Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27
CHUYÊN TRANG
CÁC CHƯƠNG TRÌNH MỤC TIÊU QUỐC GIA
CHƯƠNG TRÌNH 1719 * NÔNG THÔN MỚI * GIẢM NGHÈO BỀN VỮNG

6 bước phòng, chống thủ đoạn gửi email tống tiền của tin tặc

PV - 09:54, 15/07/2021

Ngày 14-7, Công an thành phố Hà Nội thông tin, thời gian gần đây, qua công tác nắm tình hình, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an thành phố Hà Nội) phát hiện thủ đoạn mới của bọn tội phạm.

Ảnh minh họa
Ảnh minh họa

Cụ thể, các đối tượng có hành vi gửi hàng loạt các thư điện tử (email) rác tới các hòm thư điện tử của cá nhân, doanh nghiệp, tổ chức tại Việt Nam với nội dung đe dọa là đã chiếm quyền điều khiển máy tính của nạn nhân và đòi tiền chuộc bằng tiền điện tử (Bitcoin), nếu không sẽ phát tán toàn bộ thông tin trong máy lên mạng internet.

Do lo sợ ảnh hưởng đến công việc, danh dự, uy tín, sợ lộ bí mật riêng tư, nhiều nạn nhân đã chuyển tiền.

Sau khi tiếp nhận thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao đã nhanh chóng xác minh. Kết quả bước đầu xác định, lịch sử và nội dung chi tiết của các email trên có nguồn gốc được gửi từ các máy chủ có địa chỉ IP tại nước ngoài. Lợi dụng sơ hở trong giao thức gửi và nhận email, các đối tượng đã sử dụng kỹ thuật giả tạo email với địa chỉ email gửi chính là địa chỉ email của nạn nhân. Do địa chỉ IP không được xác thực nên thông thường email sẽ được nhận trong mục “Spam - Thư rác”.

Kiểm tra thông tin địa chỉ ví điện tử mà đối tượng dùng để yêu cầu nạn nhân chuyển tiền vào, tại trang website https://www.bitcoinabuse.com/, xác định các địa chỉ ví Bitcoin của đối tượng đều bị cảnh báo và có nhiều nạn nhân cảnh báo hành vi lừa đảo này.

Bằng kỹ thuật giả mạo email, các đối tượng đã gửi email đến nạn nhân với nội dung cảnh báo: Máy tính của nạn nhân đã bị hacker chiếm quyền điều khiển và bị hacker thu thập được các thông tin hình ảnh nhạy cảm có trong máy tính và bị quay lén trong camera của máy tính.

Đối tượng yêu cầu nạn nhân chuyển một số tiền bằng Bitcoin tương đương 25 triệu đồng đến địa chỉ mà đối tượng yêu cầu, nếu không sẽ chia sẻ thông tin lên mạng internet.

Tiến hành kiểm tra lịch sử giao dịch ví điện tử trên của đối tượng thông qua trang website https://www.blockchain.com/, xác định có giao dịch nhận tiền với số tiền tương ứng mà đối tượng yêu cầu nên có khả năng nhiều nạn nhân đã chấp nhận trả tiền cho đối tượng.

6 bước phòng, chống thủ đoạn gửi email tống tiền của tin tặc 1

Trên thực tế, các địa chỉ email của doanh nghiệp, tổ chức được công khai hoặc chia sẻ từ nhiều nguồn trên mạng internet, dễ dàng bị đối tượng xấu thu thập để phục vụ mưu đồ của mình.