Chuyên gia chỉ cách nhận biết thư điện tử, tin nhắn lừa đảo
Để giúp người dùng phòng tránh các hình thức tấn công phi kỹ thuật, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia đã hướng dẫn cách nhận biết thư điện tử và tin nhắn lừa đảo.
3 hình thức tấn công Social engineering
Social engineering (hay tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.
Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu… và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.
Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT, các hình thức tấn công Social engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.
Trong đó, Phishing đang phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng… Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản .
Từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn (Ảnh minh họa: Internet)
Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai… Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn
Vishing là hình thức tấn công Social engineering sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.
Video đang HOT
Với Smishing, đây là hình thức tấn công Social engineering thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.
Cách nhận biết thư điện tử, tin nhắn lừa đảo
Để giúp người dùng phòng tránh các hình thức tấn công Social engineering, nhất là tấn công Phishing, các chuyên gia NCSC đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo.
Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.
Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như “Kính gửi Quý khách hàng” hoặc “Thưa Ông/Bà”, việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.
Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.
Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.
Một mẫu thư điện lừa đảo thu thập thông tin cá nhân của người dùng.
Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.
Một số tin nhắn lừa đảo người dùng.
Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.
Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại…và thực hiện theo hướng dẫn của chúng.
Chuyên gia NCSC lưu ý: Các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào.
Blockchain sẽ mang lại hiệu quả lớn trong định danh số
Các chuyên gia cho biết, blockchain hiệu quả hơn trong định danh khi có thể giảm thiểu rủi ro trùng lặp dữ liệu.
Ngày 28/7, Hiệp Hội Internet Việt Nam phối hợp với Công ty CP Vietnam Blockchain tổ chức hội thảo thảo "Ứng dụng blockchain trong định danh số và tiềm năng ứng dụng".
Ông Vũ Thế Bình, Phó Chủ tịch, kiêm Tổng thư ký Hiệp hội Internet Việt Nam đánh giá blockchain có tiềm năng lớn để ứng dụng trong nhiều lĩnh vực khác nhau, không chỉ có tài chính và tiền mã hoá.
Ông Vũ Thế Bình, Phó Chủ tịch kiêm Tổng thư ký Hiệp hội Internet Việt Nam
Tổng thư ký Hiệp hội Internet Việt Nam chia sẻ, Hiệp hội đã tham gia hỗ trợ, tạo điều kiện cho các đơn vị hoạt động ứng dụng công nghệ blockchain trong nhiều lĩnh vực của đời sống. Tới đây, có thể hình thành ban vận động để xây dựng nhóm cộng đồng có mối quan tâm chung về blockchain.
Theo ông Đỗ Văn Long,Tổng Giám đốc công ty cổ phần Vietnam Blockchain, định danh là bước đi ban đầu bắt buộc của bất cứ một ứng dụng CNTT nào. Với những đặc tính của mình, công nghệ blockchain hiệu quả hơn khi có thể giảm thiểu rủi ro trùng lặp dữ liệu trong việc định danh các đối tượng.
Phân tích rõ hơn, vị chuyên gia cho biết blockchain ra đời giúp truyền tải thông tin được minh bạch, chính xác và có tính xác thực - đây chính là phần không thể thiếu trên nền tảng Internet. Sau một thời gian phát triển thì các thông tin trên mạng đang rất tràn lan kiểu "chợ trời". Tuy nhiên, đã tới thời điểm cần đưa những thông tin đó trở nên giá trị. Blockchain có trách nhiệm lưu trữ, quản lý, tổ chức và truyền tải thông tin đảm bảo an toàn và không thể dễ dàng thay đổi, chỉnh sửa tạo niềm tin cho mọi người.
Ông Đỗ Văn Long,Tổng Giám đốc công ty cổ phần Vietnam Blockchain
Ông Đỗ Văn Long đánh giá, Việt Nam có hệ sinh thái công nghệ rộng lớn và blockchain đóng góp một phần nhỏ trong việc cải tiến, nâng cấp tính bảo mật, an toàn thông tin, xác thực dữ liệu, trong đó định danh số là một ứng dụng tiềm năng. Ngoài lĩnh vực Fintech, hoàn toàn có thể ứng dụng blockchain trong giáo dục, giấy tờ số, trả lương, bảo đảm thanh toán; hay thậm chí ứng dụng vào thị trường chứng khoán, giao dịch trên Internet ...
