Chủ nhật 24/05/2026 18:16
Hotline: 024.355.63.010
Doanh nghiệp - Doanh nhân

Lật tẩy chiêu lừa doanh nghiệp qua email

12/10/2020 00:00
Các hình thức lừa đảo doanh nghiệp qua email lại nở rộ trong thời gian gần đây. Phương thức không mới, nhưng nhiều doanh nghiệp vẫn sập bẫy.

Thời gian gần đây lại nở rộ lừa đảo qua email. Ảnh minh họa

1001 chiêu lừa đảo qua email

Cách đây không lâu, Tòa án Nhân dân TP.HCM mở phiên tòa xét xử Chime Obiora Walter (quốc tịch Nigeria) xâm nhập email, giả mạo lừa doanh nghiệp. Đối tượng này theo dõi và tìm hiểu doanh nghiệp tại Việt Nam, sau đó thâm nhập email lấy cắp các thông tin làm ăn, giao dịch với đối tác của doanh nghiệp đó, rồi viết email yêu cầu chuyển tiền thanh toán vào tài khoản có tên khác hoặc gần với tên của doanh nghiệp tại Việt Nam. Một doanh nghiệp tại Bình Dương đã sập bẫy với số tiền bị lừa là 4 triệu USD.

Hãng kiểm toán KPMG cũng vừa phát đi cảnh báo về lừa đảo liên quan đến Covid-19. Theo đó, hình thức lừa đảo email doanh nghiệp được thực hiện như sau: Tội phạm lừa đảo sử dụng thư điện tử ngụy trang dưới dạng thư cập nhật tình hình Covid-19 gửi từ một công ty để lừa nhân viên, khiến họ để lộ thông tin đăng nhập khi truy cập vào cổng thông tin “Covid-19” giả mạo trong thư. Khi nhân viên để lộ thông tin đăng nhập, tội phạm sẽ chiếm quyền truy cập không giới hạn vào tài khoản công ty của nạn nhân và mạng thông tin dữ liệu của công ty.

Một hình thức khác lừa đảo qua email mà KPMG mô tả là tội phạm mạo danh các tổ chức y tế của Việt Nam và quốc tế, gửi mail cho nạn nhân với tập tin đính kèm, hoặc các liên kết dẫn đến nội dung về “cập nhật” tình hình lây nhiễm của Covid-19, biện pháp ngăn chặn, bản đồ dịch bệnh, hay cách bảo vệ bản thân để không bị phơi nhiễm. Khi mở các tập tin đính kèm hay nhấp vào các liên kết, máy tính của nạn nhân sẽ bị tấn công bởi các mã độc, các thông tin cá nhân, thông tin thẻ tín dụng được lưu trữ trực tuyến sẽ bị tiết lộ cho tin tặc.

Bộ Công thương cũng đã phát đi cảnh báo việc mạo danh bộ này để lừa đảo doanh nghiệp sở hữu website thương mại điện tử. Theo đó, thời gian gần đây xuất hiện một số đối tượng gửi email, gọi điện tới các doanh nghiệp, chủ cơ sở kinh doanh, bán hàng trực tuyến… mạo danh là công ty được ủy quyền và là cán bộ, công chức hoạt động trong đơn vị thuộc ngành công thương để yêu cầu doanh nghiệp nộp 700.000 đồng để duy trì hoạt động của website thương mại điện tử.

Thậm chí, chúng còn dọa nếu không nộp tiền và chuyển tiền, khai báo thông tin cá nhân theo hướng dẫn thì sẽ bị phạt số tiền lên đến vài chục triệu đồng.

Bộ Công thương khẳng định, Bộ không có chủ trương, cũng không ủy quyền cho bất cứ doanh nghiệp nào, không cử bất cứ cán bộ nào điện thoại, email, fax hay đến làm việc trực tiếp tại doanh nghiệp liên quan đến nội dung trên. Bộ cũng không có bất cứ quy định nào liên quan đến việc thu phí bảo trì các website của công ty cũng như các website thương mại điện tử.

Trước đó, Bộ Công thương cũng nhiều lần cảnh báo các doanh nghiệp xuất nhập khẩu bị lừa đảo qua email. Theo đó, đối tượng lừa đảo lập các web giả mạo giống tên một số doanh nghiệp nổi tiếng, gửi email chào hàng giá rẻ hoặc mời thầu ưu đãi. Sau đó, chúng gửi email yêu cầu nộp tiền đặt cọc, gửi số tài khoản chiếm đoạt tiền.

