Góp ý Tuổi Trẻ Online phiên bản mới Tại đây

Cẩn thận với các email đính kèm bản khai thuế VAT

18/10/2017 15:31 GMT+7

TTO - Một cuộc tấn công gần đây cho thấy tin tặc đã gửi email giả mạo từ dịch vụ hỗ trợ Cơ quan thuế và Hải Quan Anh (HMRC) và chứa các liên kết đến phần mềm độc hại JRAT được ngụy trang dưới dạng bản khai thuế VAT.

Cẩn thận với các email đính kèm bản khai thuế VAT - Ảnh 1.

Nguồn: Free BSD.

DMARC là tiêu chuẩn để chặn spammer khỏi việc sử dụng tên miền của người sở hữu mà không được sự cho phép của họ và rất quan trọng đối với mail server. Cơ quan Thuế và Hải quan Vương quốc Anh - HMRC (@HMRC.gov.uk) đã triển khai DMARC để ngăn chặn tình trạng lừa đảo qua mạng.

Việc sử dụng DMARC cho phép HMRC và các nhà cung cấp dịch vụ email xác định email giả mạo đến từ tên miền chính hãng và ngăn việc phân phối đến khách hàng. Tháng 11-2016, HMRC tuyên bố đã giảm được 300 triệu email lừa đảo.

Thế nhưng, DMARC không phải là tất cả. Ngày 13-10-2017, một cuộc tấn công được thông báo bởi SpiderLabs cho thấy hacker đã gửi email giả mạo từ dịch vụ hỗ trợ HMRC và chứa các liên kết đến phần mềm độc hại JRAT được ngụy trang dưới dạng bản khai thuế VAT.

Hacker đã đăng ký tên miền gần giống với HMRC - hmirc-gov.co.uk từ công ty đăng ký LCN. Email lừa đảo được gửi đến các mục tiêu từ tên miền này với tiêu đề "Trả lại bản khai thuế VAT" và nội dung như sau: "Cảm ơn bạn đã gửi bản khai thuế VAT nhưng dường như vẫn còn một số vấn đề. Vui lòng xem lại các lỗi trong tài liệu đính kèm, sửa và gửi lại cho chúng tôi".

Trên thực tế, không có tài liệu đính kèm nào cả mà chỉ là một URL trỏ tới dịch vụ chia sẻ tập tin của Microsoft OneDrive. Khi bấm vào liên kết này, người dùng sẽ tự động tải xuống tệp có tên VAT RETURN QUERY.ZIP chứa các bot JRAT.

Cẩn thận với các email đính kèm bản khai thuế VAT - Ảnh 2.

Nguồn: Telegraph.

DMARC có thể ngăn chặn lừa đảo từ các tên miền chính hãng nhưng không thể ngăn chặn lừa đảo từ các tên miền giống nhau. Người phát ngôn của LCN cũng cho biết LCN không thể cung cấp bất kỳ chi tiết nào về người đăng ký tên miền vì nó đã được đăng ký với "quyền riêng tư". Hiện tên miền này không thể truy cập được và đã biến mất khỏi Internet chỉ trong vòng 5 phút.

Vấn đề này nghiêm trọng đến mức công ty an ninh High-Tech Bridge của Thụy Sĩ đã cung cấp một dịch vụ miễn phí dựa trên AI được gọi là radar chống lạm dụng thương hiệu. Theo đó, công cụ này sẽ tìm kiếm các tên miền nghi ngờ chứa nguy hiểm tiềm ẩn. Một thử nghiệm mới đây cho thấy công cụ đã tìm ra 7 tên miền có liên quan đến HMRC và 24 tên miền bị nghi được sử dụng để tiến hành các cuộc tấn công lừa đảo.

Các đơn vị lớn và quan trọng, như HMRC, cần cố gắng tìm ra nhiều giải pháp thắt chặt bảo mật thay vì phụ thuộc vào DMARC. Hiện HMRC chưa có bình luận gì thêm về vụ việc này.

Hacker thâm nhập email quan chức Mỹ nhờ đoán mật kh​ẩu

TTO - Tiết lộ "gây sốc" từ tin tặc Guccifer đã thâm nhập nhiều tài khoản các chính trị gia hàng đầu tại Mỹ: chỉ đoán mật khẩu (password) email qua thông tin công cộng về họ.

LIÊN HOA
Vì sao bạn ‘không thể cưỡng lại’ cái điện thoại? - Phần 1

TTO - Nghiện công nghệ giờ không còn là giả thuyết hay hiện tượng hy hữu. Chứng nghiện này đã ở mức cần phải báo động bởi những hệ lụy trực tiếp của nó với sức khỏe và hiệu suất công việc.

Khóa tài khoản, thu hồi hơn 24 triệu SIM kích hoạt sẵn

TTO - Đây là kết quả của "chiến dịch" thu hồi SIM kích hoạt sẵn mà Bộ Thông tin và Truyền thông đã triển khai với các nhà mạng trong năm 2017.

Đề nghị Google lập văn phòng đại diện tại Việt Nam

TTO - Bộ trưởng Bộ Thông tin và truyền thông Trương Minh Tuấn đã nêu đề nghị này với bà Ann Lavin, Giám đốc Chính sách công và quan hệ chính phủ, Google khu vực Châu Á – Thái Bình Dương trong buổi tiếp đoàn công tác cấp cao của Google.

Dùng ứng dụng ngừa thai Natural Cycles, 37 phụ nữ mang thai

TTO - Theo thống kê của bệnh viện Södersjukhuset ở Stockholm (Thụy Điển), đã có 37 trong số 668 phụ nữ tìm cách phá thai từ tháng 9 đến tháng 12-2017 do sử dụng ứng dụng Natural Cycles.

Bitcoin lao dốc 25%, còn 10.200 USD/đồng

TTO - Trong các phiên giao dịch đầu ngày hôm nay (17-1) tại châu Á, đồng tiền kỹ thuật số bitcoin đã mất 1/4 giá trị trong bối cảnh nhiều nước tăng biện pháp kiểm soát loại tiền này.

Nghị sĩ Mỹ hối thúc AT&T cắt quan hệ với Huawei

TTO - Các nghị sĩ Mỹ thúc giục nhà mạng lớn số 2 tại Mỹ AT&T cắt quan hệ thương mại với hãng sản xuất điện thoại Trung Quốc vì lý do an ninh quốc gia.

Ngày này 10 năm trước Steve Jobs đã thay đổi tương lai của laptop

TTO - Hôm nay 16-1 (giờ Việt Nam) là ngày mà chiếc MacBook Air đầu tiên được Steve Jobs giới thiệu trước công chúng cách đây 10 năm.