày càng có nhiều trò lừa đảo tinh vi |
Nghiên cứu của Kaspersky cho thấy tác động đáng kể của các cuộc tấn công phishing và bot OTP. Theo đó, trong khoảng thời gian từ ngày 1/3 đến ngày 31/5 năm 2024, các giải pháp bảo mật của Kaspersky đã ngăn chặn được 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing nhắm vào các ngân hàng. Dữ liệu đánh cắp từ các trang web này thường được sử dụng trong các cuộc tấn công bằng bot OTP.
Cũng trong khoảng thời gian đó, Kaspersky đã phát hiện 4.721 trang web phishing do các bộ công cụ tạo ra nhằm mục đích vượt qua xác thực hai yếu tố theo thời gian thực.
Theo bà Olga Svistunova, chuyên gia bảo mật của Kaspersky, tấn công phi kỹ thuật (social engineering) được xem là phương thức lừa đảo cực kỳ tinh vi, đặc biệt là với sự xuất hiện của bot OTP với khả năng mô phỏng một cách hợp pháp các cuộc gọi từ đại diện của các dịch vụ.
“Để luôn cảnh giác, điều quan trọng là phải duy trì sự thận trọng và tuân thủ các biện pháp bảo mật. Thông qua nghiên cứu và đổi mới liên tục, Kaspersky cung cấp các giải pháp bảo mật tiên tiến nhằm bảo vệ người dùng trong thời đại kỷ nguyên số bùng nổ”, bà Olga Svistunova nói.
Kaspersky cho rằng, mặc dù 2FA là biện pháp bảo mật quan trọng, nhưng nó không hoàn toàn là giải pháp tối ưu. Do vậy, để bảo vệ người dùng khỏi những trò lừa đảo tinh vi này, Kaspersky khuyến nghị, người dùng tránh nhấp vào các liên kết trong tin nhắn email đáng ngờ. Nếu người dùng cần đăng nhập tài khoản của mình vào một tổ chức bất kỳ, hãy nhập chính xác địa chỉ trang web đó hoặc sử dụng dấu trang đã lưu (bookmark).
Cùng với đó, đảm bảo địa chỉ website chính xác và không có lỗi đánh máy. Người dùng có thể sử dụng công cụ Whois để kiểm tra thông tin đăng ký website. Nếu website mới được đăng ký gần đây, khả năng cao đây là trang web lừa đảo.
Đồng thời, không bao giờ cung cấp mã OTP qua điện thoại, bất kể người gọi có vẻ thuyết phục đến mức nào. Các ngân hàng và tổ chức uy tín khác không bao giờ yêu cầu người dùng đọc hoặc nhập mã OTP qua điện thoại để xác minh danh tính.
Kaspersky cho biết, để bảo vệ doanh nghiệp toàn diện trước các mối đe dọa an ninh mạng, các giải pháp thuộc dòng sản phẩm Kaspersky Next cung cấp khả năng bảo vệ theo thời gian thực, hiển thị mối đe dọa, điều tra và ứng phó các sự cố an ninh thông qua các tính năng EDR và XDR.
Các giải pháp này phù hợp cho mọi quy mô và lĩnh vực hoạt động. Tùy theo nhu cầu và nguồn lực sẵn có, doanh nghiệp có thể lựa chọn gói sản phẩm phù hợp nhất, đồng thời dễ dàng nâng cấp lên các gói cao hơn khi yêu cầu bảo mật thay đổi.
-
MobiFone 1POS: Giải pháp quản lý bán hàng thông minh giúp SMEs bứt tốc trong kỷ nguyên số -
Khám phá xu hướng trải nghiệm tương lai cùng Top 50 lãnh đạo CX Aileen Day -
Phim "Mưa đỏ" được người Việt tìm kiếm nhiều nhất trong năm 2025 -
Techfest 2025 lần đầu tổ chức theo không gian mở tại phố đi bộ Hoàn Kiếm
-
Thủ đoạn "nháy máy" để chiếm đoạt tài sản hoặc thu thập thông tin cá nhân -
Hơn 942 triệu sản phẩm được bán qua giải pháp tiếp thị liên kết của Shopee -
AI giúp doanh nghiệp chinh phục thị trường khó tính -
Hà Nội thúc đẩy đô thị thông minh với mạng WiFi miễn phí tại phường Cửa Nam -
IAEA đến Việt Nam, đánh giá toàn diện cơ sở hạ tầng điện hạt nhân quốc gia -
SpaceX và Amazon đang hoàn tất thủ tục cấp phép thí điểm internet vệ tinh tại Việt Nam -
Cáp ngầm trung thế CADIVI được giới chuyên môn đánh giá cao tại Hội nghị điện lực 2025
-
Tiết kiệm hàng tỷ đồng nhờ tối ưu vận hành tại Nhà máy Lọc dầu Dung Quất -
Phát triển bền vững từ giá trị cốt lõi, VIMID từng bước khẳng định vị thế hàng đầu -
Doanh nhân Lê Đức Thuấn và giấc mơ đưa dược liệu Việt vào từng bữa ăn -
Hai giải thưởng uy tín ghi nhận nỗ lực đặt con người lên hàng đầu của SeABank
-
Huawei Việt Nam và Đại học Bách khoa Hà Nội hợp tác trong giáo dục và phát triển nhân tài ICT -
PERSOL công bố 5 xu hướng chuyển dịch nguồn nhân lực, tái định hình tuyển dụng tại Việt Nam

