Lừa đảo là gì và cách xác định Tấn công Lừa đảo?

Lừa đảo(Phishing) (phát âm là câu cá) là một quá trình dụ bạn cung cấp thông tin cá nhân bằng cách sử dụng các công nghệ giao tiếp điện tử như email, giả mạo là từ một nguồn hợp pháp. Lừa đảo(Phishing) là một trong những phương thức tội phạm trực tuyến gia tăng nhanh nhất được sử dụng để lấy cắp thông tin cá nhân.

Lừa đảo là gì

Lừa đảo là gì?

Về cơ bản, một email lừa đảo cố gắng lấy thông tin có giá trị như

  • Số thẻ ATM / thẻ tín dụng
  • số tài khoản ngân hàng
  • Đăng nhập tài khoản trực tuyến
  • Số an sinh xã hội, v.v.

Thông tin bị đánh cắp có thể được sử dụng để thực hiện các vụ trộm danh tính hoặc lấy cắp tiền từ tài khoản ngân hàng của bạn. Đánh cắp danh tính(Identity) có nghĩa là kẻ bẻ khóa có thể cải trang thành kẻ có thông tin mà hắn lấy được và thực hiện các hoạt động khác nhau dưới danh nghĩa của họ.

Các kiểu lừa đảo phổ biến

Lừa đảo được thực hiện thông qua nhiều phương tiện khác nhau. Những thứ phổ biến nhất là qua email, trang web và qua điện thoại.

  • Email lừa đảo(Phishing Emails) : Email giả mạo là từ một nguồn hợp pháp được gửi đến nạn nhân có lẽ là yêu cầu cung cấp các chi tiết đã đề cập trước đó.
  • Trang web lừa đảo(Phishing websites) : Các trang web trông tương tự như các công ty hoặc ngân hàng chính hãng được thiết lập có thể đánh lừa nạn nhân nhập các chi tiết quan trọng như tên người dùng và mật khẩu.
  • Các cuộc gọi điện thoại lừa đảo(Phishing phone calls) : Các cuộc gọi được thực hiện với các nạn nhân dưới danh nghĩa của một ngân hàng hoặc tổ chức tương tự. Nạn nhân được yêu cầu nhập hoặc nói với dữ liệu bí mật như số PIN(PIN) .

Đọc chi tiết(Detailed read) : Các loại lừa đảo - Cheat Sheet.(Types of Phishing – Cheat Sheet.)

Đặc điểm của các cuộc tấn công Lừa đảo

Sau đây là một số đặc điểm thường liên quan đến email hoặc trang web Lừa đảo.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Liên kết được hiển thị sẽ là một hình ảnh trong khi liên kết thực tế có thể khác.
    • Các liên kết thực tế có thể được che bằng HTML . Do đó(Thus) , văn bản được hiển thị sẽ là http://websitename.com/ trong khi tập hợp siêu liên kết sẽ là http://www.othersite.com.
    • Một phương pháp khác là sử dụng @ trong liên kết. Nếu một liên kết có chứa dấu '@', thì URL bạn được đưa đến sẽ là URL sau dấu '@'. Ví dụ: nếu liên kết là www.microsoft.com/ [email protected] /? = True, thì URL thực mà bạn sẽ được đưa đến là web.com?=true .
    • Liên kết bằng số thay vì tên trang web. Ví dụ: www.182.11.22.2.com

    NB: Để xem URL , chỉ cần di chuột qua liên kết (nhưng không nhấp vào), và liên kết sẽ được hiển thị.

    • Ngữ pháp và chính tả kém(Bad) - Có nhiều khả năng email lừa đảo có thể chứa các lỗi sai ngữ pháp và chính tả.
    • Trang web lừa đảo có thể trông giống hệt như trang gốc, nhưng URL của chúng có thể hơi khác hoặc hoàn toàn khác. Do đó, hãy đảm bảo rằng URL là URL chính xác khi bạn truy cập một trang web.
    • Ngoài ra, các trang web hợp pháp sử dụng SSL để bảo vệ thông tin của bạn khi nhập dữ liệu của bạn. Đảm(Make) bảo rằng URL bắt đầu bằng https:// thay vì HTTP : // cho các trang mà bạn phải gửi tên người dùng / mật khẩu hoặc thông tin cá nhân khác.

    Đọc: Các (Read:) biện pháp phòng ngừa cần thực hiện trước khi bạn nhấp vào bất kỳ liên kết nào(Precautions to take before you click on any link) .

    Quy tắc ngón tay cái để giữ an toàn trước Lừa đảo

    • Nếu bạn thấy một thư đáng ngờ, đừng nhấp vào URL(URLs) của nó hoặc tải xuống các tệp đính kèm. Bạn cũng có thể báo cáo email Lừa đảo(report Phishing emails) trong Outlook.com.
    • Không trả lời các email đáng ngờ với thông tin cá nhân của bạn.
    • Sử dụng trình duyệt đi kèm với tính năng bảo vệ chống lừa đảo, chẳng hạn như phiên bản mới nhất của IE, Firefox , Opera , Chrome , v.v. Chúng đi kèm với danh sách đen các trang web lừa đảo đã biết được cập nhật thường xuyên và nếu bạn tình cờ truy cập bất kỳ trang web nào trong số này, chúng sẽ cảnh báo bạn.
    • Sử dụng một chương trình chống vi-rút cập nhật tốt.
    • Và tất nhiên, hãy sử dụng bộ lọc thư rác của nhà cung cấp dịch vụ email của bạn
    • Làm theo các mẹo sử dụng máy tính An toàn(Safe computing tips) .

    Các biến thể của Lừa đảo

    Hầu hết người dùng máy tính và người lướt Internet hiện đã biết về Lừa đảo(Phishing) và các biến thể của nó:

    • Spear Phishing ,
    • Tabnabbing còn được gọi là Tabjacking.
    • Cá voi(Whaling)
    • Đánh bóng
    • Lừa đảo Vishing và Smishing.

    Bạn có thể phát hiện ra các cuộc tấn công Lừa đảo không? Bạn có biết làm thế nào để tránh bị lừa đảo Phishing(avoid Phishing scams) ? Hãy làm bài kiểm tra này của SonicWall và kiểm tra kỹ năng của bạn Hãy cho chúng tôi biết bạn đã đạt được thành tích tốt như thế nào!



    About the author

    Tôi là chuyên gia tự do về Windows và Office. Tôi có hơn 10 năm kinh nghiệm làm việc với các công cụ này và có thể giúp bạn khai thác tối đa chúng. Các kỹ năng của tôi bao gồm: làm việc với Microsoft Word, Excel, PowerPoint và Outlook; tạo web trang và ứng dụng; và giúp khách hàng đạt được mục tiêu kinh doanh của họ.



    Related posts