<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>E-mail lừa đảo mạo danh VPBank đã được chuẩn bị kỹ lưỡng</title>
<meta name="description" content="E-mail lừa đảo mạo danh VPBank đã được chuẩn bị kỹ lưỡng - Savefile - Tin Tức -...">
<meta name="author" content="Mạng thông tin RSS FEED">
<meta name="copyright" content="Mạng thông tin RSS FEED [webmaster@mocfun.net]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.0">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="E-mail lừa đảo mạo danh VPBank đã được chuẩn bị kỹ lưỡng">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mocfun.net&#x002F;savefile&#x002F;the-gioi-so&#x002F;e-mail-lua-dao-mao-danh-vpbank-da-duoc-chuan-bi-ky-luong-679.html">
<meta property="og:site_name" content="Mạng thông tin RSS FEED">
<meta property="og:url" content="https://mocfun.net/the-gioi-so/e-mail-lua-dao-mao-danh-vpbank-da-duoc-chuan-bi-ky-luong-679.html">
<link rel="shortcut icon" href="https://mocfun.net/uploads/mocfun_favico.png">
<link rel="canonical" href="https://mocfun.net/the-gioi-so/e-mail-lua-dao-mao-danh-vpbank-da-duoc-chuan-bi-ky-luong-679.html">
<link rel="alternate" href="https://mocfun.net/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/danh-muc-tin/" title="Tin Tức - Danh Mục Tin" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/kien-truc-noi-that/" title="Tin Tức - Kiến trúc - Nội thất" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-cung/" title="Tin Tức - Đồ Thờ Cúng" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/nha-go/" title="Tin Tức - Nhà gỗ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/biet-thu-nha-vuon-nha-pho/" title="Tin Tức - Biệt thự - Nhà vườn - Nhà phố" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/can-ho-chung-cu/" title="Tin Tức - Căn hộ chung cư" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/dinh-chua-mieu/" title="Tin Tức - Đình - Chùa - Miếu" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-co/" title="Tin Tức - Đồ cổ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/gia-dinh/" title="Tin Tức - Gia đình" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/giao-duc/" title="Tin Tức - Giáo dục" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/kinh-doanh-thi-truong/" title="Tin Tức - Kinh doanh - Thị trường" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/phap-luat/" title="Tin Tức - Pháp Luật" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/doi-song/" title="Tin Tức - Đời Sống" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/khoa-hoc-cong-nghe/" title="Tin Tức - Khoa học - công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/thiet-bi-ban-hang/" title="Tin Tức - Thiết bị bán hàng" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/phong-thuy/" title="Tin Tức - Phong Thủy" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/tam-linh/" title="Tin Tức - Tâm Linh" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/danh-gia-xe/" title="Tin Tức - Đánh Giá Xe" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/gia-xe-o-to/" title="Tin Tức - Giá xe ô tô" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/tin-o-to/" title="Tin Tức - Tin ô tô" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/review/" title="Tin Tức - Review" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/the-gioi-so/" title="Tin Tức - Thế giới Số" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/suc-khoe/" title="Tin Tức - Sức khỏe" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-hai-manh/" title="Tin Tức - Đồ Thờ Hải Mạnh" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-an-gian/" title="Tin Tức - BÀN THỜ - ÁN GIAN" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-chung-cu-ban-tho-hien-dai/" title="Tin Tức - BÀN THỜ CHUNG CƯ - BÀN THỜ HIỆN ĐẠI" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-gia-tien-truyen-thong/" title="Tin