Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27
  •  

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản

PV - 16:43, 07/08/2021

Nhiều kẻ lừa đảo đã sử dụng những chiêu trò tinh vi nhắm vào người dùng để cài cắm mã độc. Nếu không tỉnh táo, bạn có thể trở thành nạn nhân của các tin tặc bất cứ lúc nào.

Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.
Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.

Coi chừng dính mã độc, mất tài khoản ngân hàng vì làm theo mail lạ

Anh H - một nhân viên văn phòng tại Hoàng Mai, Hà Nội bất ngờ nhận được một email lạ với tiêu đề ghi tên của USPS (Công ty dịch vụ bưu chính Hoa Kỳ).

Nội dung email cho biết, một gói hàng của anh H đã được gửi đến nơi nhận vào ngày 3/8/2021. Tuy nhiên, gói hàng này sẽ bị gửi trả lại do gặp vấn đề, có thể bắt nguồn từ địa chỉ người nhận. Phía gửi thư hướng dẫn anh H truy cập vào một đường dẫn gắn trong email nếu muốn yêu cầu gửi lại đơn hàng.

Chưa bao giờ sử dụng dịch vụ của USPS, thế nhưng do tò mò, anh H đã quyết định click vào đường dẫn. Anh H sau đó được dẫn đến một trang web với giao diện trống không. Nghi ngại trước kết quả trên và thử tìm kiếm thông tin trên mạng với các từ khóa liên quan, lúc này, anh H mới biết rằng mình đã trở thành nạn nhân của một vụ lừa đảo trực tuyến. 

Những câu chuyện như của anh H không hiếm trên thế giới mạng ngày nay. Trong vụ việc này, kẻ xấu đã thực hiện vụ tấn công thông qua dịch vụ gửi email Sendgrid để có thể cùng lúc gửi một lượng lớn email, vượt qua các bộ lọc và thậm chí có thể đo lường tác động của những email đó tới các đối tượng mục tiêu để điều chỉnh.

Theo công ty bảo mật Cyren của Mỹ, các cuộc tấn công lừa đảo qua Sendgrid đang ngày càng tăng lên. Những email lừa đảo phát tán bởi dịch vụ này thường mạo danh thương hiệu của các công ty toàn cầu để lấy lòng tin nhằm thực hiện các vụ tấn công giả mạo (phishing). Nạn nhân sau đó sẽ bị lừa click vào đường dẫn đến trang web của những kẻ lừa đảo.

Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.
Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.

Khi click vào đường dẫn nói trên, nhiều khả năng một mã độc đã được cài cắm vào máy tính mà anh H chẳng hề hay biết. Mã độc này sau đó sẽ âm thầm thu thập các thông tin như mật khẩu, tài khoản, nội dung gõ phím hay các hình ảnh nhạy cảm trong máy để gửi về cho những kẻ phát tán.

Không chỉ phát tán mã độc, trong những vụ tấn công kiểu này, kẻ xấu còn có thể lừa nạn nhân truy cập vào website giả mạo với giao diện giống hệt trang web của một tổ chức tài chính, ngân hàng hòng đánh cắp thông tin đăng nhập và mật khẩu. 

Cách nhận biết các mánh khóe của một email lừa đảo

Tấn công mạng bằng hình thức phishing đã có từ lâu. Đây là một trong những hình thức tấn công đơn giản nhưng nguy hiểm bởi đối tượng nhắm đến là con người, mắt xích yếu nhất và dễ bị khai thác nhất. Tuy vậy, có nhiều cách khác nhau để nhận biết mánh khóe của những kẻ lừa đảo.

Thông thường, kẻ xấu sẽ mạo danh một cơ quan, tổ chức, doanh nghiệp hoặc cá nhân nào đó mà người dùng tin tưởng để gửi mail lừa đảo hoặc link chứa mã độc. Do vậy, cần kiểm tra thật kỹ địa chỉ email gửi đến, tránh trường hợp bị lừa bởi một địa chỉ giả có cấu trúc gần giống địa chỉ thật.

Tiếp đến, hãy để ý đến phần tiêu đề của email. Một email độc hại có thể chứa tên người dùng trong phần tiêu đề hoặc tiêu đề để trống. Đây là điều cần cảnh giác bởi email thông thường luôn có tiêu đề và hiếm khi đề cập trực tiếp đến tên người dùng.

Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.
Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.

Điều quan trọng nhất nằm ở phần nội dung của email. Hãy đề cao cảnh giác nếu email gửi đến có nội dung liên quan đến việc xác minh, yêu cầu cung cấp thông tin cá nhân, thông báo về việc trúng thưởng hoặc về việc giao nhận một bưu gửi hay món tiền.

