Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

Các chuyên gia đã hướng dẫn cách nhận biết thư điện tử và tin nhắn lừa đảo để giúp người dùng phòng tránh các hình thức tấn công phi kỹ thuật.

Social engineering (hay tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người (kỹ năng xã hội) để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

Để giúp người dùng phòng tránh các hình thức tấn công Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo

Nhận biết thư điện tử lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo ảnh 1
Phân biệt một mẫu thư điện tử lừa đảo thu thập thông tin cá nhân của người dùng.

Địa chỉ Email: Đối tượng tấn công thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Lời chào: Nhóm tấn công mạng thường sử dụng những lời chào chung như “Kính gửi Quý khách hàng” hoặc “Thưa Ông/Bà”, việc thiếu thông tin liên hệ là những dấu hiệu rõ nhất để nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cá nhân cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Liên kết giả mạo: Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin có thể là dấu hiệu của một trang web giả mạo. Đối tượng tấn công có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Chính tả và bố cục: Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là dấu hiệu khác cho thấy một email lừa đảo.

File đính kèm: Email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa các phần mềm độc hại. Đối tượng tấn công có thể lợi dụng cảm giác hoang mang, lo sợ để thuyết phục người dùng tải xuống file đính kèm mà không cần kiểm tra trước.

Nhận biết tin nhắn lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo ảnh 2

Tương tự như thư điện tử giả mạo các tin nhắn lừa đảo cũng gây ra cho người dùng rất nhiều phiền toái. Các đối tượng tấn công sẽ gửi tin nhắn SMS đến người dùng với nhiều nội dung như:

Thông báo trúng thưởng (ví dụ: Bạn đã trúng thưởng một xe SH hãy nhắn tin, gọi tới số 6XXX và truy cập đường link…) hoặc tài khoản ngân hàng gặp sự cố và cần giải quyết trong thời gian ngắn nhất.

Đối tượng tấn công có thể sử dụng tên thương hiệu, tên ngân hàng (sms brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại,…và thực hiện theo hướng dẫn của chúng.

Các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào.

Báo Giáo dục & Thời đại

Có thể bạn quan tâm

Tin cùng chuyên mục

Hội nghị trực tuyến chuyên đề “Bình dân học vụ số – Quốc hội số"

Hội nghị trực tuyến chuyên đề “Bình dân học vụ số – Quốc hội số"

Chiều nay, 13/9, tại Nhà Quốc hội, Tổng Bí thư Tô Lâm, Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số dự và chỉ đạo Hội nghị chuyên đề “Bình dân học vụ số – Quốc hội số: Khung kiến thức, kỹ năng số cho Quốc hội hiện đại”.

Hội nghị chuyên đề “Bình dân học vụ số - Quốc hội số” diễn ra vào ngày 13/9

Hội nghị chuyên đề “Bình dân học vụ số - Quốc hội số” diễn ra vào ngày 13/9

Thực hiện Nghị quyết số 57 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, Đảng ủy Quốc hội ngày 13/9 tổ chức Hội nghị chuyên đề “Bình dân học vụ số - Quốc hội số” nhằm nâng cao năng lực số, xây dựng nền tảng tri thức số cho một Quốc hội hiện đại.

Bộ Y tế đề xuất hợp nhất các số tổng đài 113, 114, 115

Bộ Y tế đề xuất hợp nhất các số tổng đài 113, 114, 115

Ngày 11/9, thông tin từ Cục Quản lý Khám, chữa bệnh - Bộ Y tế cho biết, dự thảo Đề án phát triển hệ thống cấp cứu ngoại viện giai đoạn 2025 - 2030 đang được Bộ Y tế gửi xin ý kiến các đơn vị liên quan. Đây là bước đi quan trọng nhằm tạo hành lang pháp lý và cơ chế chính sách đồng bộ để hoàn thiện mạng lưới cấp cứu ngoại viện trong những năm tới.

Lào Cai: Gần 2.000 cán bộ tham dự Hội nghị toàn quốc tập huấn ứng dụng trí tuệ nhân tạo

Lào Cai: Gần 2.000 cán bộ tham dự Hội nghị toàn quốc tập huấn ứng dụng trí tuệ nhân tạo

Sáng 09/9, Văn phòng Trung ương Đảng - Cơ quan Thường trực Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tổ chức Hội nghị toàn quốc tập huấn ứng dụng trí tuệ nhân tạo (AI) cho cán bộ các cấp ủy và cơ quan đảng (đợt 1). Hội nghị được kết nối trực tuyến tới gần 4.000 điểm cầu ở Trung ương, cấp tỉnh và cấp xã trong cả nước.

Tia plasma lạnh tiêu diệt tế bào ung thư ẩn sâu

Tia plasma lạnh tiêu diệt tế bào ung thư ẩn sâu

Các nhà khoa học Đức chứng minh tia plasma lạnh có thể xuyên sâu vào khối u và tấn công tế bào ung thư, đồng thời phát hiện các phân tử có thời gian sống rất ngắn trong plasma mới là tác nhân then chốt - trái với giả định lâu nay về vai trò của hydro peroxit.

Nhiều lợi ích tài chính từ Đề án 06

Nhiều lợi ích tài chính từ Đề án 06

Việc triển khai Đề án 06 về Phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2022-2025, tầm nhìn đến năm 2030 của Chính phủ đang hỗ trợ các hoạt động tài chính ngày một rõ nét và mang lại hiệu quả cao.

fb yt zl tw