Hacker đ.ánh cắp và k.iếm t.iền từ thông tin cá nhân người dùng thế nào? 

Theo dõi VGT trên

Dữ liệu cá nhân của bạn như số điện thoại, mật khẩu, địa chỉ, ngày tháng năm sinh… đều là miếng mồi béo bở để hacker k.iếm t.iền.

Hacker đ.ánh cắp và k.iếm t.iền từ thông tin cá nhân người dùng thế nào? - Hình 1

Ảnh chụp chứng minh nhân dân và thông tin cá nhân của người Việt bị hacker rao bán gây rúng động thời gian gần đây.

Sự việc rất nhiều thông tin nhạy cảm của gần 10.000 người dùng Việt Nam như chứng minh nhân dân, hình ảnh selfie…được rao bán công khai trên các trang mạng xã hội, website với tổng cộng lượng dữ liệu lên đến 17 GB đang gây xôn xao dư luận trong những ngày gần đây.

Theo một số chuyên gia về bảo mật, các dữ liệu này đang được hacker nói trên rao bán với giá 9.000 USD, khoảng 207 triệu đồng. Số t.iền này phải được thanh toán bằng 1 trong 2 loại t.iền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC).

Như vậy, có thể thấy được giá trị cực lớn mà thông tin cá nhân của người dùng mang lại. Thế nhưng với chúng ta, thông tin cá nhân thường bị đ.ánh cắp bằng cách nào, và được sử dụng cho mục đích gì có thể là điều ít người biết đến.

“Mắt xích” yếu mật khẩu

Hacker đ.ánh cắp và k.iếm t.iền từ thông tin cá nhân người dùng thế nào? - Hình 2

Theo nghiên cứu của F-Secure – một công ty bảo mật có trụ sở tại Hà Lan, thủ đoạn được hacker sử dụng thường ăn cắp dữ liệu hàng loạt bằng công cụ tự động.

Công cụ này sẽ trích xuất dữ liệu của người dùng khi đăng nhập thông tin cá nhân vào các dịch vụ online, từ đó gửi về cho hacker một cách tự động. Nhiệm vụ của chúng sau đó là tiếp tục khai thác, và biến những thông tin này thành có giá trị.

Thế nhưng, không chỉ đăng nhập vào trang web lạ, đường link “vô danh” mới tiềm ẩn nguy cơ bị hack thông tin. Trên thực tế ngay cả các dịch vụ hàng đầu như Google, YouTube,… hay các mạng xã hội như Facebook, Twitter,… cũng thường xuyên xảy ra các vụ tấn công bảo mật, khiến họ đ.ánh mất dữ liệu của hàng triệu, thậm chí hàng tỷ người dùng trên toàn thế giới mỗi năm.

Thí dụ như trong năm 2021, dữ liệu cá nhân của hơn 500 ngàn tài khoản người dùng Facebook từng bị phát tán miễn phí trên DarkWeb. Đáng chú ý, cứ mỗi lần xâm nhập thành công tài khoản của người dùng, hacker lại có thể “moi” thêm hàng triệu dữ liệu cá nhân, thậm chí còn nhiều hơn.

Video đang HOT

Theo một thống kê thú vị, có hơn 80% người dùng Internet dùng chung mật khẩu trên nhiều nền tảng dịch vụ, thậm chí là tất cả các nền tảng.

Giới tội phạm mạng đương nhiên cũng biết điều này. Thế nên sau khi ăn trộm thành công mật khẩu đăng nhập ở một trang web, hacker sẽ cố gắng đăng nhập nó vào càng nhiều nền tảng càng tốt.

“Hacker thường muốn tìm tài khoản có cài thanh toán tự động và dữ liệu cá nhân có thể dùng để ăn cắp danh tính. Trong đó, các tài khoản thương mại điện tử thường có các dữ liệu này để khách mua và đăng ký giao hàng”, một đại diện của F-Secure cho biết.

“Miếng mồi béo bở”

Hacker đ.ánh cắp và k.iếm t.iền từ thông tin cá nhân người dùng thế nào? - Hình 3

Theo giới chuyên gia, hacker có nhiều cách để k.iếm t.iền từ dữ liệu cá nhân của người dùng.

Những cách phổ biến có thể bắt gặp như bán thông tin cho các nhóm tội phạm khác để ăn cắp danh tính, mở tài khoản rút t.iền, vay t.iền.

Từ đó, thẻ tín dụng ăn cắp có thể được dùng để mua đồ, trả góp, hay cho phép tội phạm mạo danh bạn để vay ngân hàng hoặc vay tiêu dùng tín chấp.

