Cảnh báo: Tội phạm mạng đang nhắm đến Zoom, Google Classroom và Teams
Nhu cầu sử dụng các dịch vụ nhắn tin, hội nghị trực tuyến do sự lây lan của dịch COVID-19 đang khiến số lượng người dùng các dịch vụ như Zoom, Teams… tăng nhanh chóng. Đồng thời kéo theo hệ quả không mong muốn, đó là sự chú ý ngày càng lớn của giới tội phạm mạng toàn cầu.
Các ứng dụng hội nghị video trực tuyến phổ biến như Zoom, Teams hay Google Classroom đang bị tác nhân độc hại trên internet giả mạo ngày càng nhiều để tạo các tên miền giả mới được đăng ký, nhằm đánh lừa những người dùng bất cẩn hoặc không có nhiều kinh nghiệm sử dụng các dịch vụ trên. Theo thống kê của công ty bảo mật Check Point, kể từ ngày 1 tháng 1 đến hết tháng 3 năm nay, đã có thêm khoảng 1.700 tên miền mới được đăng ký có từ “zoom” trong tên. 25% trong số này mới chỉ được đăng ký trong 7 ngày cuối tháng 3, và dự kiến sẽ còn tăng mạnh trong thời gian tới, song hành với sự gia tăng của lượng người dùng Zoom “chính chủ”.
Trường hợp tương tự cũng xảy ra với Google Classroom (googleclassroom.com) trong bối cách ngày càng có nhiều cơ sở giáo dục chọn dịch vụ này làm công cụ học trực tuyến cho học sinh, sinh viên. Số lượng các tên miền đăng ký mới theo “mô-típ” dạng googloclassroom\.com hay googieclassroom\.com cũng vì thế mà gia tăng nhanh chóng.
Omer Dembinskey, chuyên gia đứng đầu đội ngũ tình báo bảo mật tại Check Point, cho biết tên miền giả mạo có thể được sử dụng trong nhiều hình thức tấn công khác nhau, nhưng phổ biến nhất là lan truyền virus/mã độc với mục đích xâm nhập vào hệ thống máy tính của nạn nhân. Có thể kể đến như các trường hợp phát tán mã độc InstallCore PUA thông qua URL giả mạo Google Classroom và Microsoft Teams.
Trong thời gian này, hãy đặc biệt chú ý đến những email, tin nhắn mà bạn nhận được có chứa lời mời (liên kết) tham gia các lớp học trực tuyến không xác định. Đó rất có thể nhưng liên kết độc hại dẫn dụ bạn đến với website giả mạo của hacker. Ngoài ra, hãy xem xét thật kỹ tên miền cũng như URL trang web trước khi truy cập. Nâng cao sự cảnh giác là cách hiệu quả nhất giúp chúng ta không trở thành nạn nhân của những mánh khóe lừa đảo.
Nguồn quantrimang.com