Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản

PV - 16:43, 07/08/2021

Nhiều kẻ lừa đảo đã sử dụng những chiêu trò tinh vi nhắm vào người dùng để cài cắm mã độc. Nếu không tỉnh táo, bạn có thể trở thành nạn nhân của các tin tặc bất cứ lúc nào.

Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.
Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.

Coi chừng dính mã độc, mất tài khoản ngân hàng vì làm theo mail lạ

Anh H - một nhân viên văn phòng tại Hoàng Mai, Hà Nội bất ngờ nhận được một email lạ với tiêu đề ghi tên của USPS (Công ty dịch vụ bưu chính Hoa Kỳ).

Nội dung email cho biết, một gói hàng của anh H đã được gửi đến nơi nhận vào ngày 3/8/2021. Tuy nhiên, gói hàng này sẽ bị gửi trả lại do gặp vấn đề, có thể bắt nguồn từ địa chỉ người nhận. Phía gửi thư hướng dẫn anh H truy cập vào một đường dẫn gắn trong email nếu muốn yêu cầu gửi lại đơn hàng.

Chưa bao giờ sử dụng dịch vụ của USPS, thế nhưng do tò mò, anh H đã quyết định click vào đường dẫn. Anh H sau đó được dẫn đến một trang web với giao diện trống không. Nghi ngại trước kết quả trên và thử tìm kiếm thông tin trên mạng với các từ khóa liên quan, lúc này, anh H mới biết rằng mình đã trở thành nạn nhân của một vụ lừa đảo trực tuyến. 

Những câu chuyện như của anh H không hiếm trên thế giới mạng ngày nay. Trong vụ việc này, kẻ xấu đã thực hiện vụ tấn công thông qua dịch vụ gửi email Sendgrid để có thể cùng lúc gửi một lượng lớn email, vượt qua các bộ lọc và thậm chí có thể đo lường tác động của những email đó tới các đối tượng mục tiêu để điều chỉnh.

Theo công ty bảo mật Cyren của Mỹ, các cuộc tấn công lừa đảo qua Sendgrid đang ngày càng tăng lên. Những email lừa đảo phát tán bởi dịch vụ này thường mạo danh thương hiệu của các công ty toàn cầu để lấy lòng tin nhằm thực hiện các vụ tấn công giả mạo (phishing). Nạn nhân sau đó sẽ bị lừa click vào đường dẫn đến trang web của những kẻ lừa đảo.

Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.
Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.

Khi click vào đường dẫn nói trên, nhiều khả năng một mã độc đã được cài cắm vào máy tính mà anh H chẳng hề hay biết. Mã độc này sau đó sẽ âm thầm thu thập các thông tin như mật khẩu, tài khoản, nội dung gõ phím hay các hình ảnh nhạy cảm trong máy để gửi về cho những kẻ phát tán.

Không chỉ phát tán mã độc, trong những vụ tấn công kiểu này, kẻ xấu còn có thể lừa nạn nhân truy cập vào website giả mạo với giao diện giống hệt trang web của một tổ chức tài chính, ngân hàng hòng đánh cắp thông tin đăng nhập và mật khẩu. 

Cách nhận biết các mánh khóe của một email lừa đảo

Tấn công mạng bằng hình thức phishing đã có từ lâu. Đây là một trong những hình thức tấn công đơn giản nhưng nguy hiểm bởi đối tượng nhắm đến là con người, mắt xích yếu nhất và dễ bị khai thác nhất. Tuy vậy, có nhiều cách khác nhau để nhận biết mánh khóe của những kẻ lừa đảo.

Thông thường, kẻ xấu sẽ mạo danh một cơ quan, tổ chức, doanh nghiệp hoặc cá nhân nào đó mà người dùng tin tưởng để gửi mail lừa đảo hoặc link chứa mã độc. Do vậy, cần kiểm tra thật kỹ địa chỉ email gửi đến, tránh trường hợp bị lừa bởi một địa chỉ giả có cấu trúc gần giống địa chỉ thật.

Tiếp đến, hãy để ý đến phần tiêu đề của email. Một email độc hại có thể chứa tên người dùng trong phần tiêu đề hoặc tiêu đề để trống. Đây là điều cần cảnh giác bởi email thông thường luôn có tiêu đề và hiếm khi đề cập trực tiếp đến tên người dùng.

Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.
Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.

Điều quan trọng nhất nằm ở phần nội dung của email. Hãy đề cao cảnh giác nếu email gửi đến có nội dung liên quan đến việc xác minh, yêu cầu cung cấp thông tin cá nhân, thông báo về việc trúng thưởng hoặc về việc giao nhận một bưu gửi hay món tiền.

