Lừa đảo trên Yahoo chat, trò cũ, mánh mới

08:47 |

Yahoo! Messenger thường được gọi với thuật ngữ quen thuộc “Yahoo chat” tiếp tục đóng vai trò là phần mềm chat P2P (PC với PC) phổ biến nhất ở Việt Nam. Trong quá khứ, công cụ chat được nhiều người sử dụng nhất này đã từng bị lợi dụng để phát tán virus gây chấn động cộng đồng công nghệ Việt Nam. Thời gian gần đây, Yahoo chat lại tiếp tục bị kẻ xấu lợi dụng để trục lợi, nhưng lại theo những mánh lới mới.

 

Mạo danh người quen

      


  


Sáng tuần trước, đang ngồi làm việc tại văn phòng, chị Hải – Kế toán của Công ty XNK Hà Nội  nhận được tin nhắn từ nick chat Yahoo của sếp nhờ đi mua giúp cho sếp một thẻ cào điện thoại 500 nghìn để sếp gửi cho bạn đang bị “kẹt” tại cuộc họp. Vét toàn bộ tiền trong ví, chị Hải đi mua thẻ cào và gửi mã số nạp tiền cho sếp theo đúng yêu cầu. Tuy nhiên, điều đáng ngạc nhiên là chỉ ít phút sau, sếp của chị Hải bước vào văn phòng trong khi trước đó nick chat của sếp nói sếp đang nghỉ ốm. Biết bị lừa, chị Hải đã liên lạc với tổng đài của nhà mạng để lấy lại mã thẻ nhưng mọi việc đã quá trễ.

         

Trường hợp của chị Hải không phải là hiếm, cách đây không lâu, cư dân mạng xôn xao về việc một nhóm lừa đảo từ 5-7 người chuyên đi hack nick Yahoo! Messenger của mọi người sau đó sử dụng các nick Yahoo này để liên lạc với người có trong Danh sách bạn bè (Friend List) của nick đó để mượn tiền giải quyết “chuyện gấp”. “Bọn chúng có lúc thì giả mượn tiền để mua bảo vật trong game, có lúc thì mượn tiền để thanh toán mua hàng online và cũng có khi sử dụng để mua thẻ cào điện thoại” – Trí, admin Diễn đàn Tinh tế cho hay.

 

Truyền thông tin lừa


 

Song song với việc lừa nạn nhân cho mượn tiền khi khẩn cấp, những kẻ lừa đảo mới trên Yahoo! Messenger còn có khá nhiều chiêu lừa khác liên quan đến các hoạt động thương mại trực tuyến. Một chiêu lừa mới và đang rất phổ biến là kẻ gian đem rao bán lại món hàng người khác đang bán và làm cò để lấy tiền “hoa hồng” trung gian hoặc đem tiền của người này để đi mua giùm hàng cho người khác rồi chiếm đoạt luôn món hàng ấy và cao chạy xa bay. Nguyên tắc thực hiện khá đơn giản, sau khi chiếm đoạt được nick Yahoo chat của ai, kẻ gian sẽ gửi thông tin đồng loạt về lời rao bán hàng rẻ cho mọi người trong Friend List của tài khoản đó đồng thời yêu cầu nạn nhân tiếp tục truyền đi lời rao. Kết quả là số nạn nhân tiếp tục tăng theo cấp số nhân.

 

 

Cao tay hơn, nhiều tên lừa đảo thậm chí còn đem hàng giả lên mạng để rao bán, chúng tự mình lập ra cả trăm nick rồi chấm điểm 5 sao cho chính mình để nâng uy tín của mình lên nhiều lần và dụ được khá nhiều người vào để cho chúng lừa bên cạnh việc tận dụng các chiêu “truyền thông tin lừa” thông qua các nick chat trên Yahoo! Messenger. Các website mua bán trực tuyến dường như luôn gồng mình trong việc chạy đua đi tìm, phát hiện và công bố số điện thoại của những kẻ lừa đảo này trong khi chúng ung dung thay số khác và đi lừa tiếp, cũng ngay trong website ấy.


Với nhiều nhà phát triển và cung cấp các dịch vụ game, kẻ gian thậm chí còn lập mưu hack nick Yahoo của bạn bè nhằm lừa đảo người khác nạp tiền vào game để chúng đi mua vũ khí, mua “đồ chơi” hoặc gạt người khác nhắn tin vào trong tài khoản của mình để có thêm điểm nhằm mua những vật phẩm khác trong game để tăng sức mạnh cho nhân vật đang chơi.

