Tin tức

Tin Tổng Hợp

Phisher sử dụng… Cổng thông tin chính phủ Malaysia để lừa đảo

Bill Carton là một kỹ sư đang làm việc tại San Diego nhưng đã có thâm niên 10 làm chuyên gia chống thư rác tình nguyện. Anh đã tình cờ phát hiện thấy âm mưu nói trên khi nhận một bức email mạo nhận là gửi đi từ dịch vụ PayPal của cổng thông tin eBay hôm thứ bảy tuần trước.

Các vụ lừa đảo từ các cổng thông tin điện tử

Nội dung của nó y hệt những email lừa đảo trước đây: “Chúng tôi được biết thông tin tài khoản của bạn cần được cập nhật. Nếu bạn có thể tạm dừng công việc đang làm 5-10 phút và cập nhật các thông tin cá nhân của mình, bạn sẽ không gập phải bất cứ trục trặc nào trong tương lai với dịch vụ của chúng tôi”.

Tuy nhiên, điểm không bình thường trong vụ lừa đảo này, là đường link bên trong email dẫn tới website PayPal giả lại được lưu ký bởi máy chủ của … chính phủ Malaysia tại tên miền gov.my. “Dùng tên miền chính phủ thì chịu rồi, ai dám hoài nghi cơ chứ?”, Carton bình luận.

Điều tra sâu thêm về bức email, Carton nhận thấy ngoài máy chủ của chính phủ, kẻ lừa đảo còn sử dụng một nguồn đáng tin cậy khác để gửi đi bức email giả mạo nói trên. Máy chủ mail bị khống chế để phát tán thư rác và xóa sạch dấu vết về spammer không phải là máy tính gia đình thường gặp, mà là của Rxdocuments.com. Họ có lắp đặt hẳn một hệ thống phần mềm bảo vệ riêng tư cá nhân, thế mà lại bị hacker tấn công và lợi dụng để phát tán thư rác”.

Rxdocuments.com là website chuyên cung cấp dịch vụ “chép chính tả” cho các dược sĩ. Cả trang web này lẫn chính phủ Malaysia đều chưa đưa ra bình luận nào về phát hiện của Carton.

Theo chuyên gia Paul Laudanski của Computer Corps, đây không phải là lần đầu tiên website gov.my bị giới phisher lợi dụng. Địa chỉ này đã bị sử dụng ít nhất bốn lần kể từ tháng 4 năm nay để gửi đi email giả mạo Citibank, eBay và Chase.

Các âm mưu lừa đảo phishing ngày càng trở nên tinh vi khi bọn tội phạm nhận thấy hoàn toàn có thể kiếm được tiền tươi thóc thật từ hoạt động lừa đảo trực tuyến. Hãng nghiên cứu Gartner ước tính người Mỹ đã thiệt hại tới 2,8 tỷ USD vì nạn phishing trong năm 2006.

“Chưa bao giờ chúng ta chứng kiến hoạt động phishing mạnh và nhan nhản như thế này”, ông Dave Jevans, chủ tịch Anti-Phishing Working Group nhận định. “Hai tháng trở lại đây, lượng thư rác tăng đột biến và số lượng các vụ lừa đảo cũng thừa cơ đó leo thang”.

Ông Jevans cũng nhất trí rằng vụ mạo danh PayPal mới nhất rất không bình thường. “Thật thú vị khi hai tổ chức mà bạn nghĩ rằng bảo mật nghiêm cẩn lại bị hacker hạ gục và dùng làm vũ khí”.

phisher-su-dung-cong-thong-tin-chinh-phu-malaysia-de-lua-dao

Theo PC World
 

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top