Nhật Bản đang đối mặt với một làn sóng tấn công mạng gây sốc vào các tài khoản môi giới trực tuyến. Tội phạm đang lấy quyền truy cập thông qua lừa đảo, phần mềm độc hại và thông tin đăng nhập bị đánh cắp, sau đó sử dụng các tài khoản bị xâm phạm để thao túng cổ phiếu penny. Theo các cơ quan quản lý và chuyên gia an ninh mạng, tổng thiệt hại đã vượt quá 100 tỷ yen ( khoảng 710 triệu đô la ).
🔹 Cách thức các cuộc tấn công hoạt động:
Kế hoạch rất đơn giản nhưng hiệu quả: tin tặc chiếm quyền truy cập vào một tài khoản, mua cổ phiếu có vốn hóa thấp ở Nhật Bản, Mỹ hoặc Trung Quốc, tăng giá một cách giả tạo, sau đó bán để thu lợi. Nhiều cổ phiếu thuộc sở hữu của chính các tin tặc, cho phép họ thu lợi trực tiếp từ việc thao túng.
🔹 Nhật Bản trở thành một mắt xích yếu trong thị trường toàn cầu
Tám trong số các công ty môi giới trực tuyến lớn nhất Nhật Bản – bao gồm Rakuten Securities và SBI Securities – đã xác nhận các giao dịch đáng ngờ. Một số công ty thậm chí đã chặn việc mua một số cổ phiếu vốn hóa nhỏ được niêm yết tại Trung Quốc, Hoa Kỳ và trong nước. Sự thành công của những cuộc tấn công này đã tiết lộ những lỗ hổng nghiêm trọng trong hệ thống phòng thủ mạng của Nhật Bản.
🎯 Câu chuyện cá nhân: Mất trắng tiền tiết kiệm cả đời chỉ trong chớp mắt
Câu chuyện của Mai Mori, một công nhân bán thời gian 41 tuổi đến từ Aichi, đã làm tiêu đề khi cô phát hiện ra rằng các hacker đã sử dụng tài khoản hưu trí Rakuten của cô để mua hơn 639.000 yên cổ phiếu Trung Quốc – khoảng 12% số tiền tiết kiệm của cô.
Khi cô ấy liên hệ với Rakuten, cô được khuyên nên nộp báo cáo cho cảnh sát. Nhưng phản hồi từ các cơ quan chức năng lại không khả quan: “Trong hầu hết các trường hợp gian lận, nạn nhân thường im lặng chấp nhận mất mát.”
Một nạn nhân khác từ Tokyo, người chọn giữ kín danh tính, đã mất 50 triệu yen sau khi tài khoản của anh bị chiếm đoạt. Mặc dù anh đã thấy một thông báo cảnh báo trên điện thoại và gọi cho môi giới của mình ngay lập tức, nhưng đã quá muộn để khóa tài khoản.
⚠️ Ai là người phải chịu trách nhiệm?
Các nhà môi giới đổ lỗi cho người dùng. Cảnh sát đổ lỗi cho các nhà môi giới. Trong khi đó, chính phủ đang kêu gọi các công ty "hành động một cách thiện chí" khi xử lý với những khách hàng bị ảnh hưởng - nhưng rất ít nhà đầu tư đã được bồi thường cho đến nay.
Vào ngày 22 tháng 4, Bộ trưởng Tài chính Katsunobu Kato đã kêu gọi các công ty chứng khoán tham gia vào các cuộc thảo luận chân thành với các nạn nhân. Tuy nhiên, việc chi trả thực tế vẫn rất hiếm.
📈 Các vụ lừa đảo đang tăng vọt
📊 Vào tháng Hai, chỉ có 33 giao dịch đáng ngờ được báo cáo. Chỉ trong nửa đầu tháng Tư, con số đó đã tăng lên 736. Cơ quan Dịch vụ Tài chính chưa công bố tổng số thiệt hại, nhưng các chuyên gia cảnh báo rằng xu hướng này đang đe dọa chiến dịch quốc gia của Nhật Bản nhằm chuyển đổi tiết kiệm hộ gia đình từ tiền mặt sang đầu tư.
🛡️ Hacker đang xâm nhập như thế nào?
🔹 Lừa đảo & Tấn công Man-in-the-Middle:
Nạn nhân bị lừa đến các trang đăng nhập giả mạo thông qua email lừa đảo hoặc quảng cáo độc hại. Những trang này chuyển tiếp thông tin đăng nhập và cookie phiên đến kẻ tấn công, người sau đó có được quyền truy cập đầy đủ vào tài khoản.