“Nhiều người nghĩ mình quá già để là nạn nhân ăn cắp danh tính. Nhưng họ đã nhầm, dữ liệu cá nhân của ai cũng có thể dùng để l.ừa đ.ảo được”, F-Secure nhận định.

Thậm chí, người lớn t.uổi thường có lịch sử tín dụng tốt hơn người trẻ. Hơn nữa, người già không chuẩn bị tốt để phát hiện và xử lý nhanh khi bị trộm danh tính.

Thế nên tội phạm có thời gian để sử dụng dữ liệu cá nhân của nhóm người này hiệu quả hơn.

Bảo vệ dữ liệu cá nhân thế nào?

Hacker đ.ánh cắp và k.iếm t.iền từ thông tin cá nhân người dùng thế nào? - Hình 4

Cách đơn giản nhất mà người dùng có thể sử dụng để bảo vệ dữ liệu cá nhân đó là dùng mật khẩu mạnh, và nhiều loại khác nhau cho mỗi dịch vụ online.

Điều này khiến hacker không thể xâm nhập vào tất cả các tài khoản của bạn ngay lập tức sau khi ăn cắp được một mật khẩu.

Một mẹo khá hữu ích, đó là người dùng có thể sử dụng một phần mềm quản lý mật khẩu để giữ tất cả các mật khẩu, mã PIN, số thẻ tín dụng và các tài khoản khác an toàn.

Do “danh sách mật khẩu” này chỉ lưu trên thiết bị cài đặt phần mềm quản lý mật khẩu, nên chúng không thể bị mất cắp trên mạng.

Xác thực 2 lớp là cách tiếp theo mà nhiều người dùng đang sử dụng. Lớp bảo mật thứ 2 có thể là vân tay, mật mã dùng một lần gửi qua tin nhắn…

Bên cạnh đó, người dùng có thể chủ động bảo vệ mình bằng các phần mềm diệt virus. Phần mềm này sẽ ngăn phần mềm độc hại không lấy cắp dữ liệu của bạn. Đồng thời sẽ cảnh báo tới bạn trước khi phần mềm độc hại bị xóa khỏi thiết bị đang sử dụng.

Cùng với đó, trong quá trình sử dụng Internet, người dùng cần hạn chế cung cấp thông tin cá nhân cho các dịch vụ web. Khi có ít thông tin của bạn trên mạng, tội phạm sẽ có ít cơ hội ăn cắp hơn

Bkav: Vụ lộ thông tin 10.000 người Việt không liên quan đến dữ liệu dân cư 

Trước nghi ngại dữ liệu cá nhân của nhiều người Việt bị rao bán trên diễn đàn R***forums có thể rò rỉ từ thông tin khi làm căn cước công dân, chuyên gia Bkav nhận định vụ việc không liên quan đến cơ sở dữ liệu quốc gia dân cư.

Phân tích về vụ việc thông tin cá nhân của nhiều người dùng Việt mới bị thành viên Ox1337xO rao bán trên R***forums - diễn đàn được biết đến là nơi sinh hoạt của giới hacker, chuyên gia Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav cho rằng, 17G dữ liệu như trong thông tin rao bán gồm cả các video KYC lúc xác thực. File video có dung lượng lớn. "vì thế, số lượng tài khoản người dùng bị lộ thông tin nếu có là không quá nhiều", ông Tuấn Anh nhận định.

Bkav: Vụ lộ thông tin 10.000 người Việt không liên quan đến dữ liệu dân cư - Hình 1

Dữ liệu của người dùng được hacker rao bán gồm cả video, đây là yếu tố để chuyên gia khẳng định lượng thông tin, dữ liệu chứng minh nhân dân bị lộ không nhiều.

Vị chuyên gia cũng phân tích thêm, không ít người khi nhìn con số 17G dữ liệu sẽ nghĩ rằng đây là 17G ảnh chụp chứng minh nhân dân nhưng thực tế không phải như vậy. Ngoài ra, như trong thông tin của chính đối tượng rao bán, đây chỉ là dữ liệu của một ứng dụng t.iền ảo PI. Điều này càng khẳng định lượng thông tin chứng minh nhân dân của người dùng bị lộ không nhiều.

Mặt khác, việc tài khoản Ox1337xO yêu cầu giao dịch qua BTC hoặc ETH ẩn danh cộng thêm yếu tố Ox1337xO là thành viên mới của diễn đàn R***forums, chuyên gia Bkav nhận định vụ mua bán dữ liệu người dùng khả năng cao là một vụ l.ừa đ.ảo.

