Doanh nghiệp vừa và nhỏ Việt Nam "hứng" lượng tấn công lừa đảo gấp 4 lần Singapore

VietTimes –  Mặc dù đã "gỡ gạc" thứ hạng trên bảng xếp hạng thế giới so với năm 2019, Việt Nam vẫn ghi nhận số vụ tấn công lừa đảo nhắm vào doanh nghiệp vừa và nhỏ khá lớn.

Những chủ đề hàng đầu bị tội phạm mạng khai thác bao gồm COVID-19, hội thảo trực tuyến không có thực, và "các dịch vụ mới của doanh nghiệp".

Những chủ đề hàng đầu bị tội phạm mạng khai thác bao gồm COVID-19, hội thảo trực tuyến không có thực, và "các dịch vụ mới của doanh nghiệp".

Đây là thông tin vừa được Công ty an ninh mạng toàn cầu Kaspersky công bố.

Cụ thể, theo ghi nhận của Kaspersky, lượng tấn công lừa đảo vào các doanh nghiệp vừa và nhỏ Việt Nam trong năm 2020 tăng so với năm 2019 nhưng trong bối cảnh lừa đảo trực tuyến gia tăng có liên quan COVID-19 thì Việt Nam tụt hạng trong danh sách các nước bị tấn công lừa đảo nhiều nhất thế giới. Tuy vậy, lượng tấn công lừa đảo vào doanh nghiệp vừa và nhỏ Việt Nam (673.743 lượt tấn công) vẫn tương đương 4 lần so với Singapore (175.579 lượt).

Doanh nghiệp vừa và nhỏ Việt Nam "hứng" lượng tấn công lừa đảo gấp 4 lần Singapore ảnh 1

Tấn công lừa đảo nhắm vào các SMB khu vực Đông Nam Á và xếp hạng trên toàn cầu vào năm 2020 theo báo cáo của Kaspersky

Kaspersky còn cho biết đã phát hiện những chiến dịch tấn công lừa đảo vẫn tiếp tục nhắm vào các doanh nghiệp vừa và nhỏ (SMB) tại Đông Nam Á. Kaspersky đã ngăn chặn tổng cộng 2.890.825 tấn công nhắm vào các SMB trong khu vực năm 2020, tăng 20% ​​so với 2.402.569 tấn công lừa đảo bằng url giả mạo năm 2019 .

Lừa đảo là hình thức tấn công phi kỹ thuật được tội phạm mạng sử dụng nhằm đánh cắp dữ liệu bí mật từ máy tính của người dùng, sau đó sử dụng dữ liệu cho nhiều mục đích khác nhau, như lấy cắp tiền của nạn nhân hoặc bán lại dữ liệu đã đánh cắp. Tin nhắn lừa đảo thường ở dạng thông báo giả mạo từ ngân hàng, nhà cung cấp, hệ thống thanh toán điện tử và các tổ chức khác; hoặc cũng có thể ở dạng bản sao giống gần 100% một website đáng tin cậy với những tin nhắn có nội dung lừa đảo để nạn nhân phải để lại dữ liệu cá nhân của họ.

Đối với các công ty có quy mô 50-250 nhân viên tại khu vực Đông Nam Á, Indonesia ghi nhận nhiều sự cố tấn công lừa đảo nhất khu vực vào năm 2020, tiếp theo là Thái Lan và Việt Nam, với hơn nửa triệu tấn công lừa đảo ở mỗi quốc gia. Các SMB tại Malaysia, Philippines và Singapore cũng không tránh khỏi tấn công lừa đảo, với tổng số 795.052 tấn công bằng hình thức truy cập website lừa đảo từ tháng 1 đến tháng 12/2020.

Các SMB ở 6 quốc gia trong khu vực cũng đã chứng kiến ​​sự gia tăng theo năm của tấn công lừa đảo, được xem là hệ quả khi các doanh nghiệp phải tiến hành số hóa nhanh chóng do ảnh hưởng của đại dịch.