Những email lừa đảo thường dẫn dụ người dùng truy cập vào một đường link chứa mã độc hoặc một website với giao diện giả mạo để đánh cắp thông tin. Khi gặp những tình huống khả nghi, người dùng tuyệt đối không được click vào đường link dẫn đến website lạ.

Ngoài ra, người dùng cũng cần cảnh giác với các tập tin được đính kèm trong email. Điều này là cần thiết ngay cả khi những tệp đính kèm này có đuôi file dưới dạng những tập tin phổ biến như .pdf, .doc hay .xls. Rất có thể, ẩn chứa trong những file đính kèm kia là những chương trình được cài cắm nhằm tự động tải mã độc về máy của người sử dụng.

Với các tập tin đính kèm, người dùng nên sử dụng các công cụ online (Google Doc, Google Excel) để mở. Trong trường hợp các công cụ này báo lỗi hoặc không thể đọc được các tài liệu đó, khả năng cao đây là một tập tin lừa đảo. Người dùng nên xóa ngay lập tức file tài liệu này để tránh click nhầm.

Nếu như trước kia người dùng chỉ có thể phòng, chống mã độc bằng các phần mềm diệt virus thì hiện nay, họ có thể lựa chọn cả các giải pháp an toàn thông tin từ chính nhà cung cấp dịch vụ mạng.

Khác với các phần mềm diệt virus vốn hay gây ra tình trạng “nặng máy”, việc lựa chọn các giải pháp an ninh mạng tận gốc được xem như biện pháp tốt nhất nhằm loại bỏ các email lừa đảo và bảo vệ người dùng trước các nguy cơ tiềm ẩn trên môi trường mạng.

Ý kiến độc giả
Mã bảo mật
Tin cùng chuyên mục
Thu thập dữ liệu cá nhân chưa được cho phép có thể bị phạt tới 40 triệu đồng

Thu thập dữ liệu cá nhân chưa được cho phép có thể bị phạt tới 40 triệu đồng

Bộ Công an đang dự thảo Nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực dữ liệu. Tại dự thảo nghị định này, Bộ Công an đề xuất phạt đến 40 triệu đồng đối với hành vi thu thập dữ liệu khi không được sự đồng ý của chủ dữ liệu, hoặc không có căn cứ pháp lý rõ ràng.
Tin nổi bật trang chủ
Nghệ An có thêm 2 di sản văn hóa phi vật thể quốc gia

Nghệ An có thêm 2 di sản văn hóa phi vật thể quốc gia

Sắc màu 54 - Minh Nhật - 27 phút trước
Bộ Văn hóa, Thể thao và Du lịch vừa ban hành 2 quyết định công nhận Lễ hội Đền Mai Bảng ở phường Cửa Lò và Tri thức chế biến món ăn từ lươn ở Nghệ An là Di sản văn hóa phi vật thể quốc gia.
Truyền thông quốc tế, AFC và FIFA đồng loạt ca ngợi chiến thắng của U23 Việt Nam trước U23 Jordan

Truyền thông quốc tế, AFC và FIFA đồng loạt ca ngợi chiến thắng của U23 Việt Nam trước U23 Jordan

Thể thao - Giải trí - Hoàng Quý - 1 giờ trước
Chiến thắng thuyết phục 2- 0 trước U23 Jordan trong trận ra quân tại Vòng chung kết U23 châu Á 2026 đã giúp U23 Việt Nam không chỉ giành trọn 3 điểm quan trọng mà còn tạo nên “cơn sốt” trên truyền thông quốc tế. Liên đoàn Bóng đá châu Á (AFC), Liên đoàn Bóng đá Thế giới (FIFA) cùng hàng loạt cơ quan báo chí khu vực và thế giới đã dành nhiều lời khen cho màn trình diễn ấn tượng của thầy trò HLV Kim Sang-sik.
Thủ tướng: Khẩn trương đề xuất công nghệ, hình thức đầu tư với đường sắt tốc độ cao Bắc – Nam

Thủ tướng: Khẩn trương đề xuất công nghệ, hình thức đầu tư với đường sắt tốc độ cao Bắc – Nam

Thời sự - PV - 22:15, 06/01/2026
Chiều 6/1, tại trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính, Trưởng Ban Chỉ đạo các công trình trọng điểm, dự án quan trọng quốc gia lĩnh vực đường sắt chủ trì phiên họp thứ năm của Ban Chỉ đạo.
U23 Việt Nam 2 - 0 U23 Jordan: Khởi đầu hoàn hảo với bản lĩnh và sự hiệu quả

