Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

0:00 / 0:00
0:00
GD&TĐ - Các chuyên gia đã hướng dẫn cách nhận biết thư điện tử và tin nhắn lừa đảo để giúp người dùng phòng tránh các hình thức tấn công phi kỹ thuật.
Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

Social engineering (hay tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người (kỹ năng xã hội) để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Để giúp người dùng phòng tránh các hình thức tấn công Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo

Nhận biết thư điện tử lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo  ảnh 1
Phân biệt một mẫu thư điện tử lừa đảo thu thập thông tin cá nhân của người dùng.

Địa chỉ Email: Đối tượng tấn công thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Lời chào: Nhóm tấn công mạng thường sử dụng những lời chào chung như “Kính gửi Quý khách hàng” hoặc “Thưa Ông/Bà”, việc thiếu thông tin liên hệ là những dấu hiệu rõ nhất để nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cá nhân cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Liên kết giả mạo: Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin có thể là dấu hiệu của một trang web giả mạo. Đối tượng tấn công có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Chính tả và bố cục: Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là dấu hiệu khác cho thấy một email lừa đảo.

File đính kèm: Email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa các phần mềm độc hại. Đối tượng tấn công có thể lợi dụng cảm giác hoang mang, lo sợ để thuyết phục người dùng tải xuống file đính kèm mà không cần kiểm tra trước.

Nhận biết tin nhắn lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo  ảnh 2

Tương tự như thư điện tử giả mạo các tin nhắn lừa đảo cũng gây ra cho người dùng rất nhiều phiền toái. Các đối tượng tấn công sẽ gửi tin nhắn SMS đến người dùng với nhiều nội dung như:

Thông báo trúng thưởng (ví dụ: Bạn đã trúng thưởng một xe SH hãy nhắn tin, gọi tới số 6XXX và truy cập đường link…) hoặc tài khoản ngân hàng gặp sự cố và cần giải quyết trong thời gian ngắn nhất.

Đối tượng tấn công có thể sử dụng tên thương hiệu, tên ngân hàng (sms brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại,…và thực hiện theo hướng dẫn của chúng.

Các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào.

Trường Tiểu học Minh Khai (huyện Bình Gia, tỉnh Lạng Sơn) được phụ huynh mang củi đến để nhóm lửa sưởi ấm. Ảnh:NT

Trường học vùng cao chủ động đón rét

GD&TĐ - Trường học ở các tỉnh miền núi phía Bắc đang ráo riết chuẩn bị mọi nguồn lực, gia cố phòng học, ký túc xá cho học sinh để phòng chống rét.
Song Hye Kyo và áp lực tuổi 41

Song Hye Kyo và áp lực tuổi 41

GD&TĐ - Tên tuổi Song Hye Kyo lan tỏa khắp châu Á kể từ khi cô trở thành ngôi sao vào năm 2000 qua bộ phim truyền hình 'Trái tim mùa thu'.
Ảnh minh họa.

Những ngày mẹ bệnh

GD&TĐ - Những ngày mẹ nằm viện, chẳng ai đến thăm, ngoài việc gọi điện hỏi han qua loa về chi phí để họ chuyển tiền.
Enner Valencia (13) ăn mừng bàn thắng vào lưới Qatar.

Siêu chiến binh tuổi 33

GD&TĐ - Qatar đã trở thành đội chủ nhà đầu tiên trong lịch sử để thua ở trận mở màn World Cup.
Ảnh minh họa.

Son phấn tuổi mới lớn

GD&TĐ - Son phấn là sản phẩm do con người tạo ra để góp phần tôn vinh và thể hiện cái đẹp.