Theo báo Guardian (Anh), hãng xe lửa West Midlands Trains đã gửi email tới khoảng 2.500 nhân viên, thông báo giám đốc điều hành hãng này - ông Julian Edwards - muốn thưởng họ một khoản tiền để cảm ơn họ vì đã làm việc trong năm qua trong bối cảnh đại dịch COVID-19.
Email nêu rõ khoản tiền thưởng một lần này là lời cảm ơn tới nhân viên sau khi một “áp lực rất căng thẳng đã trút lên vai một lượng lớn nhân sự của chúng ta”.
Tuy nhiên khi các nhân viên bấm vào đường link dẫn tới phần thông tin cảm ơn của ông Julian Edwards, họ nhận được một email hồi đáp, cho biết thực tế không có phần thưởng nào cả, bởi đó chỉ là “bài kiểm tra về một tình huống mô tả thủ đoạn tấn công phishing” của các tin tặc.
Phishing (tấn công giả mạo) là hình thức tấn công mà tin tặc giả mạo là một đơn vị uy tín để lừa người dùng cung cấp thông tin cá nhân cho chúng.
Một trong những kỹ thuật cơ bản trong tấn công phishing là giả mạo email. Tin tặc sẽ gửi email cho người dùng dưới danh nghĩa một đơn vị/tổ chức uy tín, dụ người dùng click vào đường link dẫn tới một website giả mạo và “mắc câu”.
Trong email hồi đáp tới các nhân viên công ty đường sắt West Midlands Trains giải thích: “Đây là một bài kiểm tra do nhóm IT thiết kế để lôi kéo mọi người bấm vào đường link, và có cả những hứa hẹn cảm ơn cũng như thưởng tiền”.
Tuy nhiên lãnh đạo của nghiệp đoàn nhân viên hưởng lương ngành vận tải (TSSA) ở Anh cho rằng “bài kiểm tra” kiểu này là “vô cảm, đáng trách”, nhất là khi từng có một nhân viên thuộc công ty West Midlands Trains qua đời vì COVID-19 và nhiều nhân viên khác cũng đã mắc bệnh này thời gian qua.
Tối đa: 1500 ký tự
Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận