024.3225.2096

Cách nhận biết thư điện tử và tin nhắn lừa đảo

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia đã đưa ra hướng dẫn cách nhận biết thư điện tử và tin nhắn lừa đảo để giúp người dùng phòng tránh.



 
 
 

3 hình thức tấn công Social Engineering

 

Social Engineering (tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.
 

Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.
 

Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, các hình thức tấn công Social Engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.
 

Phishing đang là hình thức tấn công phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản.
 

Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai...
 

Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn
 

Vishing là hình thức tấn công sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.
 

Smishing là hình thức tấn công thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.
 

Cách nhận biết thư điện tử và tin nhắn lừa đảo
 

Để giúp người dùng phòng tránh các hình thức tấn công Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia NCSC đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo.
 

Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.
 

Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như "Kính gửi Quý khách hàng" hoặc "Thưa Ông/Bà", việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.
 

Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.
 

Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.
 

Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.
 

Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.
 

Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại… và thực hiện theo hướng dẫn của chúng.
 

Chuyên gia NCSC lưu ý, các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào. Do đó, người dùng khi gặp phải những cuộc gọi giả làm nhân viên bưu điện gọi điện thông báo nhận bưu phẩm; nhân viên viễn thông gọi điện thông báo nợ cước; nhân viên điện lực gọi điện thông báo nợ cước, dọa cắt điện… thì tuyệt đối không cung cấp thông tin cá nhân, số điện thoại, địa chỉ nhà ở… Đặc biệt, không nghe lời của các đối tượng chuyển tiền vào các tài khoản được chỉ định.


theo VTV
Bình luận facebook
Bình luận form
Các bài viết khác
16/04/2024 20  Lượt xem
Giới công nghệ đang tìm cách phát triển loại thiết bị mới được tin là nếu thành hiện thực sẽ có thể châm ngòi cho một cuộc cách mạng, thậm chí có thể thay thế smartphone.
Chi tiết
08/04/2024 30  Lượt xem
Theo Cục Viễn thông, từ ngày 15/4, các doanh nghiệp viễn thông di động phải chịu hoàn toàn trách nhiệm nếu còn xuất hiện SIM được phát triển mới không đúng quy định.
Chi tiết
03/04/2024 44  Lượt xem
Để giúp người dùng duyệt web yên tâm hơn, Google đã đưa ra một số gợi ý về cách sử dụng Internet an toàn.
Chi tiết
22/03/2024 91  Lượt xem
Sự kiện "Build with Al" sẽ diễn ra tại Hà Nội ngày 24/3 và Thành phố Hồ Chí Minh ngày 30/3 với sự tham gia của hàng trăm lập trình viên cùng các chuyên gia đến từ Google.
Chi tiết
22/03/2024 65  Lượt xem
Các nhà nghiên cứu đã tạo ra người bạn đồng hành ảo, có thể hỗ trợ nhân viên của các viện dưỡng lão trong việc trò chuyện và chăm sóc những bệnh nhân mất trí nhớ.
Chi tiết
20/03/2024 78  Lượt xem
Cùng với sự phát triển nhanh chóng của công nghệ trí tuệ nhân tạo, việc tái hiện hình ảnh của người thân đã khuất đang trở nên dễ dàng hơn bao giờ hết.
Chi tiết
18/03/2024 88  Lượt xem
Luật Căn cước 2023 có hiệu lực thi hành từ 1/7 tới nêu rõ việc thu thập thông tin sinh trắc học gồm ảnh khuôn mặt, vân tay, mống mắt của người cần cấp thẻ căn cước…
Chi tiết
15/03/2024 101  Lượt xem
Theo Bộ TT&TT, các doanh nghiệp viễn thông hiện đã hoàn thành đối soát, chuẩn hóa thông tin của 125 triệu thuê bao đang hoạt động với cơ sở dữ liệu quốc gia về dân cư.
Chi tiết
11/03/2024 136  Lượt xem
Công nghệ đang phát triển với tốc độ chóng mặt. Việc đón đầu xu hướng quan trọng có thể giúp các doanh nghiệp vừa và nhỏ mở rộng quy mô, cải thiện hiệu quả kinh doanh.
Chi tiết
07/03/2024 149  Lượt xem
Bộ Thông tin và Truyền thông đã công bố quy hoạch hạ tầng thông tin và truyền thông thời kỳ 2021 - 2030, tầm nhìn đến năm 2050.
Chi tiết
06/03/2024 78  Lượt xem
Meta (công ty mẹ của Facebook) đã đưa ra phản hồi chính thức sau việc mạng xã hội này bị sập trên diện rộng vào tối qua.
Chi tiết
04/03/2024 80  Lượt xem
Các nhà chuyên môn luôn khuyến cáo chỉ nên sử dụng ứng dụng trí tuệ nhân tạo (AI) để tra cứu, thu thập dữ liệu, gợi ý mang tính tham khảo...
Chi tiết
01/03/2024 30  Lượt xem
Tại sự kiện MWC 2024, nhiều hãng sản xuất thiết bị công nghệ đã ra mắt nhiều sản phẩm mới có thiết kế và những tính năng mang xu hướng trong tương lai.
Chi tiết
01/03/2024 71  Lượt xem
Từ hôm nay (1/3), các thiết bị di động chỉ hỗ trợ công nghệ 2G và không có chứng nhận hợp quy do Bộ Thông tin và Truyền thông công bố sẽ không thể nhập mạng di động.
Chi tiết
28/02/2024 97  Lượt xem
Để không khách hàng nào bị bỏ lại phía sau, các cơ quan chức năng cùng nhà mạng đã chuẩn bị lộ trình tắt sóng với các phương án hỗ trợ chuyển đổi tối ưu.
Chi tiết
27/02/2024 52  Lượt xem
Để phát hiện và ngăn chặn việc bị giả mạo hình ảnh, video bằng công nghệ deepfake, theo khuyến nghị của chuyên gia RMIT, lưu ý đầu tiên là người dùng cần giảm số lượng hình ảnh, video hoặc bản ghi âm trực tuyến chia sẻ trên Internet.
Chi tiết
16/02/2024 95  Lượt xem
Dù các mối đe dọa ngoại tuyến đã giảm đến 57% trong 4 năm qua, Việt Nam vẫn bỏ xa các quốc gia còn lại trong khu vực về số lượng sự cố đe dọa mạng ngoại tuyến.
Chi tiết
05/02/2024 89  Lượt xem
Ngay cả khi bạn thực hiện một cuộc gọi video và thấy mặt người thân hay bạn bè, nghe đúng giọng nói của họ thì cũng không hẳn bạn đang nói chuyện với chính người đó.
Chi tiết
01/02/2024 74  Lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã điểm ra 5 chiêu trò lừa đảo phổ biến trên Internet nhằm bảo vệ người dân khỏi những rủi ro không đáng có.
Chi tiết
26/01/2024 68  Lượt xem
Từ tháng 1/2024, Bộ TT&TT ra mắt Cẩm nang Làng số trên các nền tảng số với mục đích hướng dẫn mỗi hộ gia đình chủ động xây dựng mô hình kinh tế số và xã hội số nhỏ nhất.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.