-
Khai trương Hệ sinh thái STEM tại Khu công nghệ cao Hòa Lạc -
Bảo đảm thông tin liên lạc thông suốt dịp Tết Bính Ngọ -
Hà Nội đổi mới quản trị công vụ bằng OKR/KPI và công nghệ số -
45 triệu USD tiền thưởng cho giải đấu Esports Nations Cup 2026 -
Cảnh giác việc dùng Deepfake để lừa đảo dịp Tết Bính Ngọ -
Nhà mạng đóng góp 2,5% doanh thu cho Quỹ Dịch vụ viễn thông công ích Việt Nam
“Phát hiện tài khoản của bạn đăng nhập khác vùng bất thường, vui lòng đăng nhập đường link để xác nhận thông tin và thay đổi mật khẩu”.
|
Tin nhắn lừa đảo (phishing) |
Sau khi nhận được thông tin như trên, vì quá lo lắng nên đã bấm ngay đường link và điền mọi thông tin mà không hề suy xét và kiểm tra nội dung đó có gì bất thường. Việc này dẫn đến rất nhiều người đã bị đánh cắp thông tin và chiếm đoạt tiền trong tài khoản. Đây được gọi là lừa đảo phishing. Vậy phishing thực chất là gì?
Phishing là một thủ đoạn lừa đảo tinh vi, trong đó kẻ xấu cố gắng lừa người dùng tiết lộ thông tin nhạy cảm như số thẻ tín dụng, thông tin đăng nhập tài khoản ngân hàng, số pin và các thông tin cá nhân khác. Lừa đảo (phishing) sử dụng chiến thuật hù doạ để đánh vào nỗi sợ hãi để đạt được mục đích.
Theo chương trình đào tạo thực tế về nhận thức bảo mật SkillSpar, cấu trúc của một cuộc tấn công lừa đảo được chia thành các giai đoạn sau:
1) Gửi email, tin nhắn hoặc gọi điện giả mạo và có vẻ như họ đến từ cục cảnh sát, cục thuế hay một tổ chức tài chính, hoặc công ty như ngân hàng hoặc cổng thanh toán thẻ tín dụng;
2) Đánh vào sự sợ hãi của nạn nhân và tiết lộ rằng đây là một sự việc nghiêm trọng đã xảy ra; và đòi hỏi sự chú ý ngay lập tức của nạn nhân;
3) Liên kết trong email, tin nhắn dẫn nạn nhân đến trang web “giả mạo” nơi nó trông giống hệt trang web thật, thực tế tất cả đều là giả ngoại trừ phần thông tin mà nạn nhân điền vào để gửi cho những kẻ tấn công;
4) Nạn nhân thức dậy vào ngày hôm sau với tất cả tiền của mình và danh tính đã bị đánh cắp.
Như bạn có thể thấy, phishing đòi hỏi những kẻ tấn công phải có kiến thức máy tính và có nhiều kế hoạch. Khi tất cả những kế hoạch đó được sử dụng cùng với một chiến thuật hù doạ như trên, chắc chắn rằng nhiều người sẽ tin vào nó. Phishing cực kì khó bảo vệ bởi vì nó không phải là kỹ thuật hay công nghệ vượt trội, mà chủ yếu vì nó quá thuyết phục. Tuy nhiên vẫn có những cách để phát hiện và ngăn chặn lừa đảo.
Khi gặp những tình huống như trên, hãy nhìn kỹ vào URL (đường link) mà kẻ lừa đảo gửi đến, họ sẽ cố gắng làm cho nó giống thật nhất có thể nhưng nó không bao giờ là thật. Nếu nghi ngờ, hãy tự nhập URL của trang web được yêu cầu thay vì nhấn vào URL. Không điền bất kỳ thông tin cá nhân vào bất kì yêu cầu nào được mô tả trong email, thay vào đó, hãy gọi đến số điện thoại đường dây nóng của cơ quan, ngân hàng hoặc công ty yêu cầu để làm rõ.
Thời gian gần đây, rất nhiều người dân đã nhận được những cuộc gọi, tin nhắn hoặc email giả danh các cơ quan chính quyền, tổ chức tài chính, ngân hàng và không ít người rơi vào cái bẫy của nhóm tội phạm, có người thì lộ thông tin cá nhân, thông tin tài chính và không ít người đã mất tiền.
Đây không phải là sự phát triển nhanh chóng của công nghệ hay sự phát triển không ngừng của hacker mà nó liên quan rất nhiều đến nhận thức bảo mật của mọi người và công chúng. Bảo mật là tất cả về con người, quy trình và công nghệ. Trớ trêu thay con người vẫn là mắt xích yếu nhất, mặc dù rất dễ dàng để vá và sửa các lỗi hoặc lỗ hổng công nghệ, nhưng không có bản vá nào để sửa chữa các điểm yếu của con người. Hãy cảnh giác và nâng cao nhận thức bảo mật bởi vì không biết khi nào bản thân sẽ là người tiếp theo trong danh sách nạn nhân bị lừa.
Website: www.skillspar.com
Hotline: +84 28 627 277 04
Văn phòng chính: 33 Ubi Ave 3, #08-66, Vertex, Singapore, 408868
Văn phòng Hồ Chí Minh: 16-18 Xuân Diệu, Phường 4, Quận Tân Bình, Thành phố Hồ Chí Minh
-
Cảnh giác việc dùng Deepfake để lừa đảo dịp Tết Bính Ngọ -
Nhà mạng đóng góp 2,5% doanh thu cho Quỹ Dịch vụ viễn thông công ích Việt Nam -
LG dẫn đầu thị trường OLED tại Việt Nam -
STEM Innovation Petrovietnam: Lan tỏa cơ hội tiếp cận khoa học - công nghệ cho học sinh -
VinSmart Future ra mắt kỹ thuật phiên bản trải nghiệm sớm siêu ứng dụng “một chạm” V-App -
Siêu ứng dụng thế hệ mới: Cách VinSmart Future giải bài toán quá tải ứng dụng của người Việt -
Viettel thử nghiệm thành công giải pháp xác thực mạng “không OTP”
-
1
Lộ diện liên danh trúng thầu Dự án điện khí 57.384,78 tỷ đồng; thêm 8.171 tỷ đồng mở rộng cao tốc Hòa Bình - Mộc Châu -
2
Một số chính sách mới về kinh tế có hiệu lực từ tháng 2/2026: Người mua vàng cần lưu ý -
3
Hà Nội dự kiến lập 5 khu đô thị mới; TP.HCM trước áp lực hoàn thành gần 200.000 căn nhà ở xã hội -
4
Tư vấn châu Âu hỗ trợ quản lý Dự án đường sắt tốc độ cao Bắc – Nam
-
Phá đảo Coca-Cola Tết Fest 2026: Điểm check in cháy bậc nhất cuối tuần này ở TP.HCM -
PV GAS tăng tốc kinh doanh quốc tế, hướng tới mục tiêu trở thành trung tâm LNG của khu vực -
NCB bứt tốc năm 2025: Tăng vốn sớm, hoàn thành vượt mọi kế hoạch kinh doanh -
Năm 2025, doanh thu thuần của Điện Gia Lai (GEC) đạt gần 3.000 tỷ đồng -
Đà Nẵng siết chặt quản lý giao dịch bất động sản: Pháp lý minh bạch trở thành tiêu chí hàng đầu -
Agribank trao thưởng 1 tỷ đồng cho khách hàng gửi tiền tiết kiệm