Phòng chống bằng cách nào?

Google mới đây phát hiện hơn 18 triệu email lừa đảo liên quan đến Covid-19 mỗi ngày. Chỉ tính riêng trong năm 2019, đã có 1,9 tỷ USD đã bị mất do lừa đảo. Phổ biến nhất lừa đảo liên quan đến thuế, lừa đảo trong các cuộc thi hoặc trúng xổ số và một loại lừa đặc biệt phổ biến hiện nay là liên quan đến Covid-19.

“Doanh nghiệp và nhân viên cần cảnh giác với các email lừa đảo, mạo nhận là được gửi từ chuyên gia để chia sẻ thông tin quan trọng về Covid-19. Không nhấp vào các liên kết hoặc tập tin đính kèm khi không rõ nguồn gốc hoặc không xác minh được người gửi. Khi nhận thư điện tử có nội dung liên quan đến Covid-19, kiểm tra những dấu hiệu đáng ngờ của địa chỉ hộp thư, ví dụ như lỗi chính tả hoặc ký hiệu bất thường. Tội phạm lừa đảo thường dùng địa chỉ hộp thư gần giống với địa chỉ của các tổ chức mà chúng mạo danh”, bà Trương Quỳnh Hoa, Giám đốc Dịch vụ tư vấn và phòng chống gian lận tại KPMG Việt Nam cảnh báo.

Các hình thức lừa đảo qua email ngày càng tinh vi và có nhiều biến thể. Nhưng một số vụ việc thì chiêu thức lừa đảo như đột nhập email lại khá cũ, chỉ có nạn nhân là mới.

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm an ninh mạng Athena, các chiêu thức đột nhập giả mạo email lừa đối tác doanh nghiệp không mới, nhưng vẫn bị sập bẫy là do nhiều mail-server của doanh nghiệp không được kích hoạt chức năng chống giả mạo email, nên kẻ xấu sau khi thâm nhập có thể lập email giả, gửi cho các khách hàng, đối tác của doanh nghiệp để lừa đảo. Hoặc tin tặc cài phần mềm gián điệp vào hệ thống máy tính doanh nghiệp. Sau đó, chúng hoàn toàn có thể theo dõi từ xa và có thể nắm được các thông tin giao dịch, dữ liệu của doanh nghiệp qua email, rồi giả mạo các kịch bản để viết email lừa tiền.

Hay như hình thức lừa đảo gửi email hàng loạt giả mạo ngân hàng, các đơn vị sổ số, trúng thưởng… cũng khá cũ. Theo ông Nguyễn Minh Đức, Giám đốc điều hành CyRadar, đây là hình thức tấn công đại trà. Kẻ tấn công gửi email hàng loạt và ai sập bẫy thì tranh thủ trục lợi. Mỗi nạn nhân tuy chỉ mất vài triệu đồng, nhưng hàng ngàn nạn nhân thì con số lên đến tiền tỷ là bình thường.

Theo ông Nguyễn Hữu Trung, CEO Cystack, để tránh sập bẫy lừa qua email, tốt nhất là phòng tránh bằng cách kiểm tra địa chỉ người gửi, nếu không phải người quen biết thì nên xác nhận lại hoặc bỏ qua email. Tuyệt đối không nhập dữ liệu cá nhân vào website lạ hoặc mở tập tin đính kèm nếu chưa xác nhận đó là tập tin an toàn. Việc truy cập vào đường dẫn qua email hay tải tập tin đính kèm không quá nguy hiểm, nó chỉ nguy hiểm khi mình nhập dữ liệu hay chạy tập tin đã tải về.

Hữu Tuấn

Bài liên quan
Tin bài khác
Hóa chất Đức Giang lên kế hoạch hoàn tất kiểm toán, sớm đưa cổ phiếu ra khỏi diện kiểm soát

Hóa chất Đức Giang lên kế hoạch hoàn tất kiểm toán, sớm đưa cổ phiếu ra khỏi diện kiểm soát

Sau khi bị HOSE đưa cổ phiếu vào diện kiểm soát do chậm công bố báo cáo tài chính kiểm toán năm 2025, Công ty CP Tập đoàn Hóa chất Đức Giang (DGC) cho biết đang khẩn trương phối hợp với đơn vị kiểm toán để hoàn tất hồ sơ, dự kiến phát hành báo cáo trong quý II/2026 nhằm khắc phục vi phạm công bố thông tin.
PV GAS tăng tốc đầu tư hạ tầng khí, dự chi tới 100.000 tỷ đồng đến năm 2030

