Hàng nghìn trang web mua sắm giả mạo chờ “nuốt” thẻ tín dụng

Đánh cắp thông tin thẻ tín dụng là phương thức lừa đảo chiếm đoạt vô cùng mới, nhắm tới tâm lý ham mua đồ giá rẻ của nhiều người.

Các nhà nghiên cứu bảo mật vừa phát hiện ra một chiến dịch lừa đảo quy mô lớn, sử dụng 4.700 trang web mua sắm giả mạo để đánh cắp thông tin thẻ tín dụng.

Các đối tượng tiếp cận nạn nhân thông qua những bài đăng mua bán sản phẩm, hàng hóa với mức giá vô cùng ưu đãi, đi kèm nhiều khuyến mãi và quà tặng. Người có nhu cầu mua sắm sẽ phải cung cấp các thông tin cá nhân, thông tin ngân hàng để hoàn tất thủ tục thanh toán. Tuy nhiên, sau khi điền thông tin, phương thức thanh toán của nạn nhân sẽ bị từ chối.

Cụ thể, các đối tượng xấu tạo lập những website giả mạo sàn thương mại điện tử, đính kèm đường dẫn trong các bài đăng quảng bá sản phẩm.

Điều đáng chú ý là trang web không nhận bất cứ phương pháp thanh toán nào khác ngoài thẻ ngân hàng, do đó nạn nhân bắt buộc phải cung cấp thông tin thẻ để mua sắm.

Sau đó, các đối tượng sẽ gửi tin nhắn cho nạn nhân, nói rằng phương thức thanh toán không thành công do thẻ bị từ chối, khuyến cáo nạn nhân thử lại bằng cách sử dụng thẻ khác. Sau khi nhận được tin nhắn, nhiều nạn nhân sẽ có xu hướng sử dụng thẻ thuộc ngân hàng khác hoặc mượn của bạn bè, người thân. Hậu quả là những đối tượng xấu sẽ chiếm đoạt tối đa thông tin thẻ tín dụng của nạn nhân, nhanh chóng thực hiện các giao dịch chuyển tiền bất hợp pháp trước khi bị phát hiện.

Theo BleepingComputer, nhà nghiên cứu các mối đe dọa Arda Buyukkaya (EclecticIQ) phát hiện chiến dịch này được dàn dựng bởi một nhóm tin tặc có tên là SilkSpecter, được cho là đến từ Trung Quốc.
Nhắm vào tâm lý ham rẻ của người tiêu dùng trong mùa Black Friday, tin tặc đã tạo ra một mạng lưới với hơn 4.700 trang web mua sắm giả mạo, nhái giao diện của các thương hiệu nổi tiếng một cách tinh vi, khiến người dùng khó phân biệt thật giả.
Từ The North Face, Lidl, Bath & Body Works, L.L. Bean, Wayfair, Makita cho đến IKEA, Gardena... tất cả đều bị SilkSpecter nhái website một cách tinh vi. 
Để bẫy được nhiều "con mồi" hơn, SilkSpecter còn sử dụng Google dịch để trang web tự động hiển thị bằng ngôn ngữ của người dùng, bất kể họ ở Mỹ hay châu Âu. Bằng cách này, chúng có thể tiếp cận người dùng trên phạm vi toàn cầu, tăng khả năng tấn công thành công. Không chỉ dừng lại ở việc nhái giao diện, SilkSpecter còn tích hợp Stripe - một cổng thanh toán uy tín vào website giả mạo. Chiêu trò này khiến người dùng càng thêm tin tưởng, mất cảnh giác và dễ dàng sập bẫy. Ẩn sau giao diện bắt mắt là những công cụ theo dõi như OpenReplay, TikTok Pixel và Meta Pixel, âm thầm thu thập thông tin, hành vi của người dùng để điều chỉnh chiến thuật lừa đảo cho hiệu quả hơn.
Khi người dùng cắn câu, thực hiện thanh toán trên trang web giả mạo, toàn bộ thông tin thẻ tín dụng/ghi nợ, ngày hết hạn, mã CVV và số điện thoại sẽ bị gửi thẳng đến máy chủ của hacker. Điều đáng nói là số điện thoại này có thể bị lợi dụng cho các cuộc tấn công lừa đảo qua giọng nói hoặc tin nhắn SMS sau này, gây ra những thiệt hại không nhỏ cho người dùng.