🔹 Infostealers (lừa đảo dữ liệu phần mềm độc hại):
Các chương trình ẩn nhỏ được nhúng trong các tệp đính kèm hoặc liên kết. Khi vào trong một thiết bị, chúng lặng lẽ tìm kiếm trong trình duyệt và các tệp để lấy ID và mật khẩu đã lưu, gửi chúng trở lại cho kẻ tấn công.
🔹 Trình duyệt web như một lỗ hổng:
Theo chuyên gia Yutaka Sejiyama từ Macnica Security, sở thích văn hóa của Nhật Bản đối với trình duyệt máy tính để bàn hơn là ứng dụng giao dịch di động là một điểm yếu chính. Ứng dụng di động thường cung cấp xác thực sinh trắc học và các kênh mã hóa, khiến chúng an toàn hơn. "Nếu mọi người chuyển sang sử dụng ứng dụng di động, nhiều vụ trộm này có thể được ngăn chặn," ông lập luận.
💡 Bức Tranh Lớn Hơn: Liệu Sự Chuyển Dịch Tài Chính Của Nhật Bản Có Bị Đe Dọa?
Chính phủ Nhật Bản muốn công dân của mình đầu tư nhiều hơn và tiết kiệm ít hơn - nhưng số lượng lừa đảo ngày càng tăng và sự thiếu hụt bảo vệ người tiêu dùng có thể hoàn toàn làm suy yếu niềm tin của công chúng.
Luôn đi trước một bước – theo dõi hồ sơ của chúng tôi và cập nhật mọi thông tin quan trọng trong thế giới tiền điện tử!
Thông báo:
,,Thông tin và quan điểm được trình bày trong bài viết này chỉ nhằm mục đích giáo dục và không nên được coi là lời khuyên đầu tư trong bất kỳ tình huống nào. Nội dung của những trang này không nên được coi là lời khuyên tài chính, đầu tư hoặc bất kỳ hình thức lời khuyên nào khác. Chúng tôi cảnh báo rằng việc đầu tư vào tiền điện tử có thể có rủi ro và có thể dẫn đến tổn thất tài chính.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tài khoản đầu tư Nhật Bản bị tấn công: Hacker bơm cổ phiếu giá rẻ và đánh cắp hàng trăm triệu
Nhật Bản đang đối mặt với một làn sóng tấn công mạng gây sốc vào các tài khoản môi giới trực tuyến. Tội phạm đang lấy quyền truy cập thông qua lừa đảo, phần mềm độc hại và thông tin đăng nhập bị đánh cắp, sau đó sử dụng các tài khoản bị xâm phạm để thao túng cổ phiếu penny. Theo các cơ quan quản lý và chuyên gia an ninh mạng, tổng thiệt hại đã vượt quá 100 tỷ yen ( khoảng 710 triệu đô la ).
🔹 Cách thức các cuộc tấn công hoạt động:
Kế hoạch rất đơn giản nhưng hiệu quả: tin tặc chiếm quyền truy cập vào một tài khoản, mua cổ phiếu có vốn hóa thấp ở Nhật Bản, Mỹ hoặc Trung Quốc, tăng giá một cách giả tạo, sau đó bán để thu lợi. Nhiều cổ phiếu thuộc sở hữu của chính các tin tặc, cho phép họ thu lợi trực tiếp từ việc thao túng.
🔹 Nhật Bản trở thành một mắt xích yếu trong thị trường toàn cầu
Tám trong số các công ty môi giới trực tuyến lớn nhất Nhật Bản – bao gồm Rakuten Securities và SBI Securities – đã xác nhận các giao dịch đáng ngờ. Một số công ty thậm chí đã chặn việc mua một số cổ phiếu vốn hóa nhỏ được niêm yết tại Trung Quốc, Hoa Kỳ và trong nước. Sự thành công của những cuộc tấn công này đã tiết lộ những lỗ hổng nghiêm trọng trong hệ thống phòng thủ mạng của Nhật Bản.
🎯 Câu chuyện cá nhân: Mất trắng tiền tiết kiệm cả đời chỉ trong chớp mắt Câu chuyện của Mai Mori, một công nhân bán thời gian 41 tuổi đến từ Aichi, đã làm tiêu đề khi cô phát hiện ra rằng các hacker đã sử dụng tài khoản hưu trí Rakuten của cô để mua hơn 639.000 yên cổ phiếu Trung Quốc – khoảng 12% số tiền tiết kiệm của cô.