Doanh nghiệp vừa và nhỏ Việt Nam "hứng" lượng tấn công lừa đảo gấp 4 lần Singapore ảnh 2

Ví dụ về email lừa đảo mời nạn nhân tham gia hội nghị trực tuyến không có thực

Ông Yeo Siang Tiong - Tổng Giám đốc Kaspersky khu vực Đông Nam Á - nhận định các SMB cũng chính là mục tiêu hấp dẫn của tội phạm mạng. Tin tặc nắm được tâm lý rằng chủ các doanh nghiệp đang tập trung vào việc giữ tài chính công ty ổn định hơn là bảo đảm an ninh mạng, ít nhất là ở thời điểm hiện tại. Các cuộc tấn công phi kỹ thuật như lừa đảo cũng là phương thức tấn công dễ dàng nhất. Với sự lo lắng hiện tại liên quan đến những từ khóa như COVID-19, và bây giờ là vaccine.

"Chúng tôi cho rằng phương thức tấn công này sẽ tiếp tục được sử dụng nhiều hơn để lấy cắp tiền và dữ liệu từ người dùng" - ông Tiong đánh giá.

10 quốc gia đứng đầu thế giới về tổng số các vụ tấn công lừa đảo nhắm vào SMB năm 2020 là Brazil, Nga, Mỹ, Pháp, Ý, Mexico, Đức, Colombia, Tây Ban Nha và Ấn Độ.

Trên toàn cầu, tin tặc chuyên lừa đảo trực tuyến đã khai thác chủ đề COVID-19, mời nạn nhân tham gia các hội nghị trực tuyến không có thực và thông báo rằng họ cần đăng ký thông tin với “các dịch vụ mới của công ty”. “Cuộc chiến” chống lại đại dịch vẫn chưa kết thúc, do vậy Kaspersky dự đoán rằng các xu hướng tấn công mạng chính của năm 2020 sẽ còn tiếp tục trong tương lai gần.

Để giúp SMB và nhân viên tránh bị tấn công lừa đảo, các chuyên gia của Kaspersky đề xuất:

- Đào tạo cho nhân viên những kiến ​​thức cơ bản về an ninh mạng, như không mở hoặc lưu trữ tệp từ các email hoặc trang web không xác định vì chúng có thể gây hại cho toàn công ty; không sử dụng bất kỳ thông tin cá nhân nào để tạo mật khẩu. Để đảm bảo mật khẩu mạnh, nhân viên không nên sử dụng tên, ngày sinh, địa chỉ và thông tin cá nhân khác.

- Thường xuyên nhắc nhở nhân viên về cách xử lý dữ liệu nhạy cảm, chẳng hạn như chỉ lưu trữ dữ liệu trên những dịch vụ đám mây đáng tin cậy - có yêu cầu xác thực để truy cập và không chia sẻ dữ liệu với các bên thứ ba không đáng tin cậy.

- Sử dụng phần mềm hợp pháp, được tải xuống từ những nguồn chính thức.

- Sao lưu dữ liệu cần thiết và thường xuyên cập nhật thiết bị và ứng dụng để tránh những lỗ hổng chưa được vá có thể gây mất an toàn bảo mật.

- Định cấu hình mã hóa Wi-Fi. Doanh nghiệp phải định cấu hình kết nối mạng của mình một cách chính xác và thường xuyên đặt lại thông tin đăng nhập và mật khẩu của bộ định tuyến.

- Sử dụng VPN nếu kết nối với mạng Wi-Fi không phải của doanh nghiệp. Khi được kết nối thông qua VPN, tất cả dữ liệu của người dùng sẽ được mã hóa bất kể cài đặt mạng như thế nào, và người khác sẽ không thể đọc được những dữ liệu này.

- Sử dụng các dịch vụ của doanh nghiệp cho email, tin nhắn và tất cả công việc khác. Sử dụng những nguồn lực của công ty khi trao đổi thông tin và tài liệu. Những ổ đĩa đám mây được cấu hình cho doanh nghiệp thường đáng tin cậy hơn nhiều so với các phiên bản người dùng miễn phí.

- Bảo vệ thiết bị bằng giải pháp chống virus, cần cài đặt giải pháp bảo mật đáng tin cậy trên tất cả các thiết bị xử lý dữ liệu của doanh nghiệp.

Lưu tin
Có thể bạn quan tâm