Nguy cơ tấn công trực tuyến vào tín đồ mua sắm trong kỳ nghỉ lễ sắp tới

An ninh an toàn mạng
05/12/2024 20:05
FortiGuard Labs, đơn vị trực thuộc công ty bảo mật, an ninh mạng Fortinet đã tiết lộ các chiến thuật nâng cao mà những kẻ tấn công mạng đang phát triển để khai thác cơn sốt mua sắm “điên cuồng” trong năm nay.
aa
Hệ điều hành FortiOS với AI tạo sinh thế hệ mới nâng cao năng lực bảo mật Fortinet công bố Trợ lý bảo mật AI IoT thế hệ đầu tiên cho hoạt động mạng và bảo mật Quản lý rủi ro nội bộ và bảo vệ dữ liệu với sức mạnh gia tăng từ AI

Khi mùa nghỉ lễ đến gần, người mua sắm trên toàn thế giới háo hức mong đợi các ưu đãi hấp dẫn trong những ngày đặc biệt như Black Friday, Cyber Monday, Giáng Sinh và nhiều ngày lễ khác kéo dài trong vài tháng. Tuy nhiên, hoạt động thương mại trực tuyến tăng cao sẽ thu hút sự chú ý của tội phạm mạng.

Bẫy lừa đảo theo chủ đề mua sắm sử dụng AI tạo sinh

Báo cáo của FortiGuard Labs nhấn mạnh, tội phạm đang tận dụng các kỹ thuật tiên tiến, bao gồm các công cụ lừa đảo được hỗ trợ bởi AI, các công cụ sao chép trang web phức tạp và các hoạt động khai thác thực thi mã từ xa (RCE) để có được quyền truy cập trái phép vào các nền tảng mua sắm.

Tội phạm mạng sử dụng các mô hình AI như ChatGPT để tạo ra các email lừa đảo thuyết phục, bắt chước thông tin liên lạc hợp pháp từ các nhà bán lẻ và ngân hàng. Điều này làm tăng hiệu quả lừa đảo, đặc biệt là trong những mùa mua sắm cao điểm.

Nguy cơ tấn công trực tuyến vào tín đồ mua sắm trong kỳ nghỉ lễ sắp tới

Tội phạm mạng sử dụng ChatGPT để tạo ra các email lừa đảo

Quá nhiều mối đe dọa trên nền tảng thương mại điện tử trong mùa lễ hội

Công cụ “đánh hơi” là một vũ khí quan trọng khác cho phép tội phạm mạng chặn để lấy cắp dữ liệu nhạy cảm như thông tin thẻ tín dụng trong các giao dịch trực tuyến.

Hàng nghìn tên miền có chủ đề ngày lễ bắt chước các thương hiệu uy tín như Amazon và Walmart đang được đăng ký để đánh lừa người tiêu dùng bằng những ưu đãi và khuyến mại giả mạo. Các nền tảng phổ biến như Adobe Commerce, Shopify và WooC Commerce là mục tiêu hàng đầu do cấu hình yếu và những phần bổ trợ như plugin lỗi thời. Những kẻ tấn công đang triển khai các công cụ “đánh hơi” để thu thập dữ liệu khách hàng và sử dụng các hoạt động khai thác RCE để giành quyền truy cập của quản trị viên vào các nền tảng mua sắm.

Nguy cơ tấn công trực tuyến vào tín đồ mua sắm trong kỳ nghỉ lễ sắp tới
Nguy cơ tấn công trực tuyến vào tín đồ mua sắm trong kỳ nghỉ lễ sắp tới

Giả mạo trang mua sắm J. Crew

Vô số dịch vụ darknet sinh lợi thúc đẩy tội phạm mạng

Các chuyên gia nghiên cứu của FortiGuard Labs đã quan sát thấy sự gia tăng doanh số bán thẻ quà tặng, dữ liệu thẻ tín dụng và cơ sở dữ liệu trang web thương mại điện tử. Bộ công cụ lừa đảo cho phép kẻ tấn công thiết lập các hoạt động lừa đảo nâng cao, bao gồm cả các dịch vụ hỗ trợ, đang được bán với giá từ 100 đến 1.000 USD, tùy thuộc vào độ phức tạp và khả năng tùy chỉnh. Các dịch vụ khác, chẳng hạn như các công cụ “đánh hơi” và hay bẻ khóa mật khẩu, cũng có sẵn, cho phép ngay cả những kẻ tấn công có tay nghề thấp cũng có thể khai thác các lỗ hổng.