PV GAS tăng tốc đầu tư hạ tầng khí, dự chi tới 100.000 tỷ đồng đến năm 2030

Trước áp lực suy giảm nguồn khí nội địa và cạnh tranh ngày càng lớn trên thị trường LNG, PV GAS lên kế hoạch đầu tư từ 60.000-100.000 tỷ đồng giai đoạn 2026-2030 nhằm mở rộng hạ tầng khí, gia tăng nhập khẩu LNG và bổ sung nguồn cung mới phục vụ nhu cầu năng lượng dài hạn.
Công ty Luật TNHH Đoàn Vương Gia chính thức đi vào hoạt động tại Hà Nội

Công ty Luật TNHH Đoàn Vương Gia chính thức đi vào hoạt động tại Hà Nội

Công ty Luật TNHH Đoàn Vương Gia vừa chính thức được cấp giấy đăng ký hoạt động tại Hà Nội, hoạt động trong các lĩnh vực tố tụng, tư vấn pháp luật và cung cấp dịch vụ pháp lý theo quy định của pháp luật.
Siêu bom tấn IPO mang tên Điện Máy Xanh: Tham vọng định giá lại đế chế và đích ngắm VN30

Siêu bom tấn IPO mang tên Điện Máy Xanh: Tham vọng định giá lại đế chế và đích ngắm VN30

Với mức định giá chào sàn lên tới hơn 102.460 tỷ đồng cùng cam kết cổ tức tiền mặt đều đặn, đợt tách công ty (spin-off) của Điện Máy Xanh không chỉ tái cấu trúc dòng vốn cho MWG mà còn mở ra một "long mạch" mới cho nhóm cổ phiếu bán lẻ.
Chân dung vị Chủ tịch Tư vấn Xây dựng Điện 2 (TV2) vừa bị khởi tố

Chân dung vị Chủ tịch Tư vấn Xây dựng Điện 2 (TV2) vừa bị khởi tố

Ông Nguyễn Chơn Hùng - Chủ tịch HĐQT TV2 có gần 30 năm gắn bó với công ty. Ông bắt đầu công tác tại doanh nghiệp từ tháng 1/1996 với vai trò kỹ sư tại Trung tâm Tư vấn Nhiệt điện và Điện hạt nhân trong hơn 10 năm.
Bamboo Capital lên kế hoạch khôi phục giao dịch cổ phiếu BCG

Bamboo Capital lên kế hoạch khôi phục giao dịch cổ phiếu BCG

Sau thời gian bị đình chỉ giao dịch do chậm công bố báo cáo tài chính kiểm toán, Tập đoàn Bamboo Capital cho biết đang tập trung hoàn thiện các nghĩa vụ công bố thông tin, đồng thời xây dựng lộ trình đưa cổ phiếu BCG trở lại giao dịch trên HoSE trong thời gian sớm nhất.
PC1 kiếm đậm trong quý đầu năm, vì sao dòng tiền vẫn thâm hụt hàng trăm tỷ đồng?

PC1 kiếm đậm trong quý đầu năm, vì sao dòng tiền vẫn thâm hụt hàng trăm tỷ đồng?

Trong quý I/2026, đằng sau khoản lợi nhuận tăng trưởng hai con số là dòng tiền từ hoạt động kinh doanh của PC1 đã đảo chiều âm hàng trăm tỷ. Mặt khác, công ty huy động vay thêm nợ mới để tài trợ cho việc mở rộng kinh doanh.
Ba doanh nhân Hà Tĩnh được vinh danh tại chương trình “Doanh nhân trẻ khởi nghiệp xuất sắc 2026”

Ba doanh nhân Hà Tĩnh được vinh danh tại chương trình “Doanh nhân trẻ khởi nghiệp xuất sắc 2026”

Hà Tĩnh có 3 doanh nhân được bình chọn vào danh sách “Doanh nhân trẻ khởi nghiệp xuất sắc 2026”, trong đó một cá nhân lọt Top 10 toàn quốc.
Hạ tầng Gelex bước vào chu kỳ đầu tư mới, đặt mục tiêu doanh thu hơn 16.600 tỷ đồng

Hạ tầng Gelex bước vào chu kỳ đầu tư mới, đặt mục tiêu doanh thu hơn 16.600 tỷ đồng

