• Click để copy

Hình thức lừa đảo trực tuyến, tấn công mạng, tấn công có chủ đích APT sẽ tiếp diễn

Chiều 23-6, Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS) thông tin về những điểm nhấn chính trong báo cáo tổng kết tình hình An ninh mạng Việt Nam 6 tháng đầu năm 2023. Theo NCS có 5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ, hàng loạt hình thức lừa đảo trực tuyến liên tục xảy ra.

Lừa đảo trực tuyến bùng phát

Theo ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS), 6 tháng đầu năm 2023 ghi nhận sự bùng phát của lừa đảo trực tuyến. Mặc dù đã có rất nhiều cảnh báo được đưa ra song số nạn nhân của các vụ lừa đảo vẫn tăng liên tục và chưa có dấu hiệu hạ nhiệt. Thiệt hại có vụ việc lên đến cả trăm triệu đồng, trong khi hình thức của các vụ lừa đảo ngày càng tinh vi và khó lường.

Nổi bật nhất là các vụ lừa đảo “việc nhẹ, lương cao” bùng phát, đặc biệt khi các đối tượng lừa đảo chuyển dịch “địa bàn” hoạt động từ Zalo sang Telegram. Với mạng Telegram, chúng có thể dễ dàng lập các group có số lượng người đông, không bị giới hạn trong nhóm nhỏ, không chịu sự kiểm soát của cơ quan quản lý tại Việt Nam. Với thiết kế của Telegram, khi bị phát hiện, các đối tượng có thể nhanh chóng thu hồi các tin nhắn, hình ảnh, xoá group để không bị truy dấu vết.

Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.
Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.

So với năm 2022, các cuộc lừa đảo bằng cuộc gọi qua Zalo, Facebook Messenger ngày càng tinh vi, với sự xuất hiện của công nghệ Deepfake khiến cho các nạn nhân dễ bị mắc lừa hơn vì được mắt thấy tai nghe trực tiếp bằng hình ảnh, âm thanh. Không chỉ giả mạo người thân, bạn bè, những đối tượng lừa đảo còn giả mạo cả công an khiến cho nạn nhân không biết đâu là thật, là giả.

Các vụ tấn công lừa đảo bằng trạm BTS giả để phát tán tin nhắn SMS brandname có dấu hiệu chuyển dịch địa bàn hoạt động ra các vùng ngoại thành của các thành phố lớn để lẩn tránh sự truy quét của các lực lượng chức năng. Tuy hình thức và nội dung giả mạo không có yếu tố mới nhưng vẫn nhiều người bị mắc lừa.

Bên cạnh việc nâng cao cảnh giác, người dân cũng đang rất mong chờ các biện pháp mạnh tay hơn nữa từ các cơ quan quản lý như khoá sim, số rác, khoá tài khoản ngân hàng rác giúp sớm dẹp vấn nạn lừa đảo, mang lại sự trong sạch cho môi trường mạng.

Gần 400 website của các cơ quan, tổ chức bị chèn mã quảng cáo cá độ, cờ bạc

Theo thống kê của NCS, trong 6 tháng đầu năm, số lượng website của các cơ quan nhà nước có tên miền .gov.vn và các tổ chức giáo dục có tên miền .edu.vn bị tin tặc (hacker) tấn công, xâm nhập, chèn mã quảng cáo cờ bạc, cá độ đã lên tới gần 400 website.

Đây là con số tương đối báo động, không chỉ chèn các đường link quảng cáo, hacker khi kiểm soát được hệ thống có thể đánh cắp cơ sở dữ liệu, trong có có dữ liệu cá nhân của người dùng, thậm chí có thể đăng tải các nội dung xấu độc hoặc link phát tán mã độc trong thời gian tới.

Bên cạnh việc rà soát để khắc phục, đã đến lúc các cơ quan, tổ chức cần quan tâm một cách nghiêm túc về hệ thống website, cổng thông tin của mình, cần bố trí lực lượng chuyên trách hoặc thuê ngoài dịch vụ vận hành, đảm bảo an ninh mạng.

Tấn công có chủ đích APT vào các cơ sở trọng yếu tăng

Theo thống kê của NCS, 6 tháng đầu năm 2023 số lượng tấn công an ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Nguyên nhân là các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên là đích nhắm ưa thích của tin tặc.

Các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu tăng khoảng 9% so với cùng kỳ năm 2022. 
Các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu tăng khoảng 9% so với cùng kỳ năm 2022. 

Các chuyên gia NCS cho biết, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính: Tấn công người dùng thông qua email, nội dung email giả mạo có file đính kèm mã độc dạng file văn bản hoặc có đường link đăng nhập giả mạo để chiếm tài khoản người dùng; tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; tấn công thông qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ

Dự báo 6 tháng cuối năm

Các hình thức lừa đảo trực tuyến, tấn công mạng, tấn công có chủ đích APT sẽ tiếp tục tiếp diễn. Tuy nhiên, cùng với sự vào cuộc của các cơ quan chức năng trong việc loại bỏ tài khoản ngân hàng rác, đặc biệt nghị định về bảo vệ dữ liệu cá nhân có hiệu lực sẽ là cơ sở để hi vọng tình trạng lừa đảo sẽ sớm được giải quyết.

