Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản

PV - 16:43, 07/08/2021

Nhiều kẻ lừa đảo đã sử dụng những chiêu trò tinh vi nhắm vào người dùng để cài cắm mã độc. Nếu không tỉnh táo, bạn có thể trở thành nạn nhân của các tin tặc bất cứ lúc nào.

Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.
Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.

Coi chừng dính mã độc, mất tài khoản ngân hàng vì làm theo mail lạ

Anh H - một nhân viên văn phòng tại Hoàng Mai, Hà Nội bất ngờ nhận được một email lạ với tiêu đề ghi tên của USPS (Công ty dịch vụ bưu chính Hoa Kỳ).

Nội dung email cho biết, một gói hàng của anh H đã được gửi đến nơi nhận vào ngày 3/8/2021. Tuy nhiên, gói hàng này sẽ bị gửi trả lại do gặp vấn đề, có thể bắt nguồn từ địa chỉ người nhận. Phía gửi thư hướng dẫn anh H truy cập vào một đường dẫn gắn trong email nếu muốn yêu cầu gửi lại đơn hàng.

Chưa bao giờ sử dụng dịch vụ của USPS, thế nhưng do tò mò, anh H đã quyết định click vào đường dẫn. Anh H sau đó được dẫn đến một trang web với giao diện trống không. Nghi ngại trước kết quả trên và thử tìm kiếm thông tin trên mạng với các từ khóa liên quan, lúc này, anh H mới biết rằng mình đã trở thành nạn nhân của một vụ lừa đảo trực tuyến. 

Những câu chuyện như của anh H không hiếm trên thế giới mạng ngày nay. Trong vụ việc này, kẻ xấu đã thực hiện vụ tấn công thông qua dịch vụ gửi email Sendgrid để có thể cùng lúc gửi một lượng lớn email, vượt qua các bộ lọc và thậm chí có thể đo lường tác động của những email đó tới các đối tượng mục tiêu để điều chỉnh.

Theo công ty bảo mật Cyren của Mỹ, các cuộc tấn công lừa đảo qua Sendgrid đang ngày càng tăng lên. Những email lừa đảo phát tán bởi dịch vụ này thường mạo danh thương hiệu của các công ty toàn cầu để lấy lòng tin nhằm thực hiện các vụ tấn công giả mạo (phishing). Nạn nhân sau đó sẽ bị lừa click vào đường dẫn đến trang web của những kẻ lừa đảo.

Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.
Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.

Khi click vào đường dẫn nói trên, nhiều khả năng một mã độc đã được cài cắm vào máy tính mà anh H chẳng hề hay biết. Mã độc này sau đó sẽ âm thầm thu thập các thông tin như mật khẩu, tài khoản, nội dung gõ phím hay các hình ảnh nhạy cảm trong máy để gửi về cho những kẻ phát tán.

Không chỉ phát tán mã độc, trong những vụ tấn công kiểu này, kẻ xấu còn có thể lừa nạn nhân truy cập vào website giả mạo với giao diện giống hệt trang web của một tổ chức tài chính, ngân hàng hòng đánh cắp thông tin đăng nhập và mật khẩu. 

Cách nhận biết các mánh khóe của một email lừa đảo

Tấn công mạng bằng hình thức phishing đã có từ lâu. Đây là một trong những hình thức tấn công đơn giản nhưng nguy hiểm bởi đối tượng nhắm đến là con người, mắt xích yếu nhất và dễ bị khai thác nhất. Tuy vậy, có nhiều cách khác nhau để nhận biết mánh khóe của những kẻ lừa đảo.

Thông thường, kẻ xấu sẽ mạo danh một cơ quan, tổ chức, doanh nghiệp hoặc cá nhân nào đó mà người dùng tin tưởng để gửi mail lừa đảo hoặc link chứa mã độc. Do vậy, cần kiểm tra thật kỹ địa chỉ email gửi đến, tránh trường hợp bị lừa bởi một địa chỉ giả có cấu trúc gần giống địa chỉ thật.

