Theo đó, FBI phát đi cảnh báo: hình thức BEC (Business Email Compromise - Email thỏa hiệp kinh doanh) là dạng
Tại Việt Nam, đã xuất hiện những doanh nghiệp là nạn nhân của hình thức lừa đảo này. Gần đây nhất, tháng 2/2016, Bộ Công Thương đã ra cảnh báo cho Doanh nghiệp Việt Nam khi thông tin giao dịch với đối tác nước ngoài bị tin tặc nắm giữ. Tin tặc khi đó đã giả mạo email của DN Thổ Nhĩ Kỳ để yêu cầu DN xuất khẩu Việt Nam chuyển tiền mua hàng vào tài khoản cá nhân. Ngay sau khi DN Việt Nam chuyển tiền, kẻ gian đã tới ngân hàng và rút toàn bộ số tiền kể trên.
Trong vài năm trở lại đây, các thủ đoạn lừa đảo trong giao thương đã trở nên tinh vi hơn nhiều, với nhiều hình thức như sử dụng tin tặc thâm nhập địa chỉ thư điện tử của hai bên DN đang có giao dịch để đánh cắp thông tin, giả mạo nội dung giao dịch nhằm yêu cầu chuyển tiền thanh toán vào tài khoản của kẻ lừa đảo.
Tấn công BEC được xem là cách dễ nhất để trục lợi doanh nghiệp mà không cần kỹ thuật tiên tiến như botnet trojan tài chính hoặc ransomware.
Nhận định từ Bkav dự đoán, xu hướng tấn công 2016 sẽ dần chuyển sang hướng kinh doanh khi có thể giúp tin tặc có khoản tiền lớn hơn gấp nhiều lần so với tấn công cá nhân.
Cách nhận biết một email dạng BEC - Kiểm tra thật đúng với tên giao dịch thông thường, bao gồm định danh, và điện thoại liên lạc. (Theo Mimecast) |