 

Hãy tự cứu mình

 




Theo một chuyên gia, mặc dù Việt Nam đã ra các Bộ luật cụ thể về thương mại điện tử lẫn các Điều luật về kinh tế, giao dịch dân sự để điều chỉnh các hành vi của mọi người tham gia hoạt động kinh doanh nhưng về cơ bản, các vi phạm vẫn còn rất nhiều. “Vấn đề quan trọng là người tiêu dùng vẫn chưa ý thức được việc phải tự bảo vệ mình trong các giao dịch. Khá nhiều người vẫn còn tin tưởng nhiều vào những đối tượng mình trao đổi trên mạng và vì thế, rất dễ bị mắc lừa. Bên cạnh đó, với tích cách cả nể của người Việt, khi kẻ gian vào vai bề trên của nạn nhân, mặc dù rất nghi ngờ nhưng vì sợ bị đụng chạm nên không ít người đã nhắm mắt làm theo các yêu cầu của kẻ gian”, vị chuyên gia này cho biết.

 

Bên cạnh đó, nhiều công ty dường như lại tiếp tục bao che cho các hoạt động lừa đảo này bằng những mánh khóe khá thô thiển. “Các công ty game khi bị phản ánh về trường hợp một tài khoản game nào đó lừa đảo để lợi dụng người khác nạp tiền cho tài khoản ấy đã tìm mọi cách để thoái thác nghĩa vụ trả lại tiền cho nạn nhân bằng nhiều cách khác nhau”, anh Long – admin một diễn đàn game cho biết. “Điều này khiến cho kẻ gian có thêm động lực để tiếp tục làm chuyện xấu mà không lo bị trừng phạt. Như vậy, trong các vụ lừa đảo này, nạn nhân mất tiền, kẻ lừa đảo có thêm các món đồ ảo trong khi các công ty game lại có được những món tiền thật do lừa đảo mang lại”.

 

 
Như vậy, cách tốt nhất để tránh bị lừa là khi có ai đó nhờ bạn dùng tiền của chính bạn để giúp họ làm gì đó, bạn nên điện thoại trực tiếp cho người ấy để hỏi lại sự việc. Chỉ mất vài giây kiểm tra để xác nhận sự trung thực và không mất tiền oan hay truy cập vào trang web vn.safely.yahoo.com tham khảo và học tập một số cách ngăn ngừa các mối nguy hiểm trực tuyến.

 

Thi Hà

Read more…

Bill Gates cũng không “thoát” khỏi tin tặc

20:27 |
Mã số an ninh xã hội, địa chỉ, báo cáo tín dụng và nhiều thông tin quan trọng khác của nhà sáng lập Microsoft đã bị tin tặc tung lên mạng.

Như vậy, Bill Gates là nhân vật nổi tiếng mới nhất bị tin tặc ghi tên vào danh sách nạn nhân của chiến dịch tiết lộ thông tin cá nhân trong vài ngày qua. Trước đó, nhiều nhân vật nổi tiếng khác đã bị tung các thông tin cá nhân lên mạng như: Mitt Romney, Tiger Wood, Kim Kardashian,… và thậm chí cả phu nhân của Tổng thống Mỹ Michelle Obama.

Những thông tin cá nhân của Bill Gates bị tin tặc tung lên mạng.

Đến nay, các chuyên gia vẫn chưa xác định được chính xác là làm cách nào mà tin tặc có thể truy cập được vào hồ sơ cá nhân của những người nổi tiếng này. Những suy đoán ban đầu cho rằng các thông tin này có thể có nguồn gốc từ vụ tấn công của tin tặc vào 3 công ty báo cáo tín dụng Experian, Equifax và TransUnion hồi đầu tuần này.

Một giả thuyết khác cho rằng, những người đứng đằng sau trang web nói trên có thể thu thập thông tin về các nhân vật nổi tiếng trên Internet và sử dụng dữ liệu đó để mạo danh và truy cập lịch sử tín dụng của họ trên các hệ thống mục tiêu.

Mặc dù FBI tuyên bố đang tiến hành điều tra để tìm ra người đứng đằng sau trang web có tên “Hồ sơ mật” này, nhưng nó vẫn cứ ung dung tồn tại. Và danh sách những người nổi tiếng bị biến thành nạn nhân của tin tặc vẫn cứ dài ra từng ngày. Không ai dám chắc từ giờ đến lúc tìm ra thủ phạm, liệu sẽ còn có bao nhiêu người nổi tiếng nối dài vào danh sách này.

Theo laodong.com.vn
Read more…

Cảnh giác virus "cướp" tài khoản Facebook

11:50 |
Trong những ngày qua, tại Việt Nam lan truyền một loại virus có khả năng cướp tài khoản Facebook của người sử dụng. Mã độc này đang lây lan theo cấp số nhân vì mỗi tài khoản bị chiếm đoạt lại biến thành một "tổng đài" phát tán virus.

Trên Tường của Facebook (Wall) xuất hiện các đường link đi kèm với thông điệp gây sốc liên quan đến PSY, ca sỹ xứ Hàn nổi tiếng với Gangnam Style. Vì tò mò, nhiều người đã bấm vào đường link và được dẫn đến một website có video clip giả mạo. Tại đây, người dùng được đề nghị tải plugin để xem video. Cài đặt plugin này, ngay lập tức máy tính của nạn nhân sẽ bị nhiễm virus.