Lưu ý người dùng về hệ lụy, mức độ nguy hiểm của việc bị lộ lọt dữ liệu cá nhân, chuyên gia Bkav phân tích: Với các dịch vụ eKYC của ngân hàng, chứng khoán, nếu lộ các thông tin này thì có khả năng bị mạo danh đăng ký tài khoản và thực hiện những hoạt động vi phạm pháp luật, khi đó chính chủ sẽ phải xử lý rắc rối phát sinh.

"Vì thế, người dùng chỉ nên chia sẻ thông tin cá nhân như chứng minh nhân dân, căn cước công dân... và đặc biệt là thông tin sinh trắc học như ảnh chụp, video định danh KYC với các dịch vụ tin cậy", chuyên gia Bkav khuyến nghị.

Bkav: Vụ lộ thông tin 10.000 người Việt không liên quan đến dữ liệu dân cư - Hình 2

Phó Chủ tịch Bkav Ngô Tuấn Anh khẳng định: "Không có dấu hiệu cho thấy việc lộ lọt thông tin từ hệ thống cơ sở dữ liệu dân cư".

Đề cập đến khả năng, tình huống dẫn đến việc các dữ liệu xác thực của người dùng như ảnh selfie, ảnh chụp chứng minh nhân dân với các thông tin về ngày sinh, ảnh đại diện, địa chỉ... bị lộ lọt và rao bán lần này, chuyên gia Bkav cho hay: "Cũng theo như thông tin đối tượng rao bán cung cấp, dữ liệu gồm có các thư mục định danh (KYC) với hình ảnh và video xác thực. Do ứng dụng PI đã gây nhiều tranh cãi về tính riêng tư khi thu thập thông tin xác thực của người dùng nên không loại trừ khả năng dữ liệu lộ ra từ đây".

Đáng chú ý, trong bối cảnh hiện nay Công an các địa phương đang triển khai chiến dịch làm căn cước công dân mới có gắn chip điện tử, vụ việc lộ thông tin chứng minh nhân dân của người dùng được cơ quan truyền thông phản ánh đã khiến không ít người hiểu nhầm có thể lộ lọt từ hệ thống cơ sở dữ liệu dân cư.

Từ các phân tích của mình, Phó Chủ tịch Bkav Ngô Tuấn Anh khẳng định: "Không có dấu hiệu cho thấy việc lộ lọt thông tin từ hệ thống cơ sở dữ liệu dân cư",

Hệ thống cơ sở dữ liệu quốc gia về dân cư là một trong những cơ sở dữ liệu quốc gia quan trọng tạo nền tảng cho phát triển Chính phủ điện tử, đã được Bộ Công an khai trương ngày 25/2 và dự kiến đưa vào vận hành, khai thác chính thức trên diện rộng từ ngày 1/7.

Nhận thức rõ tầm quan trọng của việc bảo vệ thông tin, dữ liệu của công dân, công tác đảm bảo an toàn, an ninh mạng được Bộ Công an đặc biệt coi trọng. Không những thế, tất cả các cơ sở dữ liệu, hệ thống thông tin chuyên ngành khác trước khi kết nối, khai thác cơ sở dữ liệu quốc gia về dân cư đều phải rà soát, triển khai hoạt động giám sát, điều hành, bảo đảm an toàn, an ninh mạng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ai cứu nổi Dương Mịch?
22:58:11 03/06/2024
Lần đầu tiên một cuộc thi hoa hậu ở Việt Nam có phần thi livestream bán hàng
22:38:56 03/06/2024
Nhạc sĩ Trần Tiến bức xúc vì bị gán phát ngôn chê "Đàm Vĩnh Hưng hát chán"
22:29:12 03/06/2024
Hoa hậu Thuỳ Tiên giữ khoảng cách với Quang Linh, phản ứng trước thông tin tiêu cực trên livestream
22:57:01 03/06/2024
Mai Phương Thúy diện mốt không n.ội y, Việt Hương xinh đẹp bên Đan Trường
22:45:00 03/06/2024
Ngọc Quỳnh 'Hoa hồng trên ngực trái' nói gì về thông tin yêu diễn viên Thùy Anh?
22:33:38 03/06/2024
Sinh nhật 1 t.uổi con gái Bảo Anh: Bé Misumi xinh như công chúa, gia đình Trường Giang và dàn sao tham dự
06:01:10 04/06/2024
Tại sao chuyện tình của Park Seo Joon và bạn gái n.óng b.ỏng bị phản đối?
21:57:46 03/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Khúc quanh trên đường trở lại Nhà trắng của ông Donald Trump

Thế giới

07:56:35 04/06/2024
Với phán quyết này, ông Donald Trump đã trở thành cựu tổng thống đầu tiên trong lịch sử nước Mỹ bị tuyên phạm tội hình sự và phải đối mặt với khả năng bị kết án tù hoặc bị quản chế.

