Tội phạm mạng tạo 9.000 website giả, đánh cắp thông tin gần 4 triệu thẻ tín dụng

3 hours ago 8
Quảng Cáo

0943778078

Nền tảng Outsider Enterprise bị cáo buộc sử dụng AI để mở rộng các chiến dịch lừa đảo qua tin nhắn, trong đó cung cấp hàng nghìn website giả mạo để đánh cắp thông tin người dùng.

Cục Điều tra Liên bang Mỹ (FBI) và Google công bố vừa triệt phá Outsider Enterprise, nền tảng dịch vụ lừa đảo trực tuyến Phishing-as-a-Service (PaaS) quy mô lớn, gây thiệt hại hàng tỷ USD.

Hoạt động từ Trung Quốc và được điều phối qua Telegram, mạng lưới này cung cấp các bộ công cụ lừa đảo (phishing kit), cho phép tội phạm mạng giả mạo những thương hiệu quen thuộc trong các chiến dịch phát tán qua tin nhắn SMS.

Theo Google, Outsider Enterprise được hỗ trợ bằng AI để khiến các vụ lừa đảo thuyết phục hơn và khó bị phát hiện hơn.

Hàng trăm nghìn người đã trở thành nạn nhân của các cuộc tấn công do những đối tượng liên quan đến Outsider Enterprise thực hiện. Chỉ trong hai tuần của tháng 5, hơn 2,5 triệu tin nhắn chứa đường link đến các website được tạo thông qua nền tảng này đã được gửi tới người dùng Android.

Google cho biết đã xác định được 9.000 website giả mạo và hơn 1 triệu URL có liên quan đến Outsider Enterprise.

Theo FBI, nền tảng PhaaS hoạt động từ năm 2023, nhắm mục tiêu vào người dùng tại Mỹ và ít nhất 54 quốc gia khác. Trong ba năm qua, nền tảng lừa đảo này được sử dụng để đánh cắp khoảng 3,8 triệu thông tin thẻ tín dụng, gây thiệt hại ước tính 1,9 tỷ USD.

Google thông báo đã khởi kiện nhằm triệt phá hạ tầng của Outsider Enterprise, phối hợp với FBI. Công ty cũng đang hợp tác với các nhà mạng AT&T, T-Mobile và Verizon để chặn tin nhắn SMS chứa nội dung lừa đảo.

Cảnh báo của ngân hàng Việt Nam

Sau công bố của FBI và Google, các ngân hàng và cơ quan an ninh mạng tại nhiều quốc gia, trong đó có Việt Nam, phát cảnh báo khẩn cấp giúp người dùng nhận diện các chiêu trò giả mạo mới từ hạ tầng này.

Ngày 3/8, ngân hàng ABBank phát cảnh báo về chiến dịch lừa đảo qua tin nhắn, cho biết phương thức tấn công gồm các bước: Gửi tin nhắn SMS giả mạo chứa liên kết độc hại đến lượng lớn người dùng; Dẫn dụ nạn nhân truy cập các website giả mạo các doanh nghiệp uy tín (ngân hàng, đơn vị vận chuyển, sàn thương mại điện tử...); Đánh cắp thông tin đăng nhập, dữ liệu thẻ ngân hàng của nạn nhân ngay khi họ cập nhật thông tin lên form mẫu theo thời gian thực (không cần đợi nạn nhân submit).

Người dùng cần cảnh giác với các tin nhắn có đặc điểm sau: Yêu cầu xử lý khẩn cấp (ví dụ: khóa tài khoản, bưu kiện chưa nhận, thông báo trúng thưởng...); Đường link được rút gọn hoặc tên miền có lỗi chính tả tinh vi, dễ nhầm lẫn với tên miền thật.

Ngân hàng ABBank khuyến nghị để tự bảo vệ trước hình thức lừa đảo này, người dùng nên: Không nhấn vào các liên kết lạ trong tin nhắn; Không chia sẻ mật khẩu hoặc mã OTP cho bất kỳ ai, kể cả người tự xưng là nhân viên ngân hàng, công an...; Kiểm tra kỹ tên miền website trước khi đăng nhập hoặc nhập thông tin; Bật xác thực đa yếu tố (MFA) cho các tài khoản.

Tuệ Anh (theo Securityweek)

Read Entire Article