Tiếp đến, hãy để ý đến phần tiêu đề của email. Một email độc hại có thể chứa tên người dùng trong phần tiêu đề hoặc tiêu đề để trống. Đây là điều cần cảnh giác bởi email thông thường luôn có tiêu đề và hiếm khi đề cập trực tiếp đến tên người dùng.

Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.
Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.

Điều quan trọng nhất nằm ở phần nội dung của email. Hãy đề cao cảnh giác nếu email gửi đến có nội dung liên quan đến việc xác minh, yêu cầu cung cấp thông tin cá nhân, thông báo về việc trúng thưởng hoặc về việc giao nhận một bưu gửi hay món tiền.

Những email lừa đảo thường dẫn dụ người dùng truy cập vào một đường link chứa mã độc hoặc một website với giao diện giả mạo để đánh cắp thông tin. Khi gặp những tình huống khả nghi, người dùng tuyệt đối không được click vào đường link dẫn đến website lạ.

Ngoài ra, người dùng cũng cần cảnh giác với các tập tin được đính kèm trong email. Điều này là cần thiết ngay cả khi những tệp đính kèm này có đuôi file dưới dạng những tập tin phổ biến như .pdf, .doc hay .xls. Rất có thể, ẩn chứa trong những file đính kèm kia là những chương trình được cài cắm nhằm tự động tải mã độc về máy của người sử dụng.

Với các tập tin đính kèm, người dùng nên sử dụng các công cụ online (Google Doc, Google Excel) để mở. Trong trường hợp các công cụ này báo lỗi hoặc không thể đọc được các tài liệu đó, khả năng cao đây là một tập tin lừa đảo. Người dùng nên xóa ngay lập tức file tài liệu này để tránh click nhầm.

Nếu như trước kia người dùng chỉ có thể phòng, chống mã độc bằng các phần mềm diệt virus thì hiện nay, họ có thể lựa chọn cả các giải pháp an toàn thông tin từ chính nhà cung cấp dịch vụ mạng.

Khác với các phần mềm diệt virus vốn hay gây ra tình trạng “nặng máy”, việc lựa chọn các giải pháp an ninh mạng tận gốc được xem như biện pháp tốt nhất nhằm loại bỏ các email lừa đảo và bảo vệ người dùng trước các nguy cơ tiềm ẩn trên môi trường mạng.

Ý kiến độc giả
Mã bảo mật
Tin cùng chuyên mục
Hà Tĩnh: Giải cứu thành công 2 nạn nhân bị dụ dỗ ra nước ngoài với chiêu bài “việc nhẹ, lương cao”

Hà Tĩnh: Giải cứu thành công 2 nạn nhân bị dụ dỗ ra nước ngoài với chiêu bài “việc nhẹ, lương cao”

Ngày 9/5, tại Cửa khẩu Quốc tế Cầu Treo (Hà Tĩnh), BĐBP Hà Tĩnh phối hợp với Tổ chức Trẻ em Rồng Xanh tại Hà Nội giải cứu thành công 2 nạn nhân là công dân Việt Nam bị lừa bán ra nước ngoài, với chiêu bài “việc nhẹ, lương cao” và đưa các nạn nhân về đến Việt Nam an toàn.
Bộ trưởng, Chủ nhiệm Hầu A Lềnh chủ trì cuộc họp giao ban lãnh đạo Ủy ban tháng 4 năm 2024

Bộ trưởng, Chủ nhiệm Hầu A Lềnh chủ trì cuộc họp giao ban lãnh đạo Ủy ban tháng 4 năm 2024