Sự quay trở lại của hình thức tấn công từ chối dịch vụ DDoS, trong đó phải kể đến vụ tấn công quy mô lớn làm tê liệt hệ thống máy chủ đám mây Azure của Microsoft vào cuối tháng 6 cho thấy năng lực và số lượng botnet mà các tin tặc đang sở hữu là rất lớn. Trong những năm trước đây, các cuộc tấn công DDoS lớn vào hệ thống mạng Việt Nam cũng đều có nguồn tấn công đến từ mạng botnet nước ngoài. Rất có thể, sẽ xuất hiện vụ việc tấn công DDoS tương tự vào các mục tiêu tại Việt Nam trong 6 tháng cuối năm.

Các vụ việc tấn công mã hoá dữ liệu sẽ tiếp tục diễn ra trong thời gian tới, người dùng cần trang bị các giải pháp sao lưu dữ liệu an toàn, sử dụng các phần mềm an ninh mạng có khả năng chống mã hoá dữ liệu để bảo vệ cho máy tính, máy chủ.

HỒNG QUANG

Bài liên quan

Tin mới

Đồng Tháp: Xử phạt hơn 450 triệu đồng đối với 28 cơ sở kinh doanh hàng giả mạo nhãn hiệu
Đồng Tháp: Xử phạt hơn 450 triệu đồng đối với 28 cơ sở kinh doanh hàng giả mạo nhãn hiệu

Chỉ trong hai tháng đầu năm 2026, Đội Quản lý thị trường số 10 thuộc Chi cục Quản lý thị trường tỉnh Đồng Tháp đã liên tiếp phát hiện và xử lý 28 vụ việc vi phạm liên quan đến buôn bán hàng hóa giả mạo nhãn hiệu. Lực lượng chức năng đã ra quyết định xử phạt vi phạm hành chính với tổng số tiền hơn 450 triệu đồng, đồng thời buộc tiêu hủy toàn bộ tang vật vi phạm có trị giá hơn 230 triệu đồng.

Bắc Ninh: Tạm giữ hàng nghìn lõi vợt Pickleball không rõ nguồn gốc trị giá 340 triệu đồng
Bắc Ninh: Tạm giữ hàng nghìn lõi vợt Pickleball không rõ nguồn gốc trị giá 340 triệu đồng

Lực lượng chức năng tỉnh Bắc Ninh vừa tiến hành kiểm tra đột xuất một cơ sở sản xuất trên địa bàn xã Phật Tích, qua đó phát hiện và thu giữ 2.000 chiếc lõi vợt Pickleball không rõ nguồn gốc, xuất xứ. Tổng trị giá tang vật vi phạm trong vụ việc này được xác định lên tới hàng trăm triệu đồng.

Thanh Hóa: Xử phạt 25 triệu đồng cơ sở kinh doanh hàng trăm túi nước sốt không rõ nguồn gốc
Thanh Hóa: Xử phạt 25 triệu đồng cơ sở kinh doanh hàng trăm túi nước sốt không rõ nguồn gốc

Đội Quản lý thị trường số 7 tỉnh Thanh Hóa vừa phối hợp với lực lượng Công an địa phương phát hiện, xử lý một cơ sở kinh doanh tàng trữ 300 túi nước sốt không rõ nguồn gốc xuất xứ. Cơ quan chức năng đã ra quyết định xử phạt vi phạm hành chính 25 triệu đồng, và buộc tiêu hủy toàn bộ tang vật vi phạm.

Phát hiện gần 6 tấn xương, đuôi, chân trâu bò bốc mùi trong hai kho lạnh ở Thanh Hóa
Phát hiện gần 6 tấn xương, đuôi, chân trâu bò bốc mùi trong hai kho lạnh ở Thanh Hóa

Ngày 27/2, Công an tỉnh Thanh Hóa cho biết, Phòng Cảnh sát kinh tế đơn vị này đã phối hợp với Chi cục An toàn vệ sinh thực phẩm và Đội Quản lý thị trường số 09 tiến hành kiểm tra đột xuất hai kho lạnh, đồng thời là cơ sở thu mua, sơ chế xương, đuôi, chân trâu, bò trên địa bàn xã Hoàng Giang và xã Thọ Long.

Công an Đắk Lắk cảnh báo nguy cơ buôn lậu, rửa tiền từ vàng không rõ nguồn gốc
Công an Đắk Lắk cảnh báo nguy cơ buôn lậu, rửa tiền từ vàng không rõ nguồn gốc

Phòng Cảnh sát kinh tế, Công an tỉnh Đắk Lắk cho biết, từ đầu năm 2026 đến nay, lực lượng chức năng đã phát hiện, xử lý nhiều vụ kinh doanh vàng không rõ nguồn gốc, vi phạm quy định về điều kiện kinh doanh. Tổng số tiền xử phạt vi phạm hành chính là 370 triệu đồng.

Gia Lai: “Tuyên chiến không khoan nhượng” với buôn lậu, gian lận thương mại và hàng giả đến năm 2030
Gia Lai: “Tuyên chiến không khoan nhượng” với buôn lậu, gian lận thương mại và hàng giả đến năm 2030

UBND tỉnh Gia Lai vừa ban hành Kế hoạch số 79/KH-UBND triển khai thực hiện Nghị quyết số 397/NQ-CP ngày 5/12/2025 của Chính phủ Việt Nam về Kế hoạch hành động đấu tranh ngăn chặn, đẩy lùi tình trạng buôn lậu, gian lận thương mại, hàng giả và xâm phạm quyền sở hữu trí tuệ đến năm 2030.