Hình ảnh video clip giả mạo

Khi đã lây nhiễm, virus sẽ chiếm quyền điều khiển và tự động đổi mật khẩu Facebook của nạn nhân. Thậm chí, người sử dụng còn có thể thấy trình duyệt bị treo trong vài phút. Sau đó, việc đăng nhập vào Facebook không thể thực hiện được vì lúc này, virus đã cướp tài khoản Facebook của nạn nhân.

Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav (Bkav R&D), khuyến cáo: “Thông thường khi dùng Facebook bạn không phải cài thêm plugin để xem video. Do đó, gặp những đề nghị kiểu như vậy bạn có thể nghĩ đến khả năng mình đang bị lừa và không nên làm theo”.

Các chuyên gia cũng khuyến cáo, tốt nhất người sử dụng nên cài phần mềm diệt virus để nếu lỡ tải nhầm plugin giả mạo hay những phần mềm độc hại khác, phần mềm diệt virus sẽ tự động ngăn chặn.

Plugin là những thành phần (module) mở rộng có thể cài đặt thêm để gia tăng chức năng cho trình duyệt. Người sử dụng chỉ nên cài plugin khi đã biết rõ mục đích sử dụng của mình là gì.

Thông tin về tình hình virus và an ninh mạng tháng 2 năm 2013:

Trong tháng 2 đã có 2.980 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 4.406.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.Sality.PE đã lây nhiễm trên 292.000 lượt máy tính.

Trong tháng 2, đã có 216 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 14 trường hợp gây ra bởi hacker trong nước, 202 trường hợp do hacker nước ngoài.

 

Ngọc Linh

Read more…

Malware trên Android dùng micro của máy tính để ghi âm người dùng

20:28 |
Mới đây, 2 ứng dụng trên Google Play được xác định là malware có thể sẽ can thiệp vào phần mềm quản lý microphone của người dùng trên máy tính để theo dõi nạn nhân, hãng bảo mật Kaspersky cho biết.

Theo 1 phát hiện mới đây của hãng bảo mật nổi tiếng Kaspersky, trên chợ ứng dụng của Android là Google Play có 2 ứng dụng Superclean và DroidCleaner giả danh là phần mềm dọn dẹp hệ thống nhưng thực chất lại 1 phần mềm độc hại đối với người dùng. 



Thay vì giúp "dọn dẹp" cho các thiết bị Android, chúng thực chất là malware được thiết kế để ghi âm các cuộc gọi của người dùng bằng cách can thiệp vào microphone trên máy tính. Theo đó, nếu người dùng tải về và cài đặt chúng, thì sau khi kết nối thiết bị Android của họ vào máy tính Windows, họ đã có nguy cơ bị nghe lén các cuộc gọi của mình. Malware sẽ khởi động chức năng ghi âm trong Windows, ghi thông tin đến 1 tập tin, sau đó gửi nội dung đến kẻ phá hoại. 

Tuy nhiên, kẻ tấn công sẽ chỉ thực hiện được mục đich nếu tính năng AutoRun cho các ổ đĩa ngoài của Windows được kích hoạt. Các HĐH mới nhất của Windows đều mặc định vô hiệu hóa tính năng này. Tuy nhiên, người dùng các phiên bản Windows cũ, hoặc những ai bật tính năng AutoRun (tự động chạy), sẽ gặp nguy hiểm. Đồng thời, theo nhận định của Kaspersky, "nhiều người dùng thường sỡ hữu những chiếc điện thoại Android giá rẻ và họ thường xuyên kết nối chúng với máy tính để chép nhạc vào máy Android của mình. Số lượng lớn này sẽ là 1 yếu tố đảm bảo cho hacker có thể đạt được mục đích của chúng".

Mục đích của hacker khi ghi âm lại cuộc gọi chưa được làm sáng tỏ, nhưng rõ ràng các nguy cơ là rất đáng báo động. Ngoài ra, malware này không chỉ có chức năng nghe lén mà thôi. Theo Kaspersky, 2 ứng dụng trên có các chức năng sau:
  • Gửi tin nhắn SMS
  • Kích hoạt WiFi
  • Lấy các thông tin về thiết bị Android của người dùng
  • Mở các đường link độc hại trên trình duyệt web
  • Lấy các nội dung bạn lưu trữ trong thẻ SD
  • Lấy tất cả tin nhắn SMS
  • Xóa tin nhắn SMS
  • Lấy toàn bộ danh bạ/ảnh trên máy Android
Superclean và DroidCleaner hiện đã bị loại khỏi Google Play, tuy nhiên những người đã lỡ tải về dùng chúng nên xóa ngay chúng. Đây cũng là 1 lời cảnh báo cho những người dùng Android nên cẩn trọng hơn trong việc download các ứng dụng, đặc biệt là những ứng dụng lạ.

Theo GenK
Read more…

BThemes

Ảnh đẹp mới đăng