18/09/2018, 14:08

2 Hình thức tấn công chính chiếm đoạt tài sản ngân hàng của hackers

Số vụ tấn công APT nhằm vào các cơ quan chính phủ, các ngân hàng, các hệ thống tài chính của doanh nghiệp, tổ chức từ đầu năm tới nay ngày càng gia tăng. Trong bài viết này SecurityBox sẽ làm rõ 2 hình thức tấn công, chiếm đoạt tài khoản ngân hàng, và mức độ ảnh hưởng của 2 kiểu tấn công đó. Vì ...

Số vụ tấn công APT nhằm vào các cơ quan chính phủ, các ngân hàng, các hệ thống tài chính của doanh nghiệp, tổ chức từ đầu năm tới nay ngày càng gia tăng. Trong bài viết này SecurityBox sẽ làm rõ 2 hình thức tấn công, chiếm đoạt tài khoản ngân hàng, và mức độ ảnh hưởng của 2 kiểu tấn công đó.

Vì thu được một khoản tiền lớn nên các hacker không ngại tìm ra lỗ hổng và tấn công các ngân hàng tại Việt Nam, sau đó chiếm đoạt tài khoản. Tính riêng trong 3 quý đầu năm 2017, Việt Nam đã có tới xấp xỉ 7.700 vụ tấn công website, gây thiệt hại không nhỏ cho các đơn vị, tổ chức.
– Hình thức tấn công ngân hàng nhằm chiếm đoạt tài sản của các hackers chú yếu là sử dụng mã độc đánh cắp thông tin và giả mạo website của các ngân hàng, tổ chức.

Loại 1 – Tấn công ngân hàng bằng mã độc

quá trình lây lan mã độc khi cài ứng dụng, phần mềm

Chỉ với ứng dụng chứa mã độc hoặc phần mềm, hay là phần mềm bẻ khóa crack các hackers có thể dễ dàng kiểm soát máy tính, ăn cắp dữ liệu, tài khoản. Sau khi ứng dụng, phần mềm downloaded về máy, lập tức mã độc sẽ kích hoạt và dò thám, ăn cắp thông tin, tài khoản, mật khẩu…Sau khi chiếm hữu xong, các tin tặc này sẽ lợi dụng cơ hội để giao dịch và lấy tiền.

Loại 2 – tấn công ngân hàng bằng website giả mạo

Không chỉ nguyên các website ngân hàng, mà thậm chí là gmail, cũng đã từng bị google đánh lừa người dùng bầng một giao diện giống y như gmail, nhưng url website thì lại khác
– website có giao diện giống hệt trang của ngân hàng, dịch vụ chuyển tiền…hackers sẽ giả danh ngân hàng, người thân và yêu cầu nhập thông tin cá nhân, tài khoản , sau đó chiếm đoạt tài sản

Giải pháp
Để tránh bị mất tài khoản ngân hàng nói riêng và các tài khoản khác nói chung, SecurityBox khuyên bàn cần xác thực tài khoản 2 bước, không cài đặt những phần mềm, ứng dụng không rõ nguông gốc, tải những phần mềm, ứng dụng uy tín – có nhiều lượt tải. Và dĩ nhiên, bạn cần cảnh giác với 2 hình thức tấn công ngân hàng bằng mã độc và website giả mạo rồi

Để đảm bảo an toàn toàn diện cho website và ứng dụng đối với các ngân hàng, doanh nghiệp, bạn nên sử dung dịch vụ an ninh mạng mà SecurityBox cung cấp. Là đối tác lâu năm của các bộ , ngành và các doanh nghiệp, dịch vụ – SecurityBox cam kết luôn làm bạn hài lòng.

0