Tức - Bàn thờ gia tiên truyền thống" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/sap-tho-ban-tho-chan-quy/" title="Tin Tức - SẬP THỜ - BÀN THỜ CHÂN QUỲ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/tu-tho/" title="Tin Tức - Tủ thờ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cuon-thu-hoanh-phi-cau-doi/" title="Tin Tức - Cuốn Thư - Hoành Phi - Câu Đối" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cua-vong-thieu-chau/" title="Tin Tức - CỬA VÕNG - THIỀU CHÂU" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/vach-ngan-phong-tho/" title="Tin Tức - VÁCH NGĂN PHÒNG THỜ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-bang-dong/" title="Tin Tức - ĐỒ THỜ BẰNG ĐỒNG" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/kham-tho/" title="Tin Tức - KHÁM THỜ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ngai-tho-y-tho/" title="Tin Tức - Ngai Thờ - Ỷ Thờ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-than-tai-lau-than-tai/" title="Tin Tức - BÀN THỜ THẦN TÀI - LẦU THẦN TÀI" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-treo-tuong/" title="Tin Tức - BAN THỜ TREO TƯỜNG" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-khac/" title="Tin Tức - ĐỒ THỜ KHÁC" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/blog-do-tho/" title="Tin Tức - Blog đồ thờ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/toi-den-kobi/" title="Tin Tức - Tỏi đen Kobi" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cong-dung-cua-toi-den/" title="Tin Tức - Công dụng của tỏi đen" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cach-dung-toi-den/" title="Tin Tức - Cách dùng tỏi đen" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/test/" title="Tin Tức - test" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/go-hoang-gia/" title="Tin Tức - Gỗ Hoàng Gia" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/my-nghe-hai-minh/" title="Tin Tức - Mỹ Nghệ Hải Minh" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-cung-net/" title="Tin Tức - Đồ Thờ Cúng Net" type="application/rss+xml">
<link rel="preload" as="script" href="https://mocfun.net/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://mocfun.net/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://mocfun.net/assets/js/global.js">
<link rel="preload" as="script" href="https://mocfun.net/themes/default/js/news.js">
<link rel="preload" as="script" href="https://mocfun.net/themes/default/js/main.js">
<link rel="preload" as="script" href="https://mocfun.net/themes/default/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://mocfun.net/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/bootstrap.non-responsive.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/style.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/news.css">
<style>
	body{background: #fff;}
</style>
		<!-- Mã cơ sở Mien Cao- Facebook Pixel Code -->
<noscript><img height="1" width="1" style="display:none"
  src="https://www.facebook.com/tr?id=726966664505339&ev=PageView&noscript=1"
/></noscript>
<!-- End Facebook Pixel Code -->
<!--  Tran Ha Facebook Pixel Code -->
<noscript><img height="1" width="1" style="display:none"
  src="https://www.facebook.com/tr?id=781358042292218&ev=PageView&noscript=1"
/></noscript>
<!-- End Facebook Pixel Code -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Mạng thông tin RSS FEED</h2>
		<p class="pull-right"><a title="Mạng thông tin RSS FEED" href="https://mocfun.net/">https://mocfun.net</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>E-mail lừa đảo mạo danh VPBank đã được chuẩn bị kỹ lưỡng</h1>
		<ul class="list-inline">
			<li>Thứ tư - 25/07/2018 12:45</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Kẻ tấn công có thể đã nắm được lỗ hổng trong hệ thống e-mail của VPBank từ lâu, lên kế hoạch tỷ mỉ trước khi thực hiện.
		</div>
		<div id="bodytext" class="clearfix">
