Đăng status trên mạng xã hội – hacker lấy cắp thông tin người dùng đơn giản

Theo dõi VGT trên

Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Lướt một vòng Facebook, Instagram, không khó bắt gặp những bài đăng chia sẻ khoảnh khắc hàng ngày của mọi người. Nhiều người rất “tích cực” check-in, khoe ảnh selfie nơi công sở lên trang cá nhân mà không hề biết mình đang tạo cơ hội cho kẻ xấu ăn cắp thông tin.

Trên thực tế, hacker trên mạng cũng giống như kẻ xấu ngoài đời thực, chúng luôn có mặt mọi lúc mọi nơi, chỉ là người dùng có biết đến sự tồn tại đó hay không. Các hacker thường xuyên lướt mạng để kiếm ảnh, video hay bất cứ thông tin gì phục vụ cho công cuộc phá hoại của mình.

Stephanie Carruthers – một thành viên chủ chốt của đội hacker X-Force Red thuộc IBM đã đưa ra lời cảnh báo lên Fast Company. Theo đó, “cao thủ” trong việc đào bới bài đăng trên mạng xã hội cho biết những status của mọi người có thể là lỗ hổng bảo mật lớn nhất để hacker tấ.n côn.g, cụ thể:

Ảnh chụp tập thể

Ảnh của người dùng chụp với đồng nghiệp thân thiết khi nghỉ ăn trưa hay làm hoạt động gì đó cùng nhau chứa đựng nhiều thông tin hơn mà người dùng không thể biết. Ở phông nền tấm ảnh, chỉ cần xuất hiện một cái poster nêu lên sự kiện teambuilding sắp diễn ra, lịch trình họp hành gì đó hoặc địa chỉ email chẳng hạn, lúc này người dùng sẽ đứng trước nguy cơ bại lộ những thông tin liên quan.

Đơn cử như trong trường hợp lộ mail, nhiều khả năng sẽ nhận được một email khả nghi nào đó mà khi ấn vào sẽ chính thức biến thành lỗ hổng bảo mật của công ty.

Đăng status trên mạng xã hội - hacker lấy cắp thông tin người dùng đơn giản - Hình 1

Đăng status trên mạng xã hội kiểu này nên thận trọng

Các thứ thẻ mà công ty cấp cho nhân viên

Thoạt nghe thì điều này có vẻ hiển nhiên, nhưng thực sự người dùng sẽ bất ngờ tột độ khi thấy nhân viên mới chụp cận cảnh thẻ an ninh mới được cấp, nhất là khi mới nhận được thẻ hoặc khi mới nghỉ việc. Chỉ cần biết vẻ ngoài của cái thẻ ra sao, việc tạo ra một sản phẩm y hệt không khó. Có thể cái thẻ này không hoạt động được trên máy quét, nhưng sẽ lại bất ngờ một lần nữa khi biết chỉ cần cười khi làm thủ tục, giơ thẻ ra cho nhân viên an ninh kiểm tra qua loa là có thể dễ dàng đi vào. Vì thế cần hết sức thận trọng và cảnh giác.

Đăng video kể về ngày làm việc

Khi nhân viên tính tới chuyện làm hẳn một video kể về một ngày làm việc dài ở công ty, hacker sẽ hí hửng vì vừa vớ bở. Qua nội dung đó có biết được kiến trúc văn phòng, khu vực hạn chế ra vào, bảng đề chi tiết kế hoạch tương lai; xem video cũng đã tương đương với việc đột nhập vào công ty vậy.

Video đang HOT

Không chỉ thế, màn hình laptop có thể hiển thị những phần mềm bảo mật đã được cài đặt, qua đó hacker có thể gửi tới thiết bị một file độc hại ngụy trang dưới dạng cập nhật phần mềm bảo mật.

Những phàn nàn về công ty

Đây tưởng chừng là điều vô bổ, cảm xúc bình thường của mỗi con người. Nhưng thực ra những bất bình mà người dùng chia sẻ về công ty trên mạng xã hội sẽ bị lợi dụng. Chẳng hạn kêu ca rằng ở công ty không có chỗ gửi xe, kẻ xấu sẽ tạo ra một email giới thiệu về chỗ đỗ xe an toàn cách công ty không xa, đồng thời đ.e dọ.a về an ninh chỗ đỗ xe ở công ty. Nhiều người nhận được mail sẽ thấy lo lắng và muốn thử chỗ đỗ mới nên nhấn vào bản đồ. Như vậy là ngay lập tức một file độc hại đã được tải về.