Ông Michael DiGregorio, đại diện quốc gia Quỹ châu Á The Asia Foundation chia sẻ năm 2019, quỹ này và các đối tác đã triển khai sáng kiến thử nghiệm đầu tiên "Giải pháp blockchain để giải quyết các vấn đề của người lao động" tại Việt Nam. Mục tiêu của dự án là xây dựng và thí điểm việc sử dụng nền tảng blockchain và giải pháp định danh số nhằm giảm thiểu những vi phạm liên quan đến quyền lao động đối với người giúp việc gia đình, đồng thời hỗ trợ tạo môi trường thuận lợi cho ứng dụng công nghệ blockchain vì lợi ích xã hội ở Việt Nam.
Các chuyên gia đánh giá blockchain mang lại hiệu quả lớn trong định danh.
Đến nay, nền tảng blockchain đã được tích hợp thành công vào hệ thống hiện tại của Jupviec. Giải pháp này cho phép những người giúp việc có một bản định danh số ghi nhận thông tin cá nhân, kinh nghiệm và kết quả làm việc, chứng chỉ đào tạo, hồ sơ tài chính và bảng lương. Các lao động có toàn quyền sở hữu và kiểm soát dữ liệu. Điều này tạo điều kiện thuận lợi khi tìm việc, giúp họ tăng khả năng thương lượng về mức lương cùng những lợi ích khác liên quan đến hồ sơ làm việc và chứng chỉ chuyên môn.
Chia sẻ cụ thể hơn về lợi ích khi ứng dụng blockchain trong định danh, ông Phan Hồng Minh, CEO Jupviec.vn cho rằng công nghệ đã tạo ra những thay đổi căn bản khi minh bạch hóa thông tin, nâng cao giá trị và thu nhập cho người lao động. Blockchain được tích hợp và tạo ra CV cho từng người. Khi công nghệ này được sử dụng, các dữ liệu không thể thay đổi và gian lận, tạo ra CV hoàn toàn minh bạch giúp giảm thiểu những vi phạm liên quan đến lao động, tăng mức thu nhập.
Hơn 4,8 tỷ USD đã được bơm vào ngành công nghiệp sạc xe điện toàn cầu trong năm nay Theo một số chuyên gia, đầu tư vào ngành công nghiệp xe điện là khôn ngoan và an toàn trong ít nhất 20 đến 30 năm nữa. Theo một số chuyên gia, đầu tư vào ngành công nghiệp xe điện là khôn ngoan và an toàn trong ít nhất 20 đến 30 năm nữa. Theo số liệu của Tổ chức Năng lượng quốc...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Khi "cái chùa" ở cạnh "cái chợ": Anh trai mệt mỏi vì bài vở còn phải trông nhóc em siêu quậy chỉ mê ăn
Netizen
19:02:24 30/03/2025
Động đất Myanmar: Tâm chấn Mandalay tiếp tục rung chuyển
Thế giới
19:01:51 30/03/2025
Amad Diallo báo tin vui cho MU
Sao thể thao
18:59:36 30/03/2025
Đỗ Mỹ Linh "bất lực" với chồng và con gái
Sao việt
17:56:46 30/03/2025
Sự Nghiệp Chướng của Pháo bất ngờ "bay màu" khỏi Top Trending Việt Nam
Nhạc việt
17:54:00 30/03/2025
Trúng số độc đắc đúng ngày 31/3/2025, định mệnh an bài, 3 con giáp khổ trước sướng sau, sự nghiệp phất lên ầm ầm, tiền tài rủng rỉnh
Trắc nghiệm
16:03:09 30/03/2025
Mát trời ăn cá kho cùng thứ này bao nhiêu cơm cũng hết
Ẩm thực
15:58:38 30/03/2025
Tài xế ô tô con dừng giữa đường nghi để thách thức xe tải ở Đắk Lắk
Tin nổi bật
15:15:41 30/03/2025
2 thiếu nữ ghen tuông, gần 70 đối tượng chuẩn bị hỗn chiến
Pháp luật
14:39:44 30/03/2025
Ngoại lệ của sao hạng S: G-Dragon hoà mình hát giữa đám đông 40 nghìn người, cảnh tượng vỡ trận nhìn mà choáng!
Nhạc quốc tế
14:38:53 30/03/2025