			 <p class="Normal"> Ngày 21/7, một số khách hàng của VPBank cho biết đã nhận được e-mail cảnh báo bảo mật từ ngân hàng này, địa chỉ gửi là <em>ebank@ebank.vpbank.com.vn</em>. Bên gửi yêu cầu người dùng truy cập link <em>http://email-dbs1.vpbank.com.vn/link.php?M=...</em> và sẽ được chuyển đến <span><em>http://ebank.vpbank.com.vn/security.html</em>.</span></p><table align="center" border="0" cellpadding="3" cellspacing="0" class="tplCaption"><tbody><tr><td> <img alt="Đường link trong e-mail đưa khách hàng đến một website có tên miền ebank.vpbank.com.vn." data-natural-width="500" src="https://mocfun.net/uploads/news/2018_07/vp-9837-1532336818.jpg"></td> </tr><tr><td> <p class="Image"> Đường link trong e-mail đưa khách hàng đến một website có tên miền ebank.vpbank.com.vn.</p> </td> </tr></tbody></table><p class="Normal"> Tại trang đích (đã không còn hoạt động), khách hàng phải nhập rất nhiều thông tin như số thẻ tín dụng, ngày hết hạn, tên khách hàng và cả mã số bí mật CVV (code card). Ngày 22/7, VPBank đó cho biết thông tin trong e-mail là lừa đảo, giả danh ngân hàng để lấy thông tin thẻ của khách hàng.</p><p class="Normal"> <span>"Không tính lỗi chính tả hay câu chữ, e-mail lừa đảo gửi đến khách hàng VPBank cho thấy nó đã được chuẩn bị kỹ lưỡng và nghiên cứu từ trước", ông Tống Văn Toàn, chuyên gia bảo mật của SecurityBox, nhận xét. "Tin tặc tạo sự chú ý với khách hàng bằng cách đề cập đến việc 'nhiều thẻ tín dụng đã bị đánh cắp bởi người lạ', đồng thời nó cũng liên quan đến</span><span> e-mail khác mà VPBank gửi từ tháng 6/2018 về việc tăng cường bảo mật thông tin thẻ thanh toán".</span></p><table align="center" border="0" cellpadding="3" cellspacing="0" class="tplCaption"><tbody><tr><td> <img alt="Ba bước người dùng bị tấn công lừa đảo." data-natural-width="500" src="https://mocfun.net/uploads/news/2018_07/vpbank-3203-1532336818.jpg"></td> </tr><tr><td> <p class="Image"> Ba bước người dùng bị tấn công lừa đảo.</p> </td> </tr></tbody></table><p class="Normal"> Với những thông tin thu thập được, các chuyên gia tại đây đưa ra một số kịch bản có thể xảy ra đằng sau vụ tấn công tinh vi này. Trong đó, giả định khả thi nhất là<span> máy chủ mà các tên miền <em>ebank.vpbank.com.vn</em> và <em>email-dbs1.vpbank.com.vn</em> trỏ đến có thể bị chiếm quyền điều khiển.</span></p><p class="Normal"> Cụ thể, dữ liệu từ Google Cache cho thấy domain này từng được sử dụng trước đây vào một số giao dịch của của ngân hàng, nhưng đến nay không thể truy cập. Ngoài ra, hacker còn tiến hành kiểm tra URL phishing (lừa đảo) trên trang web phishing checking từ 1/6, trong đến 21/7 thì e-mail lừa đảo mới được gửi đi.</p><table align="center" border="0" cellpadding="3" cellspacing="0" class="tplCaption"><tbody><tr><td> <img alt="Việc kiểm tra URL phishing đã được tiến hành từ 1/6." data-natural-width="500" src="https://mocfun.net/uploads/news/2018_07/phishing-5823-1532336818.jpg"></td> </tr><tr><td> <p class="Image"> Việc kiểm tra URL phishing đã được tiến hành từ 1/6.</p> </td> </tr></tbody></table><p class="Normal"> "Kẻ tấn công tỏ ra khá cẩn thận bởi đã tiến hành kiểm tra URL phishing trước khi gửi e-mail tới người dùng", ông Bùi Quang Minh, một chuyên gia bảo mật khác của SecurityBox, đánh giá. "Sở dĩ hacker làm vậy để đảm bảo rằng người dùng bấm vào link trên thì sẽ không bị chặn hoặc bị cảnh báo phishing từ trình duyệt. Thông tin này đồng thời cho thấy có thể kẻ tấn công đã chiếm được quyền điều khiển từ lâu".</p><p class="Normal"> Các chuyên gia bảo mật còn đưa ra các trường hợp tấn công khác, như tấn công Man-in-the-middle, trong đó hacker đứng giữa ngay trong mạng nội bộ của người dùng, kẻ tấn công có thể chiếm quyền điều khiển domain hay hacker tấn công, chiếm quyền điều khiển của DNS server... Tuy nhiên, các tình huống này được đánh giá ít có nguy cơ xảy ra hơn.