Mỹ trừng phạt công ty lừa đảo qua mạng gây thiệt hại 200 triệu đô la

Bộ Tài chính Hoa Kỳ đã trừng phạt Funnull Technology, một công ty có trụ sở tại Philippines hỗ trợ hàng trăm nghìn trang web độc hại đứng đằng sau các vụ lừa đảo mạng, gây thiệt hại hơn 200 triệu đô la cho người Mỹ.

13:56, 30/05/2025

Funnull tạo điều kiện cho các vụ lừa đảo đầu tư tiền ảo bằng cách mua địa chỉ IP với số lượng lớn từ nhiều nhà cung cấp dịch vụ đám mây khác nhau. Công ty đã bán các địa chỉ IP và dịch vụ lưu trữ này cho tội phạm mạng, cho phép chúng lưu trữ các trang web độc hại.

 

Tội phạm đứng sau các vụ lừa đảo liên hệ với nạn nhân thông qua các trang web hẹn hò, phương tiện truyền thông xã hội và ứng dụng nhắn tin, xây dựng lòng tin và dụ dỗ nạn nhân vào các chương trình đầu tư giả mạo. Tuy nhiên, thay vì đầu tư, những kẻ lừa đảo chuyển tiền vào các tài khoản mà chúng kiểm soát và đánh cắp tiền của các nạn nhân.

Công ty sử dụng các thuật toán tạo tên miền (DGA) để cho ra nhiều tên miền duy nhất và cũng cung cấp cho tội phạm mạng các mẫu thiết kế web mạo danh các thương hiệu đáng tin cậy. Công cụ này cũng giúp chúng nhanh chóng chuyển đổi địa chỉ IP và tên miền để ngăn chặn các các chuyên gia thực hiện các thao tác gỡ bỏ.

Theo Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Hoa Kỳ, Funnull có liên quan đến phần lớn các trang web lừa đảo đầu tư tiền ảo được báo cáo với Cục điều tra liên ban Mỹ (FBI). Các nạn nhân tại Hoa Kỳ của các trang web lừa đảo này đã báo cáo khoản lỗ hơn 200 triệu đô la, với mức lỗ trung bình hơn 150.000 đô la cho mỗi cá nhân

OFAC cũng đã áp dụng lệnh trừng phạt đối với Liu Lizhi, một công dân Trung Quốc đóng vai trò là quản trị viên của Funnull và quản lý nhân viên của công ty, theo dõi hiệu suất và tiến độ công việc của họ.

Sau các lệnh trừng phạt này, công dân và tổ chức tại Hoa Kỳ bị cấm thực hiện giao dịch với Funnull và Lizhi. Tất cả tài sản của họ tại Hoa Kỳ cũng sẽ bị đóng băng, trong khi các tổ chức tài chính và các thực thể nước ngoài tham gia giao dịch với họ cũng có thể phải đối mặt với các hình phạt.

Các chỉ số xâm phạm của Funnull

Mới đây, FBI cũng đã công bố một cảnh báo nhanh với nhiều thông tin hơn, bao gồm các chi tiết kỹ thuật về địa chỉ IP và tên miền của một phần cơ sở hạ tầng lừa đảo mạng của Funnull.

"Kể từ tháng 01/2025, FBI đã xác định được 548 Tên chuẩn Funnull (CNAME) duy nhất được liên kết với hơn 332.000 tên miền duy nhất. Vào tháng 4/2025, một mẫu gồm tám tên miền đã được phân tích để mô tả một phân tích CNAME giải quyết được bốn CNAME được liên kết với cơ sở hạ tầng Funnull. Từ tháng 02/2023 đến tháng 4/2025, tám tên miền đã cho thấy ba mô hình hoạt động CNAME khác nhau", FBI cho biết.

Từ tháng 10/2023 đến tháng 4/2025, nhiều mô hình hoạt động địa chỉ IP đã được quan sát thấy từ một số tên miền sử dụng cơ sở hạ tầng Funnull. Trong khung thời gian này, hàng trăm tên miền sử dụng cơ sở hạ tầng Funnull đã đồng thời di chuyển từ địa chỉ IP này sang địa chỉ IP khác vào cùng một ngày chính xác hoặc trong cùng một khung thời gian.