Nhìn chung, những bài đăng trên mạng xã hội sẽ cung cấp cho hacker đủ thông tin để làm đủ chuyện mình muốn. Vì thế, trước khi đăng lên bất cứ điều gì, hãy nghĩ kỹ xem có cái gì mình không muốn hacker biết được trong post này.

Theo VietQ

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker

Để bạn có thể tự bảo vệ mình và nơi làm việc, hãy nghe lời khuyên từ một người thừa khả năng xem ảnh Facebook mà cũng hack được người khác.

Tự hào về môi trường làm việc của mình không phải điều gì đáng lên án. Tuy nhiên nếu bạn có thói quen selfie nơi công sở, chụp ảnh tập thể để lưu lại những khoảnh khắc vô tư chốn làm việc, thì những dòng dưới đây sẽ khiến bạn phải suy nghĩ đôi chút.

Hacker vẫn dạo quanh mạng xã hội để tìm kiếm ảnh, video hay bất cứ chi tiết gì có thể giúp đỡ họ trong công cuộc phá hoại. Cụ thể hơn, những nội dung bạn chia sẻ công khai trên mạng xã hội có thể bị biến thành công cụ tấ.n côn.g nơi bạn làm việc.

Nếu bạn không tin, thì hãy cân nhắc tới việc ai đang đưa ra lời cảnh báo: tôi đang trích dẫn nội dung Stephanie Carruthers đăng tải trên Fast Company. Carruthers là thành viên cốt cán của đội hacker X-Force Red thuộc IBM, chuyên gia trong lĩnh vực đào bới bài đăng trên mạng xã hội để tìm ra những lỗ hổng bảo mật tiềm năng.

Dưới đây là những ý chính Stephanie "Snow" Carruthers nêu ra.

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 1

May mắn thay, trong trường hợp của tôi, những "nạ.n nhâ.n" đang trả lương để tôi tấ.n côn.g họ. Tên tôi là Snow, một thành viên của đội ngũ hacker cấp cao công tác tại IBM, đội của được biết tới với cái tên X-Force Red. Các công ty thuê chúng tôi về để tìm ra các lỗ hổng bảo mật trước khi kẻ gian có thể lợi dụng chúng.

Đối với tôi, điều này đồng nghĩa với việc lục lọi Internet để tìm kiếm thông tin, lựa cách lừa nhân viên tiết lộ ra những nội dung nhạy cảm, đôi khi còn là giả dạng để trà trộn vào đội ngũ nhân viên làm việc tại văn phòng.

Những bài đăng công khai trên mạng xã hội là một mỏ vàng đích thực, những chi tiết đó giúp ích rất nhiều trong những đợt "côn.g kíc.h" của nhóm. Ở nền của một tấm ảnh, có thể nhìn thấy rất nhiều thứ, từ thẻ an ninh cho tới màn hình laptop, hay thậm chí những tờ giấy nhớ ghi lại mật khẩu.

Không ai muốn trở thành lỗ hổng bảo mật cả. Vì thế, hãy để tôi giải thích cách những bài đăng tưởng như vô hại đó giúp chúng tôi - hay những kẻ gian tiềm năng khác - tấ.n côn.g vào tổ chức của bạn.

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 2

Điều đầu tiên, bạn có thể ngạc nhiên vì thông tin này đấy: trong tổng số những lần rà soát mạng xã hội, thì 75% nguồn thông tin tới từ nhân viên mới hoặc thực tập sinh. Thế hệ trẻ ngày nay lớn lên cùng mạng xã hội, vậy nên họ hứng khởi chia sẻ những hợp đồng thực tập, những cơ hội việc làm mới ngay khi có thể.

Cộng thêm việc các công ty không ngay lập tức đào tạo nhân viên cách chú tâm tới vấn đề bảo mật, thảm họa sẽ sớm xảy ra.

Biết được điểm yếu này, cộng thêm những hashtag cụ thể nữa, cho phép tôi nắm được hàng tấn thông tin chỉ sau vài giờ. Những hashtag thường thấy như #job, #firstday, ... đi kèm với #têncôngty là ví dụ đơn giản nhất.

