Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

Các chuyên gia đã hướng dẫn cách nhận biết thư điện tử và tin nhắn lừa đảo để giúp người dùng phòng tránh các hình thức tấn công phi kỹ thuật.

Social engineering (hay tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người (kỹ năng xã hội) để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

Để giúp người dùng phòng tránh các hình thức tấn công Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo

Nhận biết thư điện tử lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo ảnh 1
Phân biệt một mẫu thư điện tử lừa đảo thu thập thông tin cá nhân của người dùng.

Địa chỉ Email: Đối tượng tấn công thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Lời chào: Nhóm tấn công mạng thường sử dụng những lời chào chung như “Kính gửi Quý khách hàng” hoặc “Thưa Ông/Bà”, việc thiếu thông tin liên hệ là những dấu hiệu rõ nhất để nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cá nhân cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Liên kết giả mạo: Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin có thể là dấu hiệu của một trang web giả mạo. Đối tượng tấn công có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Chính tả và bố cục: Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là dấu hiệu khác cho thấy một email lừa đảo.

File đính kèm: Email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa các phần mềm độc hại. Đối tượng tấn công có thể lợi dụng cảm giác hoang mang, lo sợ để thuyết phục người dùng tải xuống file đính kèm mà không cần kiểm tra trước.

Nhận biết tin nhắn lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo ảnh 2

Tương tự như thư điện tử giả mạo các tin nhắn lừa đảo cũng gây ra cho người dùng rất nhiều phiền toái. Các đối tượng tấn công sẽ gửi tin nhắn SMS đến người dùng với nhiều nội dung như:

Thông báo trúng thưởng (ví dụ: Bạn đã trúng thưởng một xe SH hãy nhắn tin, gọi tới số 6XXX và truy cập đường link…) hoặc tài khoản ngân hàng gặp sự cố và cần giải quyết trong thời gian ngắn nhất.

Đối tượng tấn công có thể sử dụng tên thương hiệu, tên ngân hàng (sms brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại,…và thực hiện theo hướng dẫn của chúng.

Các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào.

Báo Giáo dục & Thời đại

Có thể bạn quan tâm

Tin cùng chuyên mục

Ra mắt mạng lưới khởi nghiệp gắn với chuyển đổi số trong cộng đồng sinh viên

Ra mắt mạng lưới khởi nghiệp gắn với chuyển đổi số trong cộng đồng sinh viên

Trong 2 ngày 13 và 14/4, tại thành phố Hồ Chí Minh, Mạng lưới các câu lạc bộ Khởi nghiệp, Đổi mới sáng tạo và Chuyển đổi số miền nam (Hub Network HCMC) phối hợp Câu lạc bộ Khởi nghiệp Đại học Tôn Đức Thắng (SC TDTU) tổ chức chương trình Hub Forum, với chủ đề “Leading in Emerging Techs”. 

Liên thông Sổ sức khỏe điện tử với VNEID: Cần thống nhất quy chế phối hợp 3 bên

Liên thông Sổ sức khỏe điện tử với VNEID: Cần thống nhất quy chế phối hợp 3 bên

Triển khai Đề án “Phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2022-2025, tầm nhìn đến năm 2030” của Chính phủ (Đề án 06), Bộ Y tế, Bảo hiểm xã hội Việt Nam và C06-Bộ Công an đã phối hợp để tích hợp hồ sơ y tế vào Sổ sức khỏe điện tử cá nhân và liên thông dữ liệu với ứng dụng VNEID.

Sổ tay Hướng dẫn bảo đảm an toàn hệ thống thông tin theo cấp độ

Sổ tay Hướng dẫn bảo đảm an toàn hệ thống thông tin theo cấp độ

Thực hiện Chỉ thị số 09/CT-TTg ngày 23/2/2024 của Thủ tướng Chính phủ về việc tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ và trên cơ sở tài liệu hướng dẫn của Bộ Thông tin và Truyền thông, Sở Thông tin và Truyền thông gửi tới các cơ quan, đơn vị, địa phương tài liệu: Sổ tay Hướng dẫn tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ (Phiên bản 1.0).

Chuyển đổi số để tạo điều kiện cho người dân tiếp cận các dịch vụ y tế kịp thời

Chuyển đổi số để tạo điều kiện cho người dân tiếp cận các dịch vụ y tế kịp thời

Ngày 10/4, tại Hà Nội, Bộ Y tế tổ chức Hội nghị tổng kết, đánh giá các hoạt động chuyển đổi số năm 2023 và Kế hoạch hoạt động năm 2024. Với thông điệp “Kết nối - Chia sẻ - Đồng hành”, hội nghị thể hiện sự chỉ đạo mạnh mẽ của Bộ Y tế trong việc kết nối giữa Trung ương và địa phương trong công tác chuyển đổi số y tế.

fb yt zl tw