Những email lừa đảo thường dẫn dụ người dùng truy cập vào một đường link chứa mã độc hoặc một website với giao diện giả mạo để đánh cắp thông tin. Khi gặp những tình huống khả nghi, người dùng tuyệt đối không được click vào đường link dẫn đến website lạ.

Ngoài ra, người dùng cũng cần cảnh giác với các tập tin được đính kèm trong email. Điều này là cần thiết ngay cả khi những tệp đính kèm này có đuôi file dưới dạng những tập tin phổ biến như .pdf, .doc hay .xls. Rất có thể, ẩn chứa trong những file đính kèm kia là những chương trình được cài cắm nhằm tự động tải mã độc về máy của người sử dụng.

Với các tập tin đính kèm, người dùng nên sử dụng các công cụ online (Google Doc, Google Excel) để mở. Trong trường hợp các công cụ này báo lỗi hoặc không thể đọc được các tài liệu đó, khả năng cao đây là một tập tin lừa đảo. Người dùng nên xóa ngay lập tức file tài liệu này để tránh click nhầm.

Nếu như trước kia người dùng chỉ có thể phòng, chống mã độc bằng các phần mềm diệt virus thì hiện nay, họ có thể lựa chọn cả các giải pháp an toàn thông tin từ chính nhà cung cấp dịch vụ mạng.

Khác với các phần mềm diệt virus vốn hay gây ra tình trạng “nặng máy”, việc lựa chọn các giải pháp an ninh mạng tận gốc được xem như biện pháp tốt nhất nhằm loại bỏ các email lừa đảo và bảo vệ người dùng trước các nguy cơ tiềm ẩn trên môi trường mạng.

Ý kiến độc giả
Mã bảo mật
Dấu ấn từ cơ sở…

Dấu ấn từ cơ sở…

Công tác Dân tộc - Thanh Huyền - 1 giờ trước
“Các chủ trương, chính sách của Đảng, Nhà nước đối với đồng bào DTTS đã khá đầy đủ, vấn đề còn lại là ở việc thực thi. Do đó, khi nhận nhiệm vụ Bộ trưởng, Chủ nhiệm Ủy ban Dân tộc, điều tôi quan tâm nhất là triển khai các chủ trương, chính sách của Đảng, Nhà nước đảm bảo đúng đối tượng, đúng địa bàn, chính xác và khách quan…”. Chia sẻ của Bộ trưởng, Chủ nhiệm Uỷ ban Dân tộc Hầu A Lềnh đầu tháng 4/2021, trong những ngày đầu khi Quốc hội phê chuẩn bổ nhiệm giữ chức Bộ trưởng, Chủ nhiệm Ủy ban Dân tộc chính là mục tiêu hàng đầu mà Người đứng đầu cơ quan quản lý Nhà nước về công tác dân tộc hướng tới. Bởi vậy, trong 3 năm qua, ông đã để lại nhiều dấu ấn trong những chuyến công tác về cơ sở.
Âm vọng đại ngàn của người Chu Ru luôn vang lên rộn rã…

Âm vọng đại ngàn của người Chu Ru luôn vang lên rộn rã…

Sắc màu 54 - Thảo Linh - 1 giờ trước
Đã có những năm tháng, âm nhạc dân gian và những vũ điệu Tamya Arya, Dăm Dar của người Chu Ru vắng bóng trong các buôn làng. Nhưng hôm nay đã khác, mỗi khi buôn làng mở hội hay đón khách quý, âm vọng đại ngàn của người Chu Ru lại vang lên rộn rã...
Sóc Trăng: Người có uy tín là lực lượng nòng cốt trong các phong trào ở cơ sở

Sóc Trăng: Người có uy tín là lực lượng nòng cốt trong các phong trào ở cơ sở

Người có uy tín - Phương Nghi - 1 giờ trước
Những năm gần đây, Người có uy tín trong đồng bào DTTS tỉnh Sóc Trăng đã phát huy tốt vai trò nòng cốt trong các phong trào an sinh ở cơ sở. Vai trò của Người có uy tín được phát huy đã góp phần quan trọng giúp đồng bào DTTS thay đổi nếp nghĩ, cách làm, vươn lên thoát nghèo bền vững.
Phân công đồng chí Trần Thanh Mẫn điều hành hoạt động của Ủy ban Thường vụ Quốc hội và Quốc hội

Phân công đồng chí Trần Thanh Mẫn điều hành hoạt động của Ủy ban Thường vụ Quốc hội và Quốc hội

Thời sự - PV - 18:30, 02/05/2024
Ủy ban Thường vụ Quốc hội phân công đồng chí Trần Thanh Mẫn, Ủy viên Bộ Chính trị, Phó Chủ tịch Thường trực Quốc hội điều hành hoạt động của Ủy ban Thường vụ Quốc hội và Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam cho đến khi kiện toàn được chức danh Chủ tịch Quốc hội khóa XV theo quy định.
Người có uy tín giữ vai trò quan trọng trong xây dựng nông thôn mới ở Lào Cai

