Doanh nghiệp bị hack email lừa hàng chục tỷ

Bảo Ngân
06/01/2020 10:04
D

Vụ Công ty TNHH Hella Việt Nam (trụ sở trên đường Nguyễn Thị Minh Khai, TPHCM) bị tin tặc hack email ăn cắp thông tin giao dịch để sau đó lừa đảo tiền không phải là trường hợp đầu tiên.

Theo ông Võ Đỗ Thắng – Giám đốc Trung tâm an ninh mạng Athena, đích thân ông đã từng hỗ trợ không ít doanh nghiệp điều tra, làm rõ nhiều vụ việc tương tự.

Vụ án vừa được Tòa án Nhân dân TPHCM vừa đưa ra xét xử với bị cáo là một người nước ngoài gốc Phi tên Chime Obiora Walter (quốc tịch Nigeria). Với việc mở hàng chục tài khoản công ty và nhờ người Việt Nam đứng tên giúp, Chime đã chiếm đoạt của các doanh nghiệp Việt và đối tác của họ số tiền cả chục tỉ đồng.

Chuyên gia nói về việc doanh nghiệp bị hack email lừa hàng chục tỉ đồng.

“Trường hợp tin tặc đột nhập email ăn cắp thông tin giao dịch lừa số tiền lớn nhất khoảng 4 triệu USD của một doanh nghiệp tại Bình Dương”, ông Thắng cho biết.

Chiêu thức của đối tượng không có gì mới. Cơ bản là chúng đã theo dõi và tìm hiểu doanh nghiệp tại Việt Nam trong một thời gian dài, sau đó tìm cách xâm nhập email lấy cắp các thông tin làm ăn, giao dịch với đối tác của doanh nghiệp đó, rồi viết email yêu cầu chuyển tiền thanh toán vào tài khoản khác có tên khác hoặc gần với tên của doanh nghiệp tại Việt Nam.

“Nếu bị phát hiện số tài khoản khác nhau, chúng sẽ giải thích rằng vì số tài khoản cũ đang gặp vấn đề vì vậy yêu cầu đối tác chuyển tiền vào số tài khoản mới với tên chủ tài khoản gần với tên công ty”, ông Thắng cho biết.

Cũng theo ông Thắng, lỗ hổng dẫn đến việc tin tặc có thể xâm nhập email của doanh nghiệp thường rơi vào 3 nguyên nhân. Thứ nhất là nhiều mail-server của doanh nghiệp không được kích hoạt chức năng chống giả mạo email cho nên kẻ xấu sau khi xâm nhập có thể lập email giả để từ đó gửi cho các khách hàng, đối tác của doanh nghiệp để lừa đảo.

Thứ hai là tin tặc cài phần mềm gián điệp vào hệ thống máy tính doanh nghiệp. Sau đó, chúng hoàn toàn có thể theo dõi từ xa, và cũng có thể nắm được các thông tin giao dịch, dữ liệu của doanh nghiệp qua email, rồi giả mạo các kịch bản để viết email lừa tiền.

Tin tặc xâm nhập email doanh nghiệp để lừa tiền là chiêu thức không mới nhưng vẫn còn "hiệu quả" (ảnh minh họa).

Chuyên gia bảo mật Ngô Tuấn Anh – Phó chủ tịch phụ trách mảng an ninh mạng của Công ty cổ phần Bkav, các trường hợp tin tặc xâm nhập email doanh nghiệp thuộc loại hoạt động tấn công có chủ đích, đang có xu hướng gia tăng trong những năm qua.

Với những trường hợp doanh nghiệp tại Việt Nam bị tin tặc xâm nhập email để lừa tiền, ông Tuấn Anh cho rằng phía Bkav chưa ghi nhận trường hợp nào là xuất phát từ “tay trong” với việc người nội bộ tuồn thông tin giao dịch ra cho tin tặc hoặc trình kí các chứng từ giao dịch thanh toán, mục đích là để lấy tiền.

Thứ ba, khả năng thông đồng từ người xấu trong nội bộ doanh nghiệp tại Việt Nam. Người này thường giữa vai trò tiếp nhận email từ các khách hàng, đối tác, rồi sau đó giả mạo giấy tờ trình lãnh đạo kí. Lãnh đạo vì tin tưởng hoặc lơ là, kí các chứng từ chuyển tiền, thế là tiền vào tài khoản của đối tượng lừa đảo.

Theo ông Tuấn Anh, cách tấn công này hiện nay vẫn còn “hiệu quả”, nghĩa là tin tặc vẫn còn có thể lừa được không ít doanh nghiệp tại Việt Nam và đối tác của họ để chiếm đoạt tiền.