Như FBI tiết lộ vào tháng trước, tội phạm mạng đã đánh cắp một số tiền kỷ lục lên tới 16,6 tỷ đô la từ người Mỹ vào năm 2024, với hơn 6,5 tỷ đô la bị mất do lừa đảo đầu tư, đánh dấu mức tăng lớn về tổn thất hơn 33% so với năm trước.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Tin tặc thông báo đã đánh cắp dữ liệu từ Salvation Army
10:02, 30/05/2025

Tin tặc thông báo đã đánh cắp dữ liệu từ Salvation Army

Một trong những nhà cung cấp dịch vụ xã hội lớn nhất toàn cầu, tổ chức từ thiện Cơ đốc giáo Salvation Army, được cho là đã bị tấn công bằng phần mềm tống tiền.

Xem thêm
Đánh sập đường dây lừa đảo qua giao dịch tiền ảo gần 10.000 tỷ đồng
11:33, 29/05/2025

Đánh sập đường dây lừa đảo qua giao dịch tiền ảo gần 10.000 tỷ đồng

Thông tin từ Bộ Công an cho biết: Công an tỉnh Đồng Nai huy động nhiều cán bộ chiến sĩ tinh nhuệ, không quản ngày đêm, qua gần 200 ngày truy xét, bám sát mọi hoạt động của đối tượng đã đấu tranh, triệt phá, truy bắt các đối tượng cầm đầu đường dây lừa đảo chiếm đoạt tài sản trên không gian mạng, với thủ đoạn lập sàn giao dịch tiền ảo (MTC - Matrix Chain).

Xem thêm
Vụ rò rỉ dữ liệu lớn làm lộ 1,6 triệu email của khách hàng Etsy, TikTok Shop
11:30, 29/05/2025

Vụ rò rỉ dữ liệu lớn làm lộ 1,6 triệu email của khách hàng Etsy, TikTok Shop

Hàng trăm nghìn tệp khách hàng đã bị phát hiện rò rỉ từ một phiên bản không được bảo vệ. Các nhà nghiên cứu cho rằng dữ liệu này chủ yếu làm lộ thông tin của khách hàng người Mỹ của các cửa hàng Etsy, Poshmark và TikTok.

Xem thêm
Gián điệp mạng Laundry Bear có liên quan đến vụ tấn công cảnh sát Hà Lan
15:39, 28/05/2025

Gián điệp mạng Laundry Bear có liên quan đến vụ tấn công cảnh sát Hà Lan

Một nhóm gián điệp mạng đến từ Nga có tên là Laundry Bear được cho là có liên quan đến vụ vi phạm an ninh tại cảnh sát Hà Lan vào tháng 9/2024.

Xem thêm
Tin tặc Iran đứng sau vụ tấn công bằng phần mềm tống tiền trị giá 19 triệu đô la
09:30, 28/05/2025

Tin tặc Iran đứng sau vụ tấn công bằng phần mềm tống tiền trị giá 19 triệu đô la

Vào thứ 3 tuần này, một tin tặc Iran đã nhận tội vì tham gia vào một chiến dịch phần mềm tống tiền lớn, phá vỡ hoạt động của một số cơ quan chính quyền tại các thành phố của Hoa Kỳ như Baltimore, Maryland, gây thiệt hại hàng chục triệu đô la.

Xem thêm
Để dữ liệu cá nhân không là “món mồi” béo bở cho tội phạm mạng
09:30, 28/05/2025

Để dữ liệu cá nhân không là “món mồi” béo bở cho tội phạm mạng

Không ít người hoang mang khi nhận được các cuộc gọi từ kẻ lừa đảo biết rõ thông tin cá nhân, thậm chí là số căn cước công dân, hợp đồng điện, hay các giao dịch mua vé máy bay… vừa thực hiện. Điều đáng lo ngại là những kẻ lừa đảo có thể dễ dàng tiếp cận các thông tin nhạy cảm để thực hiện các chiêu trò chiếm đoạt tài sản.

Xem thêm
Tin tặc vừa tấn công một bệnh viện có doanh thu tới 5 tỷ đô la
08:50, 28/05/2025

Tin tặc vừa tấn công một bệnh viện có doanh thu tới 5 tỷ đô la

Một băng nhóm tin tặc khét tiếng chuyên dùng phần mềm độc hại để tống tiền (ransomware) đã tuyên bố đã xâm nhập Mediclinic, một đế chế bệnh viện trị giá 5 tỷ đô la. Hiện tại, băng nhóm này đang đe dọa sẽ làm rò rỉ dữ liệu nội bộ và thông tin nhạy cảm của các nhân viên nếu không được trả tiền.

Xem thêm