Kịch bản tống tiền webcam hoàn hảo của những hacker 'giả cầy'

4
404 Not Found
Phản hồi: 0
Một chiến dịch lừa đảo mới đang được phát tán rộng rãi qua email khi kẻ gian mạo danh nhóm hacker nổi tiếng ShinyHunters để đe dọa nạn nhân và yêu cầu chuyển tiền bằng Bitcoin.
1785290616791.png

Trong email, kẻ gian khẳng định đã xâm nhập thiết bị của người nhận, chiếm quyền webcam, micro, thu thập danh bạ, tin nhắn và thậm chí ghi lại các hình ảnh riêng tư. Chúng yêu cầu nạn nhân chuyển khoảng 2.000 USD bằng Bitcoin trong vòng 48 giờ, nếu không dữ liệu sẽ bị công khai trên mạng.

Tuy nhiên, theo phân tích từ Malwarebytes, đây chỉ là một hình thức lừa đảo tâm lý nhằm tạo áp lực để buộc nạn nhân tự nguyện chuyển tiền. Các chuyên gia không tìm thấy bằng chứng cho thấy những email này đi kèm mã độc hay có khả năng truy cập webcam như nội dung đe dọa.

Để tăng tính thuyết phục, kẻ gian sử dụng danh nghĩa ShinyHunters và tận dụng các địa chỉ email từng xuất hiện trong những vụ rò rỉ dữ liệu trước đây như Amtrak, Hallmark, ADT hay Substack. Một số email còn chèn thông tin cá nhân hoặc mật khẩu cũ bị lộ từ các sự cố trước đó nhằm khiến người nhận tin rằng thiết bị của mình thực sự đã bị xâm nhập.

Đáng chú ý, các chuyên gia cho biết những ví Bitcoin được đính kèm trong nhiều email vẫn gần như không có giao dịch, cho thấy chiến dịch này chưa đạt được nhiều kết quả.

🛡️ Cần làm gì nếu nhận được email dạng này?
• Không phản hồi hoặc thương lượng với người gửi.
• Không nhấp vào liên kết hoặc mở tệp đính kèm trong email.
• Nếu email đề cập đến mật khẩu từng sử dụng, hãy đổi mật khẩu tại các dịch vụ liên quan và bật xác thực hai lớp (2FA).
• Báo cáo email là thư rác hoặc lừa đảo rồi xóa khỏi hộp thư.

Sự xuất hiện của những email kiểu này cho thấy dữ liệu từ các vụ rò rỉ trong quá khứ vẫn đang tiếp tục bị khai thác để phục vụ các chiến dịch lừa đảo. Vì vậy, việc giữ thói quen sử dụng mật khẩu mạnh, không dùng chung mật khẩu giữa nhiều dịch vụ và kích hoạt 2FA vẫn là những biện pháp bảo vệ tài khoản hiệu quả nhất hiện nay.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:
Back
Top