Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản

PV - 16:43, 07/08/2021

Nhiều kẻ lừa đảo đã sử dụng những chiêu trò tinh vi nhắm vào người dùng để cài cắm mã độc. Nếu không tỉnh táo, bạn có thể trở thành nạn nhân của các tin tặc bất cứ lúc nào.

Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.
Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.

Coi chừng dính mã độc, mất tài khoản ngân hàng vì làm theo mail lạ

Anh H - một nhân viên văn phòng tại Hoàng Mai, Hà Nội bất ngờ nhận được một email lạ với tiêu đề ghi tên của USPS (Công ty dịch vụ bưu chính Hoa Kỳ).

Nội dung email cho biết, một gói hàng của anh H đã được gửi đến nơi nhận vào ngày 3/8/2021. Tuy nhiên, gói hàng này sẽ bị gửi trả lại do gặp vấn đề, có thể bắt nguồn từ địa chỉ người nhận. Phía gửi thư hướng dẫn anh H truy cập vào một đường dẫn gắn trong email nếu muốn yêu cầu gửi lại đơn hàng.

Chưa bao giờ sử dụng dịch vụ của USPS, thế nhưng do tò mò, anh H đã quyết định click vào đường dẫn. Anh H sau đó được dẫn đến một trang web với giao diện trống không. Nghi ngại trước kết quả trên và thử tìm kiếm thông tin trên mạng với các từ khóa liên quan, lúc này, anh H mới biết rằng mình đã trở thành nạn nhân của một vụ lừa đảo trực tuyến. 

Những câu chuyện như của anh H không hiếm trên thế giới mạng ngày nay. Trong vụ việc này, kẻ xấu đã thực hiện vụ tấn công thông qua dịch vụ gửi email Sendgrid để có thể cùng lúc gửi một lượng lớn email, vượt qua các bộ lọc và thậm chí có thể đo lường tác động của những email đó tới các đối tượng mục tiêu để điều chỉnh.

Theo công ty bảo mật Cyren của Mỹ, các cuộc tấn công lừa đảo qua Sendgrid đang ngày càng tăng lên. Những email lừa đảo phát tán bởi dịch vụ này thường mạo danh thương hiệu của các công ty toàn cầu để lấy lòng tin nhằm thực hiện các vụ tấn công giả mạo (phishing). Nạn nhân sau đó sẽ bị lừa click vào đường dẫn đến trang web của những kẻ lừa đảo.

Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.
Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.

Khi click vào đường dẫn nói trên, nhiều khả năng một mã độc đã được cài cắm vào máy tính mà anh H chẳng hề hay biết. Mã độc này sau đó sẽ âm thầm thu thập các thông tin như mật khẩu, tài khoản, nội dung gõ phím hay các hình ảnh nhạy cảm trong máy để gửi về cho những kẻ phát tán.

Không chỉ phát tán mã độc, trong những vụ tấn công kiểu này, kẻ xấu còn có thể lừa nạn nhân truy cập vào website giả mạo với giao diện giống hệt trang web của một tổ chức tài chính, ngân hàng hòng đánh cắp thông tin đăng nhập và mật khẩu. 

Cách nhận biết các mánh khóe của một email lừa đảo

Tấn công mạng bằng hình thức phishing đã có từ lâu. Đây là một trong những hình thức tấn công đơn giản nhưng nguy hiểm bởi đối tượng nhắm đến là con người, mắt xích yếu nhất và dễ bị khai thác nhất. Tuy vậy, có nhiều cách khác nhau để nhận biết mánh khóe của những kẻ lừa đảo.

Thông thường, kẻ xấu sẽ mạo danh một cơ quan, tổ chức, doanh nghiệp hoặc cá nhân nào đó mà người dùng tin tưởng để gửi mail lừa đảo hoặc link chứa mã độc. Do vậy, cần kiểm tra thật kỹ địa chỉ email gửi đến, tránh trường hợp bị lừa bởi một địa chỉ giả có cấu trúc gần giống địa chỉ thật.

Tiếp đến, hãy để ý đến phần tiêu đề của email. Một email độc hại có thể chứa tên người dùng trong phần tiêu đề hoặc tiêu đề để trống. Đây là điều cần cảnh giác bởi email thông thường luôn có tiêu đề và hiếm khi đề cập trực tiếp đến tên người dùng.

Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.
Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.

Điều quan trọng nhất nằm ở phần nội dung của email. Hãy đề cao cảnh giác nếu email gửi đến có nội dung liên quan đến việc xác minh, yêu cầu cung cấp thông tin cá nhân, thông báo về việc trúng thưởng hoặc về việc giao nhận một bưu gửi hay món tiền.