Media - BDT - 10 giờ trước
Ngày 8/5, tại trụ sở UBDT, Bộ trưởng, Chủ nhiệm Hầu A Lềnh đã chủ trì cuộc họp giao ban lãnh đạo Ủy ban tháng 4, triển khai công tác tháng 5 năm 2024. Tham dự cuộc họp có các Thứ trưởng, Phó Chủ nhiệm Y Vinh Tơr, Y Thông, Nông Thị Hà cùng lãnh đạo các vụ, đơn vị trực thuộc UBDT.
Ủy ban Dân tộc và Tổng cục Thống kê ký kết Quy chế phối hợp công tác và chia sẻ dữ liệu, thông tin thống kê

Ủy ban Dân tộc và Tổng cục Thống kê ký kết Quy chế phối hợp công tác và chia sẻ dữ liệu, thông tin thống kê

Media - Tuấn Ninh - 11 giờ trước
Chiều 7/5, tại Hà Nội, Ủy ban Dân tộc (UBDT) và Tổng cục Thống kê (TCTK) ký kết Quy chế phối hợp công tác và chia sẻ dữ liệu, thông tin thống kê. Thứ trưởng, Phó Chủ nhiệm UBDT Nông Thị Hà và Tổng Cục trưởng TCTK Nguyễn Thị Hương đồng chủ trì buổi lễ.
Thuốc lá điện tử: Phong cách hay hiểm họa

Thuốc lá điện tử: Phong cách hay hiểm họa

Media - BDT - 11 giờ trước
Hút để cai thuốc lá, hút vì bạn bè rủ rê, hay thậm chí hút vì cảm thấy sành điệu... Với những lý do ấy, ngày càng có nhiều người trẻ bị cuốn vào làn khói của thuốc lá điện tử. Rất nhiều trường hợp được gia đình đưa đến bệnh viện thăm khám, khi phát hiện con em mình bắt đầu có tình trạng rối loạn tâm thần do nghiện thuốc lá điện tử. Vậy rối loạn tâm thần, hay loạn thần, ảnh hưởng như thế nào đến sức khỏe cũng cuộc sống con người? Cùng đi tìm câu trả lời qua phân tích của một số chuyên gia trong lĩnh vực y tế qua nội dung của chuyên mục Sống khỏe hôm nay.
Quy trình thi giấy phép lái xe hạng A3 và A4 từ ngày 1/6/2024

Quy trình thi giấy phép lái xe hạng A3 và A4 từ ngày 1/6/2024

Xã hội - Minh Nhật - 11 giờ trước
Khi thi Giấy phép lái xe hạng A3 và A4 thì phải trải qua những phần thi nào và bao nhiêu điểm thì đậu? Mời độc giả tham khảo bài viết dưới đây.
Hà Giang: Tổ chức Đại hội điểm Đại hội đại biểu các DTTS lần thứ IV cấp huyện

Hà Giang: Tổ chức Đại hội điểm Đại hội đại biểu các DTTS lần thứ IV cấp huyện

Công tác Dân tộc - Vũ Mừng - 11 giờ trước
Sáng 8/5, huyện Quang Bình, tỉnh Hà Giang đã tổ chức Đại hội đại biểu các DTTS lần thứ IV, nhiệm kỳ 2024 - 2029. Đây là Đại hội được lựa chọn làm điểm cấp huyện.
Tin trong ngày - 9/5/2024

Tin trong ngày - 9/5/2024

Bản tin trong ngày của Báo Dân tộc và Phát triển, ngày 9/5, có những thông tin đáng chú ý sau: Nguy cơ cao lũ quét, sạt lở ở vùng núi Bắc Bộ. Tour du lịch đêm mới lạ tại Vườn quốc gia Cúc Phương. Cô học trò dân tộc Mông xuất sắc giành giải Nhất tại cuộc thi "Hành trình mùa Xuân lên rừng, xuống biển. Cùng các thông tin khác trong vùng đồng bào DTTS và miền núi.
Hà Giang: Thực hư về thông tin hàng trăm em học sinh phải sử dụng nguồn nước sinh hoạt không bảo đảm

Hà Giang: Thực hư về thông tin hàng trăm em học sinh phải sử dụng nguồn nước sinh hoạt không bảo đảm