Khi cô ấy liên hệ với Rakuten, cô được khuyên nên nộp báo cáo cho cảnh sát. Nhưng phản hồi từ các cơ quan chức năng lại không khả quan: “Trong hầu hết các trường hợp gian lận, nạn nhân thường im lặng chấp nhận mất mát.” Một nạn nhân khác từ Tokyo, người chọn giữ kín danh tính, đã mất 50 triệu yen sau khi tài khoản của anh bị chiếm đoạt. Mặc dù anh đã thấy một thông báo cảnh báo trên điện thoại và gọi cho môi giới của mình ngay lập tức, nhưng đã quá muộn để khóa tài khoản.
⚠️ Ai là người phải chịu trách nhiệm? Các nhà môi giới đổ lỗi cho người dùng. Cảnh sát đổ lỗi cho các nhà môi giới. Trong khi đó, chính phủ đang kêu gọi các công ty "hành động một cách thiện chí" khi xử lý với những khách hàng bị ảnh hưởng - nhưng rất ít nhà đầu tư đã được bồi thường cho đến nay. Vào ngày 22 tháng 4, Bộ trưởng Tài chính Katsunobu Kato đã kêu gọi các công ty chứng khoán tham gia vào các cuộc thảo luận chân thành với các nạn nhân. Tuy nhiên, việc chi trả thực tế vẫn rất hiếm.
📈 Các vụ lừa đảo đang tăng vọt 📊 Vào tháng Hai, chỉ có 33 giao dịch đáng ngờ được báo cáo. Chỉ trong nửa đầu tháng Tư, con số đó đã tăng lên 736. Cơ quan Dịch vụ Tài chính chưa công bố tổng số thiệt hại, nhưng các chuyên gia cảnh báo rằng xu hướng này đang đe dọa chiến dịch quốc gia của Nhật Bản nhằm chuyển đổi tiết kiệm hộ gia đình từ tiền mặt sang đầu tư.
🛡️ Hacker đang xâm nhập như thế nào?
🔹 Lừa đảo & Tấn công Man-in-the-Middle:
Nạn nhân bị lừa đến các trang đăng nhập giả mạo thông qua email lừa đảo hoặc quảng cáo độc hại. Những trang này chuyển tiếp thông tin đăng nhập và cookie phiên đến kẻ tấn công, người sau đó có được quyền truy cập đầy đủ vào tài khoản.
🔹 Infostealers (lừa đảo dữ liệu phần mềm độc hại):
Các chương trình ẩn nhỏ được nhúng trong các tệp đính kèm hoặc liên kết. Khi vào trong một thiết bị, chúng lặng lẽ tìm kiếm trong trình duyệt và các tệp để lấy ID và mật khẩu đã lưu, gửi chúng trở lại cho kẻ tấn công.
🔹 Trình duyệt web như một lỗ hổng:
Theo chuyên gia Yutaka Sejiyama từ Macnica Security, sở thích văn hóa của Nhật Bản đối với trình duyệt máy tính để bàn hơn là ứng dụng giao dịch di động là một điểm yếu chính. Ứng dụng di động thường cung cấp xác thực sinh trắc học và các kênh mã hóa, khiến chúng an toàn hơn. "Nếu mọi người chuyển sang sử dụng ứng dụng di động, nhiều vụ trộm này có thể được ngăn chặn," ông lập luận.
💡 Bức Tranh Lớn Hơn: Liệu Sự Chuyển Dịch Tài Chính Của Nhật Bản Có Bị Đe Dọa? Chính phủ Nhật Bản muốn công dân của mình đầu tư nhiều hơn và tiết kiệm ít hơn - nhưng số lượng lừa đảo ngày càng tăng và sự thiếu hụt bảo vệ người tiêu dùng có thể hoàn toàn làm suy yếu niềm tin của công chúng.
#Japan , #tội phạm mạng , #hackers , #An ninh mạng , #Cảnh báo Hacker
Luôn đi trước một bước – theo dõi hồ sơ của chúng tôi và cập nhật mọi thông tin quan trọng trong thế giới tiền điện tử! Thông báo: ,,Thông tin và quan điểm được trình bày trong bài viết này chỉ nhằm mục đích giáo dục và không nên được coi là lời khuyên đầu tư trong bất kỳ tình huống nào. Nội dung của những trang này không nên được coi là lời khuyên tài chính, đầu tư hoặc bất kỳ hình thức lời khuyên nào khác. Chúng tôi cảnh báo rằng việc đầu tư vào tiền điện tử có thể có rủi ro và có thể dẫn đến tổn thất tài chính.