Tôi sẽ tìm gì trong những bài đăng như vậy? Có 4 loại bài đăng nhiều rủi ro nhất, tương đương với việc đem lại nhiều cơ hội cho hacker nhất.

Ảnh chụp tập thể

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 3

Ảnh của bạn với đồng nghiệp thân thiết khi nghỉ ăn trưa hay làm hoạt động gì đó cùng nhau chứa đựng nhiều thông tin hơn bạn tưởng. Ở phông nền tấm ảnh, chỉ cần xuất hiện một cái poster nêu lên sự kiện teambuilding sắp diễn ra, lịch trình họp hành gì đó hoặc địa chỉ email chẳng hạn, bạn sẽ đứng trước nguy cơ bại lộ những thông tin liên quan.

Đơn cử như trong trường hợp lộ mail, nhiều khả năng bạn sẽ nhận được một email khả nghi nào đó mà khi ấn vào, bạn sẽ chính thức biến thành lỗ hổng bảo mật của công ty.

Các thứ thẻ mà công ty cấp cho nhân viên

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 4

Thoạt nghe thì điều này có vẻ hiển nhiên lắm, nhưng thực sự bạn sẽ bất ngờ tột độ khi thấy nhân viên mới chụp cận cảnh thẻ an ninh mới được cấp, nhất là khi mới nhận được thẻ hoặc khi mới nghỉ việc.

Chỉ cần biết vẻ ngoài của cái thẻ ra sao, việc tạo ra một sản phẩm y hệt không khó. Tôi có thể copy, paste xong tự in ra một cái thẻ y hệt với một khuôn mặt khác, chỉ mất vài phút là xong. Có thể cái thẻ này không hoạt động được trên máy quét, nhưng bạn sẽ lại bất ngờ một lần nữa khi biết: chỉ cần cười thủ tục, giơ thẻ ra cho nhân viên an ninh kiểm tra qua loa là có thể dễ dàng đi vào.

"Gửi nhật ký yêu thương, hôm nay tôi ..."

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 5

Khi nhân viên tính tới chuyện làm hẳn một video kể lể về một ngày làm việc dài ở công ty, hacker sẽ hí hửng vì vừa vớ bở. Qua nội dung đó, tôi biết được kiến trúc văn phòng, khu vực hạn chế ra vào, bảng đề chi tiết kế hoạch tương lai; xem video cũng đã tương đương với việc đột nhập vào công ty vậy.

Không chỉ thế, màn hình laptop có thể hiển thị những phần mềm bảo mật đã được cài đặt, qua đó tôi có thể gửi tới thiết bị một file độc hại ngụy trang dưới dạng cập nhật phần mềm bảo mật.

Những khiếu nại tưởng chừng chỉ là những lời cằn nhằn vô hại

Văn hóa "review" đã tồn tại từ lâu, có thể coi lời phàn nàn của khách hàng từ thời Ai Cập cổ đại chính là bản review đầu tiên con người từng thực hiện. Ai cũng có thể bị soi xét, công ty bạn không phải trường hợp ngoại lệ. Không cần biết thông tin lọt qua lối nào, tôi chỉ cần nắm rõ điều khiến nhân viên bất bình là sẽ có thể sáng tác được những nội dung độc hại, đán.h đúng vào tâm lý nhân viên đang có.

Lấy ví dụ bằng một công ty từng thuê tôi về, nhân viên của họ phàn nàn trên mạng về chỗ đậu xe hơi ít, vậy nên tôi sáng tác ra một bức email trình bày về chính sách đặt chỗ đậu xe mới, đưa lời cảnh báo giả rằng mọi phương tiện nằm ngoài khu vực đỗ xe sẽ bị "cẩu" đi mất. Vô số nhân viên nhận được mail vừa hứng khởi vì có được chỗ đậu xe, lại vừa lo sợ xe bị nhấc đi mất, ngay lập tức ấn vào bản đồ chỗ đậu xe giả mà tôi tạo ra, được đính kèm theo mail. Không ai hay đó là một file độc hại.