Trước tình hình này, các chuyên gia khuyến cáo người dùng cần cảnh giác khi mua sắm trực tuyến, đặc biệt là trong mùa Black Friday; chỉ truy cập website chính thức của các thương hiệu; cẩn thận với những ưu đãi quá hời; sử dụng phần mềm diệt virus và tường lửa; kích hoạt xác thực đa yếu tố; thường xuyên kiểm tra sao kê tài khoản; khoá giao dịch thẻ trực tuyến khi không sử dụng, khi dùng thì có thể mở trên app ngân hàng; không đưa thẻ cho người lạ, không tin tưởng, luôn quan sát chú ý không rời mắt khi nhân viên quẹt thẻ của bạn trên máy POS...

Cục An toàn thông tin khuyến cáo người dân nâng cao cảnh giác khi thực hiện mua sắm trực tuyến. Tuyệt đối không truy cập vào các đường link lạ, không tham gia mua sắm trên các sàn thương mại điện tử không rõ nguồn gốc hoặc giả mạo. Đặc biệt, cẩn trọng xác minh danh tính của người bán trước khi mua, tỉnh táo trước những quảng cáo sản phẩm với mức giá rẻ bất thường.

Khi nhận thấy dấu hiệu lừa đảo, người dân cần lưu lại tên miền, đường dẫn của bài đăng và trang web giả mạo, sau đó trình báo với lực lượng chức năng để kịp thời kiểm tra và ngăn chặn hành vi lừa đảo.

>>> Mời độc giả xem thêm video Người phụ nữ suýt mất 700 triệu đồng cho đối tượng xưng công an lừa đảo:

 

Video

Chiêu lừa con cấp cứu ở bệnh viện: Công an TP HCM thông tin kết quả

Để đảm bảo tính chính xác trong công tác điều tra chiêu lừa phụ huynh "con cấp cứu ở bệnh viện", Công an TP.HCM sẽ thông tin kết quả vụ việc sau 1 tháng.

Liên quan việc nhiều phụ huynh dính chiêu lừa "con đang cấp cứu", chiều 16/3, tại buổi họp báo định kỳ cung cấp thông tin về các vấn đề kinh tế - xã hội của TP.HCM, Thượng tá Lê Mạnh Hà, Phó trưởng Phòng Tham mưu Công an TP.HCM cho hay, để đảm bảo tính chính xác trong công tác điều tra, Công an TP.HCM sẽ thông tin về vụ việc sau 1 tháng.

7 nhóm giải pháp giúp phòng ngừa tội phạm trên không gian mạng

Bộ Công an đã báo cáo Thủ tướng Chính phủ thực hiện 7 nhóm giải pháp giúp phòng ngừa đấu tranh với tội phạm lợi dụng không gian mạng để lừa đảo, đòi nợ thuê trái pháp luật.

Chiều 10/4, tiếp tục chương trình Phiên họp thứ 22, Ủy ban Thường vụ Quốc hội xem xét báo cáo công tác dân nguyện của Quốc hội tháng 3/2023.

Hiếu PC cảnh báo lừa đảo từ sinh trắc học của nạn nhân

Chuyên gia an ninh mạng Hiếu PC cho biết, đối tượng lừa đảo có thể thực hiện các giao dịch chuyển tiền online bằng chính sinh trắc học của nạn nhân mà họ không hề biết.

Báo cáo mới nhất từ dự án Chongluadao.vn công bố cho thấy trong quý II/ 2024, số lượng báo cáo các vụ lừa đảo, tấn công qua Chongluadao là hơn 31.210 vụ, tăng gần 7% so quý I (29.251 vụ báo cáo). Cụ thể, trong tháng 4 có tổng số 10.235 báo cáo, tháng 5 giảm nhẹ còn số 9.523 báo cáo nhưng tháng 6 lại tăng lên 11.452 vụ .

Tin mới

Giá vàng hôm nay 25/02: Vàng nhẫn tăng vọt?

Giá vàng hôm nay 25/02: Vàng nhẫn tăng vọt?

Giá vàng hôm nay 25/02 trên thị trường trong nước, quốc tế như thế nào? Giá vàng SJC, giá vàng 9999, giá vàng DOJI, giá vàng PNJ, giá vàng 24k, giá vàng 18k ra sao… sẽ được Tri thức và Cuộc sống cập nhật liên tục.