Trang chủ Tạp chí Tin tức Scam -Hack Tội phạm sử dụng AI Phishing và ‘Juice Jacking’ để nhắm mục...

Tội phạm sử dụng AI Phishing và ‘Juice Jacking’ để nhắm mục tiêu vào du khách hết pin điện thoại

Với mùa du lịch hè đang diễn ra và du khách đổ xô lên đường, tội phạm mạng đang sử dụng công nghệ mới để thực hiện các vụ lừa đảo và đánh cắp dữ liệu, từ các cuộc tấn công email sử dụng trí tuệ nhân tạo đến các bộ sạc điện thoại giả nhằm lừa các du khách bị hết pin.

Số lượng các cuộc tấn công email lừa đảo đã tăng 856% trong năm qua, theo một báo cáo gần đây của công ty an ninh mạng SlashNext, cho biết sự gia tăng này một phần do trí tuệ nhân tạo tổng quát. Công nghệ này cho phép kẻ lừa đảo tạo email lừa đảo bằng nhiều ngôn ngữ cùng một lúc, dẫn đến sự gia tăng 4.151% các email độc hại kể từ khi ChatGPT ra mắt vào năm 2022.

“Một kẻ đe dọa có thể sử dụng AI để viết email rất nhanh chóng, và bằng bất kỳ ngôn ngữ nào, với chi phí gần như bằng 0,” CEO SlashNext Patrick Harr nói với Decrypt trong một cuộc phỏng vấn. “Bạn sẽ thấy những email này không chỉ bằng tiếng Anh – tôi có thể viết bằng nhiều ngôn ngữ và nhắm đến nhiều người ở các phần khác nhau của thế giới, và tôi có thể làm điều đó trong vòng vài giây.”

Một báo cáo gần đây của International Business Times đã nêu bật sự gia tăng đột biến của các cuộc tấn công lừa đảo nhắm vào cả du khách kinh doanh và du lịch với các danh sách trang web giả và đưa ra các mức giảm giá lớn – ví dụ, một đề nghị 200 đô la một đêm ở dãy Alps Thụy Sĩ khi các trang web khác nói 1.000 đô la một đêm.

“Nếu có bất kỳ sự nghi ngờ nào, hãy gọi cho cơ sở, chủ nhà và bộ phận hỗ trợ khách hàng,” Marnie Wilking, giám đốc bảo mật thông tin của trang web đặt phòng khách sạn trực tuyến Booking.com, nói với IBT.

Một cuộc tấn công lừa đảo liên quan đến các tin nhắn gửi tới những nạn nhân không ngờ tới, người sẽ nhấp vào một liên kết kết nối với một trang web hoặc ứng dụng độc hại, lừa người dùng cung cấp thông tin cá nhân hoặc bảo mật, chẳng hạn như mật khẩu.

Vào tháng 1, tội phạm mạng đã nhắm vào các danh sách email crypto sử dụng dịch vụ Mailerlite, lấy đi hơn 700.000 đô la từ các nạn nhân bị lừa đảo.

Một hình thức lừa đảo mới hơn, “smishing” hoặc lừa đảo qua tin nhắn văn bản, Harr nói, đang trở nên ngày càng phổ biến và nguy hiểm để tấn công điện thoại di động.

“Chúng ta đã chuyển sang thế giới di động từ lâu và mọi người đã quen với việc sử dụng tin nhắn văn bản, và những kẻ xấu luôn tìm cách chen vào nơi bạn cảm thấy thoải mái,” Harr nói. “Điều chúng tôi đã thấy thay đổi trong smishing là nó không còn chỉ là ‘nhấp vào đây’ vì gói quà của bạn đang ở cửa nữa.”

Sau khi các doanh nghiệp áp dụng mã QR trong đại dịch COVID-19, Harr cho biết các biểu tượng phổ biến này hiện đang được các kẻ lừa đảo sử dụng.

“80% tất cả các điện thoại không có bất kỳ bảo vệ nào khỏi lừa đảo,” Harr nói, trích dẫn một báo cáo gần đây của Verizon. “Đó là lý do tại sao họ sử dụng mã QR – cố gắng hoặc buộc bạn phải thanh toán cho một thứ gì đó, tiết lộ thông tin nhạy cảm về bản thân bạn, hoặc đánh cắp mật khẩu của bạn.”

Juice jacking

Trong khi các cuộc tấn công lừa đảo vẫn là phương pháp tấn công phổ biến nhất được sử dụng bởi tội phạm mạng, Ủy ban Truyền thông Liên bang Hoa Kỳ (FCC) gần đây đã đưa ra cảnh báo về “juice jacking,” thường nhắm vào các du khách tìm cách sạc thiết bị tại sân bay và khách sạn.

Những kẻ tấn công đang lợi dụng công nghệ được tích hợp vào tiêu chuẩn USB phổ quát, cho phép truyền tải cả điện năng lẫn dữ liệu. Một cổng hoặc cáp USB được cấu hình độc hại có thể, khi được cắm vào thiết bị của nạn nhân, đánh cắp thông tin hoặc cài đặt phần mềm không mong muốn.

Để tránh loại tấn công mới này, FCC đề xuất sử dụng bộ sạc cá nhân cắm vào ổ điện cơ bản, sử dụng pin di động, hoặc sử dụng các thiết bị chặn dữ liệu đảm bảo kết nối USB chỉ giới hạn ở việc truyền tải điện năng.