Người có uy tín giữ vai trò quan trọng trong xây dựng nông thôn mới ở Lào Cai

Người có uy tín - Trọng Bảo - 17:59, 02/05/2024
Toàn tỉnh Lào Cai hiện có 1.119 Người có uy tín trong đồng bào DTTS. Thời gian qua, đội ngũ Người có uy tín đã phát huy vai trò tiên phong, gương mẫu đi đầu trong mọi phong trào, qua đó góp phần thúc đẩy phát triển toàn diện vùng đồng bào DTTS của tỉnh Lào Cai.
Khu di tích K9 Đá Chông

Khu di tích K9 Đá Chông

Trên đất Ba Vì (TP.Hà Nội), miền quê núi Tản sông Đà, trong tiếng gió của cây rừng, tiếng sóng vỗ của dòng sông cuộn chảy, chúng tôi hòa cùng dòng người từ mọi miền Tổ quốc đến thăm Khu di tích K9 Đá Chông. Nơi đây là một trong những địa danh lịch sử, văn hóa đặc biệt gắn liền với Chủ tịch Hồ Chí Minh - vị lãnh tụ vĩ đại của dân tộc. Ngoài ý nghĩa về lịch sử, văn hóa, dưới góc nhìn của các nhà khoa học, K9-Đá Chông còn có giá trị độc đáo về địa chất, địa hình, địa mạo và đa dạng sinh học.
Cúm A và những điều cần biết

Cúm A và những điều cần biết

Sức khỏe - Như Ý - 17:35, 02/05/2024
Thời tiết giao mùa cũng là lúc gia tăng tỷ lệ mắc các bệnh cúm mùa đặc biệt là cúm A. Cúm A có biểu hiện giống với các loại cúm thông thường nhưng có biến chứng nguy hiểm hơn nếu không được chữa trị kịp thời và đúng cách. Do đó, chúng ta cần trang bị kiến thức về căn bệnh này để phòng và trị bệnh một cách tốt nhất cho bản thân và gia đình.
Những cuốn sách được viết trên lá cây có tuổi đời hàng trăm năm

Những cuốn sách được viết trên lá cây có tuổi đời hàng trăm năm

Sắc màu 54 - Lữ Phú - 17:30, 02/05/2024
Trên địa bàn huyện biên giới Kỳ Sơn, tỉnh Nghệ An có một số cuốn sách cổ viết bằng chữ Thái hệ Lai Pao trên lá cây khá độc đáo. Tuy nhiên, những cuốn sách cổ này còn rất ít và số người biết đọc chữ Thái cũng không còn nhiều. Vì vậy, việc bảo tồn và phát huy tiếng nói, chữ viết của đồng bào dân tộc Thái là điều hết sức cần thiết.
Miễn nhiệm chức vụ Chủ tịch Quốc hội đối với ông Vương Đình Huệ

Miễn nhiệm chức vụ Chủ tịch Quốc hội đối với ông Vương Đình Huệ

Thời sự - PV - 17:25, 02/05/2024
Chiều ngày 2/5, Kỳ họp bất thường lần thứ 7, Quốc hội khóa XV đã diễn ra tại Nhà Quốc hội, Thủ đô Hà Nội để xem xét công tác nhân sự.
Bộ GD&ĐT công bố tổng đài hỗ trợ thí sinh đăng ký dự thi tốt nghiệp THPT 2024

Bộ GD&ĐT công bố tổng đài hỗ trợ thí sinh đăng ký dự thi tốt nghiệp THPT 2024

Giáo dục - T.Hợp - 15:45, 02/05/2024
Bộ Giáo dục và Đào tạo đã công bố tổng đài hỗ trợ thí sinh và điểm tiếp nhận đăng ký dự thi. Trong trường hợp cần thiết, thí sinh có thể liên lạc tới tổng đài hỗ trợ theo số máy 1800 8000, nhánh số 2.
Quan tâm đến đội ngũ Người có uy tín bằng những việc làm thiết thực

Quan tâm đến đội ngũ Người có uy tín bằng những việc làm thiết thực

Người có uy tín - Nhóm PV (T/h) - 15:35, 02/05/2024
Xác định vai trò quan trọng của đội ngũ Người có uy tín tại cơ sở, bên cạnh thực hiện đầy đủ các chính sách cho Người có uy tín theo quyết định của Thủ tướng Chính phủ, nhiều địa phương còn có những cách làm sáng tạo để kịp thời động viên, chăm lo cho đội ngũ Người có uy tín. Từ đó, tạo điều kiện tốt nhất để họ góp sức xây dựng bản làng...