Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

Các chuyên gia đã hướng dẫn cách nhận biết thư điện tử và tin nhắn lừa đảo để giúp người dùng phòng tránh các hình thức tấn công phi kỹ thuật.

Social engineering (hay tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người (kỹ năng xã hội) để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo

Để giúp người dùng phòng tránh các hình thức tấn công Social Engineering, đặc biệt là tấn công Phishing, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo

Nhận biết thư điện tử lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo ảnh 1
Phân biệt một mẫu thư điện tử lừa đảo thu thập thông tin cá nhân của người dùng.

Địa chỉ Email: Đối tượng tấn công thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Lời chào: Nhóm tấn công mạng thường sử dụng những lời chào chung như “Kính gửi Quý khách hàng” hoặc “Thưa Ông/Bà”, việc thiếu thông tin liên hệ là những dấu hiệu rõ nhất để nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cá nhân cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Liên kết giả mạo: Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin có thể là dấu hiệu của một trang web giả mạo. Đối tượng tấn công có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Chính tả và bố cục: Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là dấu hiệu khác cho thấy một email lừa đảo.

File đính kèm: Email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa các phần mềm độc hại. Đối tượng tấn công có thể lợi dụng cảm giác hoang mang, lo sợ để thuyết phục người dùng tải xuống file đính kèm mà không cần kiểm tra trước.

Nhận biết tin nhắn lừa đảo

Dấu hiệu nhận biết thư điện tử, tin nhắn lừa đảo ảnh 2

Tương tự như thư điện tử giả mạo các tin nhắn lừa đảo cũng gây ra cho người dùng rất nhiều phiền toái. Các đối tượng tấn công sẽ gửi tin nhắn SMS đến người dùng với nhiều nội dung như:

Thông báo trúng thưởng (ví dụ: Bạn đã trúng thưởng một xe SH hãy nhắn tin, gọi tới số 6XXX và truy cập đường link…) hoặc tài khoản ngân hàng gặp sự cố và cần giải quyết trong thời gian ngắn nhất.

Đối tượng tấn công có thể sử dụng tên thương hiệu, tên ngân hàng (sms brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại,…và thực hiện theo hướng dẫn của chúng.

Các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào.

Báo Giáo dục & Thời đại

Có thể bạn quan tâm

Tin cùng chuyên mục

Sức mạnh AI

Sức mạnh AI

Trí tuệ nhân tạo (AI) làm thay đổi mạnh mẽ rất nhiều lĩnh vực, từ đời sống gia đình, sản xuất đến giáo dục - đào tạo, chăm sóc sức khỏe và cả quân sự. Khi sự hiện diện của AI ngày càng không có biên giới cũng là lúc sức mạnh của chúng tác động sâu sắc đến nền kinh tế và đời sống toàn cầu.

6 nhóm giải pháp đảm bảo an toàn không gian mạng quốc gia

6 nhóm giải pháp đảm bảo an toàn không gian mạng quốc gia

Hiện nay, nguy cơ mất an toàn thông tin nói chung và vấn nạn lừa đảo trên không gian mạng đang ngày càng phổ biến, phức tạp và gây hậu quả ngày càng lớn. Việc bảo đảm an toàn thông tin, phòng, chống lừa đảo trên không gian mạng không chỉ là trách nhiệm của cơ quan quản lý nhà nước mà còn là trách nhiệm chung của toàn xã hội.

Bảo mật dữ liệu trong dịp nghỉ lễ 30/4 - 1/5

Bảo mật dữ liệu trong dịp nghỉ lễ 30/4 - 1/5

Sau khi xảy ra liên tiếp các vụ tấn công mã hóa dữ liệu, các cơ quan, tổ chức và doanh nghiệp trong nước đã quan tâm đầu tư hơn vào an toàn thông tin. Trong dịp nghỉ lễ 30/4 – 1/5, Bộ Thông tin và Truyền thông (TT&TT) cũng đã ráo riết chỉ đạo công tác này.

Bàn giao công trình số hóa điểm di tích Sở chỉ huy Chiến dịch Điện Biên Phủ

Bàn giao công trình số hóa điểm di tích Sở chỉ huy Chiến dịch Điện Biên Phủ

Trong chuỗi hoạt động của hành trình “Điện Biên Phủ - Khát vọng non sông” kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024); sáng 25/4, Trung ương Đoàn Thanh niên cộng sản Hồ Chí Minh tổ chức Lễ bàn giao, đưa vào sử dụng công trình số hóa điểm di tích Sở Chỉ huy Chiến dịch Điện Biên Phủ tại xã Mường Phăng, thành phố Điện Biên Phủ, tỉnh Điện Biên.

Ký kết hợp tác trong lĩnh vực thông tin và truyền thông, chuyển đổi số năm 2024

Sở Thông tin và Truyền thông và Ban Chỉ đạo chuyển đổi số huyện Văn Bàn: Ký kết hợp tác trong lĩnh vực thông tin và truyền thông, chuyển đổi số năm 2024

Chiều 25/4, tại huyện Văn Bàn, Sở Thông tin và Truyền thông và Ban Chỉ đạo chuyển đổi số huyện Văn Bàn tổ chức hội nghị ký kết hợp tác trong lĩnh vực thông tin và truyền thông, chuyển đổi số năm 2024.

fb yt zl tw