Nguy cơ tấn công trực tuyến vào tín đồ mua sắm trong kỳ nghỉ lễ sắp tới

Quảng cáo tuyển dụng những kẻ buôn bán, môi giới phi pháp

Không chỉ các tín đồ mua sắm, các doanh nghiệp đều dễ bị tổn hại khi phải đối mặt với những rủi ro đáng kể từ lừa đảo cho đến đánh cắp thông tin tài chính thông qua các trang web giả mạo. Các thông tin quản trị bị xâm phạm, phần mềm chưa được vá hay thông tin xác thực yếu đều có thể dẫn đến vi phạm dữ liệu, giao dịch gian lận và gây tổn hại đến danh tiếng của doanh nghiệp.

Nguy cơ tấn công trực tuyến vào tín đồ mua sắm trong kỳ nghỉ lễ sắp tới

Tổng hợp các mối đe dọa đối với các trang web mua sắm

Áp dụng các biện pháp chủ động

Để tránh các rủi ro, FortiGuard Labs khuyến cáo, sự cảnh giác là điều cần thiết đối với người mua hàng.

- Nên kiểm tra kỹ các URL trước khi nhập thông tin nhạy cảm và sử dụng các phương thức thanh toán an toàn như thẻ tín dụng có tính năng chống gian lận.

- Tránh mua sắm qua mạng Wi-Fi công cộng - điều có thể khiến bạn dễ bị chiếm quyền điều khiển.

- Bật xác thực đa yếu tố trên tài khoản của bạn để có thêm một lớp bảo mật.

- Thường xuyên theo dõi các thông tin, lịch sử giao dịch tài chính của bạn để kịp thời phát hiện các giao dịch trái phép.

Về phía doanh nghiệp, họ cần ưu tiên kiểm tra thực tế năng lực an ninh mạng.

- Luôn cập nhật các nền tảng thương mại điện tử và phần bổ trợ plugin, cũng như tiến hành quét lỗ hổng bảo mật thường xuyên – điều có thể giúp giảm thiểu rủi ro đáng kể.

- Việc triển khai các công cụ phát hiện gian lận nâng cao giúp xác định các hoạt động bất thường, chẳng hạn như các nỗ lực đăng nhập cưỡng bức hoặc lưu lượng truy cập giả mạo.

- Truyền thông tới khách hàng những cách nhận biết các nguy cơ lừa đảo và thúc đẩy thói quen mua sắm an toàn.

- Giám sát việc đăng ký tên miền để sớm phát hiện các hành vi mạo danh tiềm ẩn và báo cáo chúng kịp thời để bảo vệ an toàn cho thương hiệu của bạn.

Cuối cùng, việc bảo mật các thông tin và quyền quản trị bằng mật khẩu mạnh, phân quyền truy cập hạn chế cũng có thể ngăn chặn các hành vi vi phạm trái phép.

Bảo Hà

vcca2026
Tin bài khác
Ba yếu tố quyết định thành công của mạng công nghiệp thời AI

Ba yếu tố quyết định thành công của mạng công nghiệp thời AI

Sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra cuộc chuyển đổi sâu rộng trong lĩnh vực sản xuất công nghiệp. Tuy nhiên, phía sau những dây chuyền tự động hóa hiện đại hay các hệ thống điều khiển thông minh là một yếu tố mang tính quyết định: hạ tầng mạng công nghiệp. Nếu mạng lưới không đủ mạnh, tham vọng AI trong nhà máy có thể nhanh chóng bị đình trệ.
Đại học Công nghiệp Hà Nội bổ nhiệm Giám đốc mới

Đại học Công nghiệp Hà Nội bổ nhiệm Giám đốc mới

PGS.TS. Kiều Xuân Thực vừa được Bộ Công Thương bổ nhiệm giữ chức Giám đốc Đại học Công nghiệp Hà Nội, trở thành người đứng đầu đầu tiên của nhà trường sau khi chuyển đổi từ mô hình trường đại học sang đại học và thực hiện chủ trương "nhất thể hóa" trong quản trị đại học.
Chương trình "Mãnh liệt vì Tương lai xanh" hướng tới hệ thống giao thông thông minh không phát thải

Chương trình "Mãnh liệt vì Tương lai xanh" hướng tới hệ thống giao thông thông minh không phát thải