Hoa hồng đẹp tưởng cắm để đâu trong nhà cũng được, nhưng hóa ra theo phong thủy chọn hoa hồng như sau mới tốt

Sáng tạo

07:53:26 04/06/2024
Hoa hồng đẹp giúp nhà cửa thêm sang trọng, thư thái đầu óc... Nhưng bài trí theo phong thủy thế nào để gia chủ sẽ tốt hơn nữa?

"Thần tiên tỷ tỷ thế hệ mới" đẹp bất chấp camera thường dí sát mặt, diện cả cây đen "chất phát ngất"

Hậu trường phim

07:52:31 04/06/2024
Những hình ảnh mới của Vương Sở Nhiên tại buổi tiếp ứng của fan hâm mộ và trên phim trường Phong ảnh nhiên mai hương đang là chủ đề được cư dân mạng quan tâm.

Trạm cứu hộ trái tim: Ngán ngẩm khi An Nhiên và nhân tình tráo mẫu xét nghiệm ADN để qua mặt Nghĩa

Phim việt

07:46:23 04/06/2024
Tập 37 Trạm cứu hộ trái tim có một tình tiết liên quan đến An Nhiên tiếp tục gây ức chế cho khán giả. Đó là khi An Nhiên một lần nữa tìm cách để qua mặt Nghĩa thành công.

Chồng thay đổi một cách khó hiểu, tôi càng thấy bất an khi đọc được tin nhắn anh gửi cho cô giáo của con

Góc tâm tình

07:42:01 04/06/2024
Sau hơn 5 năm về chung một nhà, chưa khi nào tôi cảm thấy bất an về mối quan hệ giữa hai vợ chồng như hiện tại. Chồng tôi là dân kỹ thuật, làm việc cho một tập đoàn có tiếng trong nước.

Nhan sắc cuốn hút của hai con gái Quyền Linh

Sao việt

07:38:23 04/06/2024
MC, diễn viên Quyền Linh có hai cô con gái duyên dáng, cuốn hút với tên thân mật là Lọ Lem và Hạt Dẻ. Nhan sắc giúp cả hai sở hữu lượng người hâm mộ không nhỏ trên mạng xã hội.

Nghề độc lạ: Cô gái bán tin nhắn "chúc ngủ ngon" cho 10.000 khách mỗi đêm

Lạ vui

07:28:49 04/06/2024
Cô gái Trung Quốc đã gửi tin nhắn chúc ngủ ngon cho 50.000 người xa lạ trong 12 năm qua để đổi lấy một khoản phí nhỏ.

Phim của tài tử Song Seung Hun có gây sốt khi nối sóng "Cõng anh mà chạy"?

Phim châu á

07:21:00 04/06/2024
Trở lại sau 6 năm kể từ mùa 1, Những tay chơi siêu đẳng 2 với sự tham gia của Song Seung Hun, Lee Si Eon và Tae Won Suk, trong khi Krystal Jung không còn là nữ chính.

Ba tựa game thế giới mở siêu kỳ lạ, gần như không có bất kỳ NPC nào để tương tác

Mọt game

07:18:33 04/06/2024
Các tựagamethế giới mở đã trở nên phổ biến và phong phú tới mức người chơi có thể dễ dàng phán đoán phong cách chơi tới mức công thức của thể loại này.

Những bộ phim tạo nên tên t.uổi "ông hoàng phim kinh dị" M.Night Shyamalan

Phim âu mỹ

07:18:06 04/06/2024
Là đạo diễn gốc Ấn nổi tiếng của Hollywood, M. Night Shyamalan sở hữu nhiều bộ phim mang đậm tính siêu nhiên, cùng với đó là những cái kết g.ây s.ốc, trở thành thương hiệu.

Jungkook (BTS) bất ngờ ra mắt bài hát mới dành tặng người hâm mộ

Nhạc quốc tế

07:16:39 04/06/2024
BigHit Music ngày 2/6 bất ngờ thông báo Jungkook, thành viên nhóm nhạc BTS, sẽ phát hành một bài hát mới dành tặng người hâm mộ trong tuần này.