Những email lừa đảo thường dẫn dụ người dùng truy cập vào một đường link chứa mã độc hoặc một website với giao diện giả mạo để đánh cắp thông tin. Khi gặp những tình huống khả nghi, người dùng tuyệt đối không được click vào đường link dẫn đến website lạ.

Ngoài ra, người dùng cũng cần cảnh giác với các tập tin được đính kèm trong email. Điều này là cần thiết ngay cả khi những tệp đính kèm này có đuôi file dưới dạng những tập tin phổ biến như .pdf, .doc hay .xls. Rất có thể, ẩn chứa trong những file đính kèm kia là những chương trình được cài cắm nhằm tự động tải mã độc về máy của người sử dụng.

Với các tập tin đính kèm, người dùng nên sử dụng các công cụ online (Google Doc, Google Excel) để mở. Trong trường hợp các công cụ này báo lỗi hoặc không thể đọc được các tài liệu đó, khả năng cao đây là một tập tin lừa đảo. Người dùng nên xóa ngay lập tức file tài liệu này để tránh click nhầm.

Nếu như trước kia người dùng chỉ có thể phòng, chống mã độc bằng các phần mềm diệt virus thì hiện nay, họ có thể lựa chọn cả các giải pháp an toàn thông tin từ chính nhà cung cấp dịch vụ mạng.

Khác với các phần mềm diệt virus vốn hay gây ra tình trạng “nặng máy”, việc lựa chọn các giải pháp an ninh mạng tận gốc được xem như biện pháp tốt nhất nhằm loại bỏ các email lừa đảo và bảo vệ người dùng trước các nguy cơ tiềm ẩn trên môi trường mạng.

Ý kiến độc giả
Mã bảo mật
Tin nổi bật trang chủ
Bộ Công an bàn giao kinh phí xây dựng 700 căn nhà tặng hộ nghèo, cận nghèo tại Bạc Liêu

Bộ Công an bàn giao kinh phí xây dựng 700 căn nhà tặng hộ nghèo, cận nghèo tại Bạc Liêu

Xã hội - Tào Đạt - Như Tâm - 2 phút trước
Năm 2025, Bộ Công an đồng hành, hỗ trợ cùng tỉnh Bạc Liêu xây dựng 700 căn nhà tặng hộ nghèo, cận nghèo với tổng số tiền 42 tỷ đồng.
Hội Đoàn kết Sư sãi yêu nước tỉnh Kiên Giang thăm, chúc Tết Chôl Chnam Thmây 2025

Hội Đoàn kết Sư sãi yêu nước tỉnh Kiên Giang thăm, chúc Tết Chôl Chnam Thmây 2025

Tin tức - Tào Đạt - Như Tâm - 4 phút trước
Nhân dịp Tết cổ truyền Chôl Chnam Thmây 2025 của đồng bào Khmer, Ban Thường vụ Hội đoàn kết Sư sãi yêu nước tỉnh Kiên Giang (ĐKSSYN) do hòa thượng Danh Đổng - Ủy viên Thường trực Hội, Trưởng ban Trị sự Giáo hội Phật giáo Việt Nam tỉnh, Chủ tịch Hội ĐKSSYN tỉnh Kiên Giang, làm trưởng đoàn, đã đến thăm và chúc mừng một số ban ngành, tổ chức trên địa bàn tỉnh có cán bộ, công nhân, viên chức người dân tộc Khmer làm việc.
Quảng Nam: Phao tin đồn có án mạng trên Tiktok, 1 người bị xử lý

Quảng Nam: Phao tin đồn có án mạng trên Tiktok, 1 người bị xử lý

Pháp luật - T.Nhân - H.Trường - 5 phút trước
Một thiếu niên 15 tuổi ở Thăng Bình (Quảng Nam) đưa thông tin sai sự thật lên mạng xã hội bị cảnh sát mời đến làm việc.
Tổng Bí thư Tô Lâm viếng đồng chí Khamtay Siphandone

Tổng Bí thư Tô Lâm viếng đồng chí Khamtay Siphandone

Thời sự - PV - 2 giờ trước
Ngày 3/4, được tin đồng chí Đại tướng Khamtay Siphandone, nguyên Chủ tịch Đảng Nhân dân Cách mạng Lào, nguyên Chủ tịch nước, nguyên Thủ tướng nước Cộng hòa Dân chủ Nhân dân Lào từ trần, Tổng Bí thư Tô Lâm đã dẫn đầu Đoàn lãnh đạo cấp cao của Đảng, Nhà nước Việt Nam sang viếng đồng chí Khamtay Siphandone.
Ông Đỗ Vinh Quang làm Chủ tịch HĐQT Vietravel Airlines