CTCP Hạ tầng Gelex (HOSE: GEL) lên kế hoạch doanh thu hợp nhất 16.649 tỷ đồng trong năm 2026, đồng thời đẩy mạnh mở rộng quỹ đất, khu công nghiệp và hạ tầng tiện ích để chuẩn bị cho giai đoạn tăng trưởng dài hạn 2026-2030.
CTCP One Capital Hospitality muốn huy động 1.300 tỷ đồng, mục tiêu xóa lỗ lũy kế

CTCP One Capital Hospitality muốn huy động 1.300 tỷ đồng, mục tiêu xóa lỗ lũy kế

Tại ĐHĐCĐ thường niên 2026, CTCP One Capital Hospitality (HOSE: OCH) điều chỉnh kế hoạch phát hành riêng lẻ từ 2.500 tỷ đồng xuống còn 1.300 tỷ đồng, đồng thời tập trung nguồn lực cho khoản đầu tư vào IDS Equity Holdings – thương vụ được ban lãnh đạo kỳ vọng sẽ giúp doanh nghiệp xóa lỗ lũy kế và mở ra giai đoạn tăng trưởng mới.
Cổ đông FPT đón tin vui: Sắp nhận 1.700 tỷ đồng cổ tức, cổ phiếu bật tăng mạnh kèm thanh khoản cao nhất 3 tháng

Cổ đông FPT đón tin vui: Sắp nhận 1.700 tỷ đồng cổ tức, cổ phiếu bật tăng mạnh kèm thanh khoản cao nhất 3 tháng

Tập đoàn FPT đã duy trì tỷ lệ trả cổ tức đều đặn 20% bằng tiền mặt trong nhiều năm liên tiếp. Với đợt chia cổ tức lần này, ước tính tập đoàn chi ra khoảng 1.700 tỷ đồng.
Hợp Lực: Lan tỏa nghĩa cử cao đẹp từ chương trình “Hiến tạng - Nối dài sự sống”

Hợp Lực: Lan tỏa nghĩa cử cao đẹp từ chương trình “Hiến tạng - Nối dài sự sống”

Chiều 19/5, tại Thanh Hóa, Hệ thống Y tế Hợp Lực phối hợp với Ban Thanh niên Công an tỉnh Thanh Hóa tổ chức chương trình tọa đàm và phát động đăng ký hiến tạng với chủ đề “Hiến tạng - Nối dài sự sống”. Sự kiện diễn ra nhân dịp kỷ niệm 136 năm Ngày sinh Chủ tịch Hồ Chí Minh và 21 năm thành lập Hệ thống Y tế Hợp Lực, thu hút sự tham gia của đông đảo cán bộ y tế, đoàn viên thanh niên cùng người dân trên địa bàn.
Đất Xanh đổi tên thành BLUEMARQ GROUP, tái định vị thành tập đoàn đầu tư và quản lý tài sản

Đất Xanh đổi tên thành BLUEMARQ GROUP, tái định vị thành tập đoàn đầu tư và quản lý tài sản

Sau gần hai thập kỷ phát triển, Tập đoàn Đất Xanh chính thức đổi tên thành BLUEMARQ GROUP, đánh dấu bước chuyển từ mô hình bất động sản truyền thống sang hệ sinh thái đầu tư, quản lý tài sản và phát triển bất động sản theo định hướng quốc tế.
Nutifood: Doanh nghiệp sữa đứng sau dự án cầu đi bộ nghìn tỷ bắt qua sông Sài Gòn

Nutifood: Doanh nghiệp sữa đứng sau dự án cầu đi bộ nghìn tỷ bắt qua sông Sài Gòn

Nutifood là nhà sản xuất chuyên về sữa bột dinh dưỡng và hiện sở hữu 6 nhà máy tại ba miền trong nước và 2 nhà máy tại Thụy Điển, Australia để cung ứng nguyên liệu phục vụ thị trường Việt Nam. Doanh nghiệp này là chủ đầu tư dự án Cầu bắt qua sông Sài Gòn với tổng kinh phí 1.000 tỷ đồng, nối quận 1 sang Thủ Thiêm, TP HCM.
Doanh nhân Nguyễn Hữu Thập lan tỏa “Hành trình hy vọng” bằng nghĩa cử hiến tạng đầy nhân văn

Doanh nhân Nguyễn Hữu Thập lan tỏa “Hành trình hy vọng” bằng nghĩa cử hiến tạng đầy nhân văn

Không chỉ tiên phong trong phát triển doanh nghiệp, ông Nguyễn Hữu Thập còn lan tỏa tinh thần nhân ái khi đăng ký hiến mô, tạng, tiếp nối “Hành trình hy vọng” vì sự sống cộng đồng.