Đa phần sau khi vụ việc được phát hiện thì doanh nghiệp tại Việt Nam thường rất khó lấy lại được tiền vì hầu hết là thanh toán quốc tế, việc khiếu nại hay hỗ trợ quốc tế để lấy lại tiền rất phức tạp và rắc rối.

Theo Vietnamnet

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC

Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Android gửi file trực tiếp sang iPhone qua Quick Share

Android gửi file trực tiếp sang iPhone qua Quick Share

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

Tin mới cập nhật

PTIT mở 7 ngành học gắn với công nghệ chiến lược quốc gia: Từ drone tự hành đến điện ảnh số

PTIT mở 7 ngành học gắn với công nghệ chiến lược quốc gia: Từ drone tự hành đến điện ảnh số

vivo và UNESCO triển khai dự án toàn cầu 'Capture the Future'

vivo và UNESCO triển khai dự án toàn cầu 'Capture the Future'

Chính sách mới tạo đột phá, 'mở đường' cho nhân tài khoa học công nghệ trẻ

Chính sách mới tạo đột phá, 'mở đường' cho nhân tài khoa học công nghệ trẻ

Nghị quyết 57 mở đường cho kinh tế số tăng tốc

Nghị quyết 57 mở đường cho kinh tế số tăng tốc

Phát biểu của Tổng Bí thư, Chủ tịch nước Tô Lâm tại Đại hội đại biểu MTTQ Việt Nam lần thứ XI

Phát biểu của Tổng Bí thư, Chủ tịch nước Tô Lâm tại Đại hội đại biểu MTTQ Việt Nam lần thứ XI

Google Authenticator, Microsoft Authenticator hay Authy: Ứng dụng tạo mã OTP nào phù hợp với người dùng Việt Nam?

Google Authenticator, Microsoft Authenticator hay Authy: Ứng dụng tạo mã OTP nào phù hợp với người dùng Việt Nam?

Tổ chức khoa học công nghệ công lập sắp được chấm điểm để quyết định ngân sách chi thường xuyên

Tổ chức khoa học công nghệ công lập sắp được chấm điểm để quyết định ngân sách chi thường xuyên

Range Rover SV Ultra: Khi cabin xe sang trở thành phòng hòa nhạc di động

Range Rover SV Ultra: Khi cabin xe sang trở thành phòng hòa nhạc di động

Thủ tướng Chính phủ giao nhiệm vụ phát triển công nghệ chiến lược

Thủ tướng Chính phủ giao nhiệm vụ phát triển công nghệ chiến lược

Đại hội Mặt trận Tổ quốc Việt Nam lần thứ XI: Khơi dậy sức mạnh đại đoàn kết bằng khoa học công nghệ và đổi mới sáng tạo

Đại hội Mặt trận Tổ quốc Việt Nam lần thứ XI: Khơi dậy sức mạnh đại đoàn kết bằng khoa học công nghệ và đổi mới sáng tạo

Hà Nội hoàn thiện nhóm 20 văn bản Luật Thủ đô về khoa học và chuyển đổi số

Hà Nội hoàn thiện nhóm 20 văn bản Luật Thủ đô về khoa học và chuyển đổi số

OPPO Watch X3 chính thức lên kệ với giá 12.990.000 đồng

OPPO Watch X3 chính thức lên kệ với giá 12.990.000 đồng

Tin đọc nhiều

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Ông Donald Trump kiện Twitter, Facebook và Google

Ông Donald Trump kiện Twitter, Facebook và Google

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Tính năng mới được Facebook hợp tác với Google Photos sắp ra mắt

Tính năng mới được Facebook hợp tác với Google Photos sắp ra mắt

Snapdragon 865 - Qualcomm ra mắt bộ vi xử lý thế hệ thứ 5

Snapdragon 865 - Qualcomm ra mắt bộ vi xử lý thế hệ thứ 5

Lotus - Mạng xã hội sử dụng công nghệ nào cho Nhà phát triển nội dung

Lotus - Mạng xã hội sử dụng công nghệ nào cho Nhà phát triển nội dung

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Hà Nội họp khẩn, Chủ tịch Nguyễn Đức Chung Báo cáo về trường hợp thứ 17 nhiễm Covid 19

Hà Nội họp khẩn, Chủ tịch Nguyễn Đức Chung Báo cáo về trường hợp thứ 17 nhiễm Covid 19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

 Ford Mustang Mach-E chiếc SUV điện đầu tay lấy cảm hứng từ “biểu tượng cơ bắp”

Ford Mustang Mach-E chiếc SUV điện đầu tay lấy cảm hứng từ “biểu tượng cơ bắp”

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Giới thiệu Laptop Gram 14’’ Z980-G của LG

Giới thiệu Laptop Gram 14’’ Z980-G của LG

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019