3261
Tổ chức bảo vệ người tiêu dùng vạch trần 2 kịch bản lừa đảo nhắm vào Amazon
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tổ chức bảo vệ người tiêu dùng vạch trần 2 kịch bản lừa đảo nhắm vào Amazon

Dù không còn là thủ đoạn mới, nhưng việc giả mạo các thương hiệu khổng lồ như Amazon vẫn là

Với mạng lưới hơn 300 triệu khách hàng toàn cầu, Amazon đang trở thành mục tiêu hàng đầu của các chiến dịch lừa đảo chiếm đoạt tài khoản tinh vi. Ảnh minh hoạ.
Với mạng lưới hơn 300 triệu khách hàng toàn cầu, Amazon đang trở thành mục tiêu hàng đầu của các chiến dịch lừa đảo chiếm đoạt tài khoản tinh vi. Ảnh minh hoạ.

Thông tin về các phương thức tấn công mới nhắm vào 300 triệu khách hàng của Amazon đang “phủ sóng” các nền tảng mạng xã hội lớn như X và Facebook. Đây là các cảnh báo được đưa ra bởi Which? - tổ chức bảo vệ người tiêu dùng uy tín tại Anh. Báo cáo chi tiết về hai hình thức tấn công nguy hiểm: chiến dịch đánh cắp mã xác thực một lần (OTP) và giả mạo trang web hỗ trợ khách hàng. Dưới đây là những điều người dùng cần biết và khuyến nghị từ Amazon.

Tội phạm mạng, từ tin tặc đến những kẻ lừa đảo, luôn ưa chuộng các thương hiệu lớn. Lý do rất đơn giản: các chiến dịch tấn công diện rộng nhắm vào lượng người  khổng lồ thường mang lại lợi nhuận cao nhất với ít nỗ lực nhất. Bên cạnh Google và Microsoft, Amazon là cái tên không thể thoát khỏi tầm ngắm này.

Theo Which?, mặc dù các phương thức tấn công như mạo danh thương hiệu, cuộc gọi/hộp thoại hỗ trợ giả, hay chiếm đoạt mã xác thực không phải là mới. Tuy nhiên, mức độ tinh vi của chúng đang ngày càng gia tăng, khiến người dùng dễ dàng sập bẫy nếu lơ là cảnh giác.

Trong cảnh báo đầu tiên được đăng trên X ngày 14/2, Which? đề cập đến một “trò lừa đảo mới nguy hiểm”. Thực tế, thủ đoạn này đã xuất hiện trước đây nhưng vẫn rất hiệu quả.

Kịch bản phổ biến là người dùng nhận tin nhắn hỗ trợ giả mạo, thông báo họ đủ điều kiện được hoàn tiền cho một đơn hàng, thường là các sản phẩm giá trị cao như iPhone. Tin nhắn yêu cầu người nhận nhấp vào một đường link dẫn đến "trung tâm hỗ trợ Amazon" để xác nhận hoàn tiền. Thực tế, đây là trang web giả được dựng để đánh cắp thông tin đăng nhập.

Amazon khuyến cáo người dùng khi nhận được cuộc gọi hoặc tin nhắn kiểu này nên tự đăng nhập vào tài khoản Amazon để kiểm tra đơn hàng, bởi chỉ các giao dịch hợp lệ mới xuất hiện trong lịch sử mua hàng. Người dùng cũng có thể liên hệ trực tiếp bộ phận chăm sóc khách hàng qua kênh chính thức. 

Cảnh báo thứ hai, đăng trên Facebook ngày 16/2, liên quan đến chiến dịch đánh cắp mã xác thực một lần của Amazon.

Hình thức này thường bắt đầu bằng một cuộc gọi từ số điện thoại bị giả mạo. Kẻ lừa đảo thường biết tên nạn nhân và thông báo có hoạt động đáng ngờ trên tài khoản, chẳng hạn một giao dịch giá trị lớn.

Lúc này, khi kẻ tấn công bắt đầu thực hiện thao tác đăng nhập trái phép, hệ thống bảo mật hai lớp (2FA) của Amazon sẽ tự động gửi mã OTP "thật" về điện thoại của nạn nhân. Lợi dụng lòng tin, kẻ lừa đảo yêu cầu người dùng cung cấp dãy số này với lý do "hỗ trợ hủy giao dịch". Chỉ cần một phút mất cảnh giác cung cấp mã cho kẻ mạo danh, người dùng đã vô tình trao chiếc chìa khóa vạn năng cho phép chúng toàn quyền kiểm soát tài khoản.

Amazon nhấn mạnh: công ty có thể yêu cầu xác minh danh tính khi người dùng chủ động liên hệ bộ phận hỗ trợ, nhưng Amazon sẽ không bao giờ chủ động gọi điện hoặc nhắn tin để yêu cầu mật khẩu, mã xác thực hay câu hỏi bảo mật.

Các chuyên gia khuyến nghị người dùng Amazon chỉ truy cập dịch vụ qua ứng dụng di động chính thức hoặc bằng cách tự gõ địa chỉ trang web Amazon trên trình duyệt. Sau khi đăng nhập, người dùng có thể kiểm tra tính xác thực của thông báo bằng cách vào Message Center (Trung tâm tin nhắn) trong mục “Your Account”  (Tài khoản của bạn). 

Ngoài ra, Amazon cũng khuyến khích người dùng chuyển sang sử dụng passkey - phương thức đăng nhập an toàn hơn so với mật khẩu truyền thống để giảm nguy cơ bị chiếm đoạt tài khoản.

Bên cạnh việc tự bảo hộ, Amazon khuyến khích người dùng chủ động báo cáo mọi dấu hiệu khả nghi. Hành động này không chỉ giúp nền tảng kịp thời thắt chặt hàng rào bảo mật cho tài khoản cá nhân, mà còn là cơ sở dữ liệu quan trọng để các cơ quan thực thi pháp luật truy vết và triệt phá các đường dây tội phạm mạng.

Lệ Thanh(theo Forbes)

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.