An nỗi cảnh báo về rủi ro an ninh một lần nữa vang lên. Các nhà nghiên cứu an ninh dày dạn kinh nghiệm Taylor Monahan gần đây tiết lộ rằng một làn sóng các hoạt động lừa đảo chính xác nhằm vào người dùng Telegram đang lan rộng trên toàn cầu, tội phạm đã lợi dụng độ tin cậy của ứng dụng nhắn tin này để phát động các cuộc tấn công, gây thiệt hại tài sản vượt quá 3 tỷ USD.
Cách hacker thực hiện lừa đảo qua danh tính người quen
Điểm tinh vi của cuộc tấn công này nằm ở thiết kế kỹ thuật xã hội cao độ. Hacker đầu tiên giả danh người quen hoặc chuyên gia trong ngành của nạn nhân, bắt đầu liên lạc trên Telegram. Một khi đã thiết lập được lòng tin sơ bộ, kẻ lừa đảo sẽ mời mục tiêu tham gia một cuộc họp trực tuyến có vẻ bình thường — thường sử dụng nền tảng Zoom để tiến hành.
Khi nạn nhân tham gia cuộc họp, hacker lấy lý do gặp sự cố kỹ thuật, tuyên bố rằng âm thanh của đối phương gặp vấn đề, và chủ động cung cấp "giải pháp". Tệp vá lỗi này có vẻ vô hại, nhưng thực chất chứa phần mềm độc hại. Một khi nạn nhân tải xuống và thực thi, hacker sẽ...