Bài đăng trên mạng xã hội tưởng như vô hại, nhưng chúng lại là mỏ vàng cho hacker - Hình 6

Sau khi nghe loạt ví dụ trên, có thể bạn sẽ thắc mắc hacker muốn thâm nhập vào văn phòng bình để làm gì. Ngắn gọn mà nói, vào được trong bốn bức tường văn phòng, tôi đã có thể có được ít nhiều lòng tin. Từ thông tin nhạy cảm được ghi trên bảng phòng họp lẫn mật khẩu Wi-Fi được đính giữa thanh thiên bạch nhật, tôi phá bỏ được rào cản ngăn tôi với những bí mật của công ty.

Những bài đăng trên mạng xã hội có thể cho tôi đủ thông tin, đến mức không cần tới thăm văn phòng tôi cũng biết; bởi lẽ bằng nền tảng mạng xã hội, bạn đã cho tôi nhìn thẳng vào bên trong rồi.

Thế nên, trước khi chia sẻ những bài đăng liên quan tới công việc của bạn, hãy tự đặt câu hỏi: " Trong bài đăng này, liệu có điều gì mà mình không muốn anh hacker tên Snow hay biết không?".

Theo GenK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tình mới suy sụp vì Liam Payne gọi gái mại dâm, tình cũ hơn 10 tuổ.i phát biểu 1 câu gây xó.t x.a
07:43:23 21/10/2024
Bán đất được 4 tỷ, tôi liền gửi cho vợ cũ của chồng 2 tỷ nhưng thái độ của chị làm tôi sốc óc
05:40:37 21/10/2024
Nam ca sĩ chỉ đứng dưới Ngọc Sơn: Bị Duy Phương mắng vì xưng mày tao với Lê Giang
06:23:40 21/10/2024
Chị dâu tìm mọi cách để cướp anh tôi từ tay người yêu cũ, quả báo đến gõ cửa khiến chị hối hận nhưng chỉ biết ngồi khóc lóc ăn vạ
05:37:30 21/10/2024
HIEUTHUHAI ngồi ghế giám khảo Rap Việt, netizen bùng nổ tranh cãi
08:36:22 21/10/2024
Vụ cô giáo 'tác động vật lý' với học sinh lớp 1: Nhiều học sinh bị bạo lực
10:44:06 21/10/2024
Liên Bỉnh Phát gặp sự cố tuột quần trước hơn 20 ngàn khán giả concert Anh Trai Chông Gai
07:54:06 21/10/2024
Nam diễn viên được gọi "người tình của Mỹ Tâm": Mua gì cũng phải hỏi vợ vì không có tiề.n
05:56:42 21/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

'Dở khóc dở cười' với tính năng trợ giúp người bị ta.i nạ.n ôtô của Apple

09:37:54 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Có thể bạn quan tâm

Ngăn chặn vật liệu nổ qua biên giới

Pháp luật

12:27:55 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Phong cách thời trang đẹp nức tiếng của cặp chị em người mẫu song sinh

Phong cách sao

12:21:50 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Chiếc áo khoác dài sang trọng, nhẹ nhàng đáng sắm nhất mùa lạnh là đây

Thời trang

12:17:09 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Hải Tú "rã đông" với vlog du lịch Thái Lan: Nhan sắc chất lượng cao lấn át cả nội dung

Netizen

12:16:09 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Đám cưới quy tụ nửa Kbiz: G-Dragon cực chất, Lee Seung Gi - Taeyang sánh đôi bà xã chưa hot bằng khoảnh khắc Park Shin Hye chạy vội

Sao châu á

12:03:00 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Chồng đại gia của Tăng Thanh Hà làm nhân viên phục vụ nhà hàng

Sao việt

11:57:05 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Trước khán giả nữ, ông Trump tự nhận là 'cha đẻ của thụ tinh ống nghiệm'

Thế giới

11:37:34 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Gọn nhà với thiết kế 'giấu đồ'

Sáng tạo

11:04:24 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

HLV Pep Guardiola thừa nhận đã giành đủ danh hiệu tại Man City

Sao thể thao

11:01:19 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Game thủ háo hức khi bom tấn này sắp lên PC, "quay xe" ngay tắp lự khi nhìn giá

Mọt game

11:00:55 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.

Dự báo vận may ngày 21/10: 3 con giáp được Thần tài đến cửa, trao tận tay cho chìa khóa kích hoạt tiề.n bạc

Trắc nghiệm

10:27:01 21/10/2024
Nhiều người thường vô tư đăng status trên mạng xã hội mà không biết rằng đây chính là mỏ vàng cho hacker có thể tấ.n côn.g và lấy cắp thông tin.