Trước đó, Phòng An ninh mạng Công an TP Đà Nẵng phát hiện một nhóm đối tượng có hành vi phát tán các tập tin có chứa mã độc nhằm chiếm đoạt tài khoản mạng xã hội Facebook của người khác.
Tiến hành phối hợp Cục An toàn thông tin và truyền thông (Bộ Thông tin và Truyền thông) công an xác định các tập tin trên có chứa các tập tin mã độc.
Sau thời gian điều tra, cảnh sát đã tiến hành kiểm tra một căn nhà tại một khu đô thị trên địa bàn quận Ngũ Hành Sơn. Tại đây, công an phát hiện L.N.H.N và 8 người khác đang thực hiện hành vi xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.
Qua đấu tranh, lực lượng công an xác định N. thuê căn nhà trên, sau đó mua sắm hàng chục thiết bị máy tính cấu hình cao và tuyển thêm 8 người cùng làm việc. Sau đó, N. chỉ đạo các đối tượng trong nhóm sử dụng các tài khoản mạng xã hội LinkedIn (đã thu thập sẵn) để đăng bài viết quảng cáo sản phẩm, tuyển dụng, kêu gọi đầu tư.
Công an thu thập tài liệu phạm pháp của nhóm đối tượng trên. (Ảnh Công an cung cấp) |
Khi có người dùng Linkedin khác bình luận vào bài viết thì các đối tượng sẽ nhắn tin theo kịch bản có sẵn, gửi tập tin có chứa các đường dẫn tự động tải mã độc nhằm dẫn dụ người này bấm vào để xem nội dung.
Nếu người dùng mở tập tin thì mã độc sẽ tự động thu thập dữ liệu trong thiết bị điện tử của người dùng như địa chỉ IP, cookie, tài khoản, mật khẩu...
Các đối tượng sử dụng các dữ liệu trên để chiếm quyền sử dụng tài khoản Business Manager trên Facebook của nạn nhân rồi sử dụng vào các hoạt động vi phạm pháp luật nhằm thu lợi bất chính.
Bằng thủ đoạn này, từ tháng 5/2023 đến khi bị cảnh sát phát hiện, nhóm này đã phát tán các tập tin đến hàng chục ngàn người dùng mạng xã hội Linkedin và chiếm quyền sử dụng tài khoản Business Manager trên Facebook có giá trị cao của cá nhân, doanh nghiệp trong nước và các quốc gia trên thế giới.
Hiện Công an thành phố Đà Nẵng đang phối hợp các cơ quan chức năng mở rộng điều tra, xử lý vụ việc.