Cảnh giác quanh năm

Decrypt đã liên hệ với Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) để có thêm lời khuyên.

Một phát ngôn viên của CISA chỉ ra các nguồn tài nguyên mà họ cung cấp để giúp người tiêu dùng bảo vệ mình tốt hơn khỏi các vụ lừa đảo, bao gồm nhận biết các dấu hiệu lừa đảo phổ biến như ngôn ngữ khẩn cấp hoặc cảm xúc, yêu cầu thông tin cá nhân và địa chỉ email không chính xác.

Các từ sai chính tả từng là dấu hiệu rõ ràng của một cuộc tấn công lừa đảo, nhưng CISA cho biết điều này không còn đúng nữa do việc sử dụng rộng rãi AI.

“Điều này không chỉ dành cho mùa hè, mà là điều mọi người có thể làm quanh năm để an toàn hơn,” phát ngôn viên của CISA nói với Decrypt.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Decrypt

MỚI CẬP NHẬT

XRP

Cảnh báo: XRP chuẩn bị cho một động thái lớn về giá

Sau nhiều ngày giao dịch đi ngang, các chỉ báo kỹ thuật cho thấy Ripple (XRP) đang chuẩn bị cho động thái giá quyết...

TVL của Solana giảm 30% – Liệu mạng lưới có thể phục hồi sau...

Tổng giá trị khóa (TVL) của Solana gần đây đã giảm xuống mức thấp mới là 9,9 tỷ đô la, đánh dấu một cột...

Sự chấp thuận của ETF sẽ giúp Solana thoát khỏi danh xưng ‘meme chain’

Khi Solana ra mắt vào năm 2020, Anatoly Yakovenko đã mang đến một tầm nhìn đầy tham vọng về việc xây dựng nền tảng...

Cá voi SHIB cuối cùng cũng quay lại: Tăng 90% dòng vốn vào

Shiba Inu (SHIB) có thể sắp phục hồi khi hoạt động của cá voi tăng mạnh. Với dòng vốn vào tăng hơn 90%, có...

TVL của NEAR Protocol tăng vọt 156% trong năm – Tiếp theo là gì...

Tổng giá trị bị khóa (TVL) trên mạng lưới NEAR Protocol (NEAR) đã ghi nhận mức tăng trưởng 156% trong năm qua, nhờ vào...
Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Trong vụ tấn công vào sàn giao dịch Bybit, hacker đã đánh cắp tổng cộng khoảng 499.395 ETH, trị giá khoảng 1,4 tỷ USD. Chỉ...
scam

Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto

Một doanh nhân Ấn Độ đã mất 1,92 crore Rupee (221.000 đô la) tiền điện tử sau khi sập bẫy scam tinh vi trên...
apt-tang

Giá Aptos (APT) có thể bật tăng trở lại khi tâm lý nhà đầu...

Trong tháng qua, Aptos (APT) đã đối mặt với áp lực bán mạnh, kéo theo biến động giá cực đoan. Altcoin này lao dốc...

Cuộc chiến giành quyền lực nội bộ của Pi Network năm 2020 gần như...

Pi Network đã chính thức ra mắt mainnet kèm theo một trong những đợt airdrop lớn nhất trong lịch sử tiền điện tử. Đây...
Time Beiko đưa ra thay đổi chi tiết dành cho các nhà phát triển Ethereum sau khi Merge diễn ra

Nhà phát triển cốt lõi của Ethereum từ chối lời kêu gọi hoàn tác...

Tim Beiko, nhà phát triển cốt lõi của Ethereum, đã đưa ra một cảnh báo nghiêm túc về việc hoàn tác (roll back) mạng...

Tin vắn Crypto 23/02: Bitcoin đang trên đà lập ATH mới vào tháng 4...

Từ nhận định Bitcoin có thể lập ATH mới vào tháng 4 đến Bybit mua lượng lớn ETH hướng tới việc phục hồi sau...
Bybit khôi phục gần 50% dự trữ ETH

Bybit khôi phục gần 50% dự trữ ETH sau vụ hack 1,4 tỷ USD

Sàn giao dịch Bybit đã nhanh chóng phục hồi một nửa lượng dự trữ Ether (ETH) sau khi hứng chịu cuộc tấn công mạng...
crypto

Khảo sát: 95% người Mỹ Latinh dự định mua thêm tiền điện tử vào...

Gần đây, Binance Research đã thực hiện cuộc khảo sát với hơn 10.000 nhà đầu tư từ Argentina, Brazil, Colombia và Mexico. Kết quả...

Các số liệu cho thấy có khả năng giá Ethereum sẽ giảm sâu hơn...

Vụ hack Bybit đã dẫn đến việc 1,4 tỷ đô la ETH bị rút khỏi ví lạnh của sàn giao dịch. Mặc dù chứng...
crypto bitcoin

Trump tuyên bố kết thúc cuộc chiến crypto của Biden, cam kết Hoa Kỳ...

Tổng thống Donald Trump đã tuyên bố kết thúc "cuộc chiến chống Bitcoin và crypto" của chính quyền Biden trong một bài phát biểu...

Bybit thông báo hồi phục toàn diện sau vụ hack 1,46 tỷ USD

Liên quan tới vụ hack lớn nhất trong lịch sử ngành công nghiệp crypto diễn ra vào ngày 21/2, sàn giao dịch Bybit đã...