Lừa đảo qua email (phishing) là một dạng của tấn công kỹ thuật xã hội, đã gây ra nhiều hậu quả nghiêm trọng kể từ thập niên 80. Lừa đảo qua email có thể diễn ra dưới nhiều hình thức khác nhau, nhưng mục tiêu cuối cùng đều giống nhau – người dùng bị lừa để tiết lộ thông tin nhạy cảm bởi những kẻ lừa đảo giả mạo danh tính của các tổ chức hợp pháp. Các đối tượng lừa đảo này sử dụng nhiều phương thức để lừa người dùng, trong đó các phương thức phổ biến bao gồm giả mạo (spoofing), liên kết trong email, cửa sổ pop-up và thậm chí cả các cuộc gọi điện thoại. Thông tin nhạy cảm mà chúng nhắm đến bao gồm tên người dùng và mật khẩu, số an sinh xã hội, thông tin thẻ tín dụng và các thông tin liên quan đến ngân hàng khác. Dưới đây là một số chiêu trò lừa đảo phishing chính mà bạn nên biết cùng các giải pháp khác nhau để bảo vệ bản thân khỏi chúng;
Các chiêu lừa đảo qua email
Đây là một trong những chiêu lừa đảo qua email phổ biến và được sử dụng nhiều nhất. Trong một vụ lừa đảo qua email, kẻ gian sẽ giả mạo danh tính của một nhân vật quan trọng trong công ty hoặc thậm chí là một người nổi tiếng nào đó để gửi email lừa đảo đến những người dùng không đề phòng. Email này thường chứa một liên kết dẫn đến một trang web giả mạo hoặc bị làm giả, được thiết kế sao cho trông giống với trang web chính thức của công ty, chẳng hạn.
Trang web giả mạo này sau đó sẽ yêu cầu người dùng cung cấp thông tin nhạy cảm hoặc thông tin nhận dạng cá nhân (PII). Vì trang web này trông có vẻ chân thực, những người dùng không nghi ngờ sẽ cung cấp thông tin, và những thông tin này sau này có thể bị lợi dụng để thực hiện hành vi lừa đảo và đánh cắp danh tính.
Bảo vệ:
- Không nên mở các email rác hoặc thậm chí nhấp vào các liên kết trong email mà không kiểm tra kỹ lưỡng
- Hãy thận trọng, kiểm tra kỹ địa chỉ các liên kết và đảm bảo các trang web bạn truy cập đều bắt đầu bằng HTTPS.
Lừa đảo qua điện thoại (Vishing)
Đây là một hình thức lừa đảo qua điện thoại phổ biến khác, tương tự như lừa đảo qua email, nhưng hình thức này sử dụng giọng nói nên được gọi là “vishing”. Hình thức lừa đảo này diễn ra thông qua các cuộc gọi điện thoại, trong đó những kẻ xấu lừa người dùng không đề phòng tiết lộ thông tin nhạy cảm.
Bảo vệ:
- Luôn xác minh xem số điện thoại đó có hợp lệ hay không trước khi cung cấp thông tin cá nhân (PII). Hầu hết các công ty đều đăng tải số điện thoại của mình trên trang web.
- Nếu người gọi yêu cầu bạn gọi đến một số điện thoại khác, đừng làm theo.
Các chiêu lừa đảo liên quan đến hỗ trợ kỹ thuật
Đây là một hình thức lừa đảo qua điện thoại (vishing), trong đó các đối tượng xấu gọi điện cho những người không nghi ngờ gì và tự xưng là đại diện của một tổ chức công nghệ hoặc an ninh. Sau đó, chúng lừa người dùng tin rằng hệ thống của họ có phần mềm độc hại và hứa sẽ giải quyết vấn đề nếu người dùng cài đặt một phần mềm kết nối máy tính từ xa.
Nếu nạn nhân cài đặt phần mềm đó, bọn lừa đảo sẽ cài đặt phần mềm độc hại vào máy tính của nạn nhân, sau đó yêu cầu nạn nhân trả một khoản phí để gỡ bỏ phần mềm độc hại đó.
Bảo vệ:
- Tương tự như vishing, hãy xác nhận số điện thoại trước khi thực hiện các hướng dẫn tiếp theo.
- Đừng bao giờ cho phép bất kỳ ai truy cập máy tính của bạn từ xa.
Các chiêu lừa đảo dạng cửa sổ bật lên
Cửa sổ bật lên là một hình thức quảng cáo, trong đó một cửa sổ nhỏ với nhiều hình ảnh sẽ xuất hiện khi bạn đang lướt web. Chúng thường chứa các liên kết đến các nội dung liên quan khác.
Các cửa sổ bật lên có thể rất nguy hiểm, đặc biệt là khi chúng mang tính chất độc hại. Chúng có thể gây phiền toái, không thể đóng lại và thậm chí còn tự động mở ra nhiều trang web khác. Một số cửa sổ bật lên khác có thể hiển thị thông báo cảnh báo rằng thiết bị của bạn đã bị nhiễm virus và dụ dỗ bạn nhấp vào đó để quét miễn phí. Chúng thường trông rất đáng tin cậy, và hầu hết mọi người đều sập bẫy.
Bảo vệ:
- Cài đặt trình chặn quảng cáo/trình chặn cửa sổ bật lên.
- Chỉ cho phép các cửa sổ bật lên từ các trang web đáng tin cậy.
- Đừng bao giờ nhấp vào các cửa sổ bật lên.
Nếu bạn đã bị lừa đảo, hãy làm như sau:
- Hãy thay đổi tất cả mật khẩu của bạn,
- Hãy liên hệ với ngân hàng của bạn để thực hiện các biện pháp thích hợp; và
- Hãy quét thiết bị của bạn để phát hiện phần mềm độc hại và vi-rút.
Sử dụng VPN – IPBurger VPN
Các đối tượng xấu có thể chặn lưu lượng truy cập Internet của bạn, đặc biệt là khi sử dụng Wi-Fi công cộng, và thực hiện các cuộc tấn công lừa đảo thông qua nhiều phương thức khác nhau như giả mạo. Để đảm bảo an toàn khi sử dụng Wi-Fi công cộng, hãy luôn sử dụng IPBurger VPN. IPBurger VPN áp dụng tiêu chuẩn mã hóa hàng đầu – AES 256 bit – để mã hóa lưu lượng truy cập Internet của bạn và truyền dữ liệu qua một máy chủ an toàn cho đến khi đến đích. Cơ chế mã hóa này đảm bảo lưu lượng truy cập Internet của bạn không bị các đối tượng tò mò, chẳng hạn như những kẻ lừa đảo, theo dõi.