Ông Đỗ Vinh Quang làm Chủ tịch HĐQT Vietravel Airlines

Kinh tế - Hồng Phúc - 3 giờ trước
Phó Chủ tịch HĐQT Tập đoàn T&T Group Đỗ Vinh Quang được bầu làm Chủ tịch HĐQT Vietravel Airlines, chính thức đánh dấu sự tham gia trực tiếp của T&T Group vào bộ máy quản trị điều hành của Hãng hàng không du lịch này.
Lễ hội bắt cá Nặm Đăm

Lễ hội bắt cá Nặm Đăm

Bản tin tổng hợp của Báo Dân tộc và Phát triển. Bản tin chiều nay ngày 1/4, có những thông tin đáng chú ý sau: Tái hiện không gian Chợ phiên vùng cao tại Hà Nội. Lễ hội bắt cá Nặm Đăm. Tâm huyết giữ nghề truyền thống. Cùng các tin tức thời sự khác trong vùng đồng bào DTTS và miền núi.
Chủ tịch Quốc hội Trần Thanh Mẫn tiếp Trưởng Nhóm Nghị sĩ hữu nghị Armenia - Việt Nam

Chủ tịch Quốc hội Trần Thanh Mẫn tiếp Trưởng Nhóm Nghị sĩ hữu nghị Armenia - Việt Nam

Thời sự - PV - 4 giờ trước
Trong khuôn khổ chuyến thăm chính thức Cộng hòa Armenia, sáng 3/4 (theo giờ địa phương), tại Thủ đô Yerevan, Chủ tịch Quốc hội Trần Thanh Mẫn đã tiếp Trưởng Nhóm Nghị sĩ hữu nghị Armenia - Việt Nam Hasmik Hakobyan.
Bắc Hà (Lào Cai) quyết tâm hoàn thành xóa nhà tạm đúng hẹn

Bắc Hà (Lào Cai) quyết tâm hoàn thành xóa nhà tạm đúng hẹn

Xã hội - Trọng Bảo - 4 giờ trước
Là huyện 30a của tỉnh, Bắc Hà là 1 trong 5 huyện của Lào Cai chưa hoàn thành xóa nhà tạm. Với mục tiêu phải hoàn thành trước ngày 31/5, huyện đang quyết tâm, quyết liệt đẩy nhanh tiến độ xóa nhà tạm, nhà dột nát trên địa bàn.
Tuyên Quang chú trọng tuyên truyền giảm thiểu tảo hôn trong vùng đồng bào DTTS

Tuyên Quang chú trọng tuyên truyền giảm thiểu tảo hôn trong vùng đồng bào DTTS

Dân tộc - Tôn giáo - Minh Thu - 4 giờ trước
Những năm gần đây, công tác tuyên truyền, vận động nâng cao nhận thức, giảm thiểu nạn tảo hôn và hôn nhân cận huyết thống trên địa bàn tỉnh Tuyên Quang đã có những chuyển biến tích cực, góp phần nâng cao chất lượng dân số và nguồn nhân lực vùng đồng bào DTTS. Đặc biệt, nguồn lực đầu tư từ Chương trình mục tiêu quốc gia phát triển kinh tế - xã hội vùng đồng bào DTTS và miền núi giai đoạn 2021 - 2030; giai đoạn I: từ năm 2021 đến 2025 (Chương trình MTQG 1719) đã tạo điều kiện đáng kể để Tuyên Quang thực hiện có hiệu quả nội dung này.
Tạo chuyển biến về bình đẳng giới từ Chương trình MTQG 1719

Tạo chuyển biến về bình đẳng giới từ Chương trình MTQG 1719

Công tác Dân tộc - Ngọc Thu - 4 giờ trước
Việc thực hiện có hiệu quả nguồn lực từ Dự án 8 thuộc Chương trình mục tiêu quốc gia (MTQG) phát triển kinh tế - xã hội vùng đồng bào DTTS và miền núi giai đoạn 2021 - 2030; giai đoạn 1 từ 2021-2025 (Chương trình MTQG 1719) đã giúp phụ nữ và trẻ em vùng đồng bào DTTS vươn lên, khẳng định vai trò của mình trong xây dựng và phát triển cộng đồng.
Du lịch Lào Cai hứa hẹn tiếp tục bứt phá, tăng tốc

Du lịch Lào Cai hứa hẹn tiếp tục bứt phá, tăng tốc

Du lịch - Minh Nhật - 4 giờ trước
Tổng lượng khách đến Lào Cai trong 3 tháng đầu năm nay đạt hơn 3 triệu lượt, tăng 50% so với cùng kỳ năm ngoái; trong đó, khách quốc tế đạt 257.717 lượt; tổng thu đạt khoảng 10.235 tỷ đồng, tăng 60%.