Nhằm đồng hành cùng mục tiêu Net Zero của Việt Nam, hướng tới một hệ thống giao thông thông minh không phát thải, thời gian qua, VinFast đã có nhiều chương trình ưu đãi cho khách hàng mua/đổi xe điện trong hệ thống. “Mãnh liệt vì Tương lai xanh” là một trong những chương trình lớn nhất của VinFast trong năm 2026, áp dụng trên quy mô toàn quốc, với khách hàng mua xe điện Vinfast (bao gồm xe máy điện và ô tô điện).
Đi qua thế giới bằng những trang sách

Đi qua thế giới bằng những trang sách

Chưa từng được đến trường vì bị bại não bẩm sinh, Nguyễn Thị Lan Hương tự học đọc từ những cuốn sách giáo khoa cũ của em trai. Những trang sách ấy đã dần giúp chị bước ra khỏi mặc cảm và mở nên “Không gian đọc Niềm Tin” tại nhà riêng.
Tin tức ngân hàng nổi bật tuần qua: LPBank vào Top 10 ĐHĐCĐ tiêu biểu 2026

Tin tức ngân hàng nổi bật tuần qua: LPBank vào Top 10 ĐHĐCĐ tiêu biểu 2026

Tuần qua đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động kinh doanh: Sacombank thu giữ 507 bất động sản của LDG vì nợ xấu; LPBank vào Top 10 ĐHĐCĐ tiêu biểu 2026; BIDV gây chú ý với đợt tuyển dụng giới hạn tuổi dưới 24...
4 đội đầu tiên góp mặt tại Tứ kết Robocon Việt Nam 2026

4 đội đầu tiên góp mặt tại Tứ kết Robocon Việt Nam 2026

Tối 29/5, vòng Chung kết Cuộc thi Sáng tạo Robot Việt Nam (Robocon Việt Nam 2026) đã chính thức khai mạc tại Trường quay S1, Đài Truyền hình Việt Nam. 16 đội tuyển xuất sắc nhất vượt qua vòng Sơ loại bước vào những trận đấu đối kháng đầu tiên trên hành trình chinh phục ngôi vô địch.
Robot Figure 03 gây chấn động

Robot Figure 03 gây chấn động

Một robot có thể làm việc liên tục hơn 3 giờ, xử lý trung bình một kiện hàng chỉ trong chưa đầy 3 giây và duy trì tổng thời gian vận hành lên tới 200 giờ. Những con số từng xuất hiện trong phim khoa học viễn tưởng giờ đang bắt đầu xuất hiện trong các nhà kho thực tế.
Hội Tự động hóa Việt Nam (VAA) tham gia vào dự án nông nghiệp xanh tại Cần Thơ

Hội Tự động hóa Việt Nam (VAA) tham gia vào dự án nông nghiệp xanh tại Cần Thơ

Tự động hóa, AI, IoT và dữ liệu đang từng bước trở thành hạ tầng công nghệ nền tảng cho nông nghiệp xanh, mở ra cơ hội tái cấu trúc chuỗi giá trị nông nghiệp Đồng bằng sông Cửu Long theo hướng hiệu quả và bền vững hơn.
Techpal Group khánh thành dự án thu mua, chế biến nông sản công nghệ cao tại Cần Thơ

Techpal Group khánh thành dự án thu mua, chế biến nông sản công nghệ cao tại Cần Thơ

Dự án thu mua, chế biến và bảo quản nông sản kết hợp chăn nuôi ứng dụng chuyển đổi số công nghệ cao của Techpal Group được kỳ vọng góp phần nâng cao giá trị nông sản địa phương và thúc đẩy phát triển nông nghiệp bền vững tại Đồng bằng sông Cửu Long.
Kết nối công nghệ với thị trường thúc đẩy chuyển đổi xanh nông nghiệp Đồng bằng sông Cửu Long

Kết nối công nghệ với thị trường thúc đẩy chuyển đổi xanh nông nghiệp Đồng bằng sông Cửu Long

Hội thảo tại Cần Thơ quy tụ cơ quan quản lý, chuyên gia, viện trường và doanh nghiệp cùng tìm lời giải cho bài toán phát triển nông nghiệp xanh, phát thải thấp và nâng cao giá trị chuỗi sản xuất.
vn-web
song-gia-tri
gao-doc