</p><p class="Normal"> Theo VPBank, một số khách hàng của ngân hàng này đã nhận được e-mail chứa link phishing có tên miền VPBank, mặc dù chưa ghi nhận báo cáo nào về ảnh hưởng của người dùng liên quan đến e-mail trên. "<span>Một địa chỉ e-mail dùng cho mục đích tiếp thị mà VPBank đặt tại đối tác bị tấn công, dẫn đến khách hàng nhận được email lừa đảo từ địa chỉ đó. Các hệ thống sử dụng tên miền chính và các tên miền phụ khác không nằm trong mạng của đối tác vẫn hoạt động bình thường", đại diện ngân hàng cho biết. "VPBank đã phối hợp với đối tác khắc phục lỗi này".</span></p><p class="Normal"> Các chuyên gia bảo mật khuyến cáo người dùng cần thận trọng khi cung cấp các thông tin nhạy cảm, đặc biệt là liên quan đến thẻ tín dụng, ngân hàng trực tuyến... Xác định chính xác mình thực hiện giao dịch có mã hoá Https, tại đúng địa chỉ tổ chức tài chính hoặc đúng trang thương mại điện tử uy tín - thể hiện bằng phần màu xanh trên trình duyệt. Không đăng nhập hay giao dịch trực tuyến khi thấy có dấu hiệu bất thường.</p><p class="Normal"> <span>Từ cuối tháng 7/2018, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) </span><span>đã ghi nhận nhiều hình thức tấn công có chủ đích của tin tặc nhắm vào hệ thống thông tin của một số ngân hàng và hạ tầng quan trọng quốc gia. Tin tặc đã tìm hiểu kỹ về đối tượng tấn công và thực hiện các thủ thuật lừa đảo, kết hợp với các biện pháp kỹ thuật cao để qua mặt các hệ thống bảo vệ an toàn thông tin nhằm chiếm quyền điều khiển máy tính của người dùng, thông qua đó tấn công các hệ thống máy tính nội bộ chứa thông tin quan trọng khác.</span></p> <p class="author_mail"> <strong>Bảo Anh</strong> <i class="ic ic-email"></i> </p> <!-- Thêm box cho category OPPO --> <!-- End Thêm box cho category OPPO --> 
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				sohoa.vnexpress.net
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://mocfun.net/the-gioi-so/e-mail-lua-dao-mao-danh-vpbank-da-duoc-chuan-bi-ky-luong-679.html" title="E-mail lừa đảo mạo danh VPBank đã được chuẩn bị kỹ lưỡng">https://mocfun.net/the-gioi-so/e-mail-lua-dao-mao-danh-vpbank-da-duoc-chuan-bi-ky-luong-679.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Mạng thông tin RSS FEED
		</div>
		<div id="contact">
			<a href="mailto:webmaster@mocfun.net">webmaster@mocfun.net</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://mocfun.net/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://mocfun.net/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_is_recaptcha=0;</script>
<script src="https://mocfun.net/assets/js/language/vi.js"></script>
<script src="https://mocfun.net/assets/js/global.js"></script>
<script src="https://mocfun.net/themes/default/js/news.js"></script>
<script src="https://mocfun.net/themes/default/js/main.js"></script>
<script>
  !function(f,b,e,v,n,t,s)
  {if(f.fbq)return;n=f.fbq=function(){n.callMethod?
  n.callMethod.apply(n,arguments):n.queue.push(arguments)};
  if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';
  n.queue=[];t=b.createElement(e);t.async=!0;
  t.src=v;s=b.getElementsByTagName(e)[0];
  s.parentNode.insertBefore(t,s)}(window, document,'script',
  'https://connect.facebook.net/en_US/fbevents.js');
  fbq('init', '726966664505339');
  fbq('track', 'PageView');
</script>
<script>
  !function(f,b,e,v,n,t,s)
  {if(f.fbq)return;n=f.fbq=function(){n.callMethod?
  n.callMethod.apply(n,arguments):n.queue.push(arguments)};
  if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';
  n.queue=[];t=b.createElement(e);t.async=!0;
  t.src=v;s=b.getElementsByTagName(e)[0];
  s.parentNode.insertBefore(t,s)}(window, document,'script',
  'https://connect.facebook.net/en_US/fbevents.js');
  fbq('init', '781358042292218');
  fbq('track', 'PageView');
</script>
<script src="https://mocfun.net/themes/default/js/bootstrap.min.js"></script>
</body>
</html>