Xã hội - Vũ Mừng - 11 giờ trước
Nhận được phản ánh của người dân về việc lo ngại chất lượng nguồn nước sử dụng hàng ngày của các em học sinh Trường PTDT Bán trú Tiểu học và THCS Pải Lủng (xã Pải Lủng, huyện Mèo Vạc, tỉnh Hà Giang) phóng viên Báo Dân tộc và Phát triển đã có buổi làm việc cùng chính quyền địa phương và Ban Giám hiệu nhà trường.
Đẩy nhanh tiến độ xây dựng Đề án “Tiêu chí xác định các dân tộc còn gặp nhiều khó khăn, có khó khăn đặc thù giai đoạn 2026 - 2030”

Đẩy nhanh tiến độ xây dựng Đề án “Tiêu chí xác định các dân tộc còn gặp nhiều khó khăn, có khó khăn đặc thù giai đoạn 2026 - 2030”

Công tác Dân tộc - Hoàng Quý - 11 giờ trước
Ngày 9/5, tại trụ sở Ủy ban Dân tộc (UBDT), Bộ trưởng, Chủ nhiệm Hầu A Lềnh đã chủ trì cuộc họp để nghe báo cáo về đề cương Đề án “Tiêu chí xác định các dân tộc còn gặp nhiều khó khăn, có khó khăn đặc thù giai đoạn 2026 - 2030”. Tham dự cuộc họp có các Thứ trưởng, Phó Chủ nhiệm: Nông Quốc Tuấn, Y Thông, Nông Thị Hà cùng lãnh đạo một số vụ, đơn vị trực thuộc UBDT.
Sẽ diễn ra chuỗi hoạt động ý nghĩa tại Ngày hội “Thanh niên công nhân - Lan tỏa năng lượng tích cực” 2024

Sẽ diễn ra chuỗi hoạt động ý nghĩa tại Ngày hội “Thanh niên công nhân - Lan tỏa năng lượng tích cực” 2024

Xã hội - Văn Hoa - Hải Đăng - 11 giờ trước
Trong tháng 5/2024, Trung ương Hội Liên Hiệp Thanh niên (LHTN) Việt Nam phối hợp với Công ty TCP Việt Nam - Nhãn hàng Red Bull tổ chức Ngày hội “Thanh niên công nhân - Lan tỏa năng lượng tích cực” năm 2024. Chuỗi ngày hội cấp Trung ương sẽ diễn ra tại 3 tỉnh thành, gồm: Đà Nẵng, Thanh Hóa và Hải Phòng.
Sóc Trăng: Gian hàng 0 đồng dành cho đồng bào nghèo khu vực biên giới

Sóc Trăng: Gian hàng 0 đồng dành cho đồng bào nghèo khu vực biên giới

Nhịp cầu nhân ái - V.Long - M.Triết - 11 giờ trước
Ngày 9/5, tại xã Lai Hòa, thị xã Vĩnh Châu (Sóc Trăng), Đồn Biên phòng Lai Hòa phối hợp với chính quyền địa phương tổ chức “Gian hàng 0 đồng” dành cho người có hoàn cảnh khó trên địa bàn xã Lai Hòa. Đây là xã biên giới có trên 70% là đồng bào dân tộc Khmer.
Hoài Ân (Bình Định): Chuẩn bị tổ chức Ngày hội nông sản đặc trưng lần thứ II

Hoài Ân (Bình Định): Chuẩn bị tổ chức Ngày hội nông sản đặc trưng lần thứ II

Kinh tế - T.Nhân - 11 giờ trước
Theo UBND huyện Hoài Ân (Bình Định), Ngày hội Nông sản lần thứ II sẽ diễn ra trong 3 ngày (16 - 18/5). Đây được đánh giá là ngày hội nông sản quy mô lớn nhất tỉnh Bình Định, quy tụ 105 sản phẩm nông nghiệp đặc trưng của địa phương và một số huyện lân cận.