U23 Việt Nam 2 - 0 U23 Jordan: Khởi đầu hoàn hảo với bản lĩnh và sự hiệu quả

Thể thao - Hoàng Minh - 22:04, 06/01/2026
U23 Việt Nam đã có màn ra quân ấn tượng tại Vòng chung kết U23 châu Á 2026, khi giành chiến thắng thuyết phục 2 - 0 trước U23 Jordan, đối thủ được đánh giá giàu thể lực và kinh nghiệm tại đấu trường châu lục. Trận đấu không chỉ ghi dấu 3 điểm trọn vẹn, mà còn cho thấy sự tiến bộ rõ nét về bản lĩnh, chiến thuật và khả năng tận dụng cơ hội của thầy trò huấn luyện viên trưởng Kim Sang Sik.
Thủ tướng Phạm Minh Chính: Vốn chờ dự án, không để dự án chờ vốn

Thủ tướng Phạm Minh Chính: Vốn chờ dự án, không để dự án chờ vốn

Thời sự - PV - 19:45, 06/01/2026
Chiều 6/1, tại Hà Nội, Thủ tướng Phạm Minh Chính dự hội nghị tổng kết ngành tài chính năm 2025, triển khai kế hoạch, phương hướng năm 2026, do Bộ Tài chính tổ chức. Tại đây, Thủ tướng nhấn mạnh yêu cầu "thay đổi trạng thái - xoay chuyển tình thế" về đầu tư công để trở thành một động lực tăng trưởng, giải ngân 100% vốn đầu tư công với tinh thần "vốn chờ dự án, không để dự án chờ vốn".
Kon Chênh - Thức giấc từ du lịch cộng đồng

Kon Chênh - Thức giấc từ du lịch cộng đồng

Kon Chênh - ngôi làng hoang sơ giữa đại ngàn Măng Đen, tỉnh Quảng Ngãi, là nơi định cư của hơn 110 hộ dân, với hơn 360 nhân khẩu là đồng bào Xơ Đăng - nhánh Mơ Nâm. Với cảnh sắc thiên nhiên hùng vỹ, văn hóa độc đáo, năm 2022, một số hộ trong làng như A Nấc, Y Tuấn đã tiên phong đầu tư làm du lịch cộng đồng.
Gia Lai: Đảm bảo thực hiện hiệu quả công tác dân tộc, chính sách dân tộc trong giai đoạn mới

Gia Lai: Đảm bảo thực hiện hiệu quả công tác dân tộc, chính sách dân tộc trong giai đoạn mới

Công tác Dân tộc - Thành Nhân - 18:32, 06/01/2026
Tỉnh Gia Lai sau sáp nhập có địa bàn rộng, với 47 dân tộc cùng sinh sống, tỷ lệ đồng bào DTTS chiếm hơn 23%. Ðiều này đòi hỏi phải tổ chức triển khai thực hiện tốt công tác dân tộc, chính sách dân tộc, vừa bảo đảm an sinh vừa củng cố khối đại đoàn kết. Chúng tôi có cuộc trao đổi với ông Nguyễn Minh Trưởng, Giám đốc Sở Dân tộc và Tôn giáo về vấn đề này.
Luật bảo vệ dữ liệu cá nhân - củng cố niềm tin số tại Việt Nam

Luật bảo vệ dữ liệu cá nhân - củng cố niềm tin số tại Việt Nam

Pháp luật - Minh Thu - 17:22, 06/01/2026
Chính thức có hiệu lực từ ngày 1/1/2026, Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 phản ánh sự thay đổi rõ nét trong cách nhìn nhận dữ liệu, từ chỗ được coi là tài nguyên để khai thác, sang việc xác lập dữ liệu như một quyền cần được bảo vệ. Luật Bảo vệ dữ liệu cá nhân được xem là bước ngoặt quan trọng trong bảo vệ quyền riêng tư, bảo đảm an ninh dữ liệu và củng cố niềm tin số tại Việt Nam.
Cà Mau có 7 xã khu vực III, 91 ấp đặc biệt khó khăn

Cà Mau có 7 xã khu vực III, 91 ấp đặc biệt khó khăn

Chính sách Dân tộc - Tào Đạt - 17:18, 06/01/2026
UBND tỉnh Cà Mau vừa ban hành Quyết định về việc phê duyệt danh sách ấp vùng đồng bào DTTS, ấp đặc biệt khó khăn; xã vùng đồng bào DTTS, xã khu vực I, II, III trên địa bàn tỉnh Cà Mau giai đoạn 2026 - 2030. Đây là căn cứ quan trọng để triển khai các chính sách hỗ trợ và đầu tư phát triển kinh tế - xã hội phù hợp với từng địa bàn.
Cả nước phủ xanh khoảng 285.000 ha rừng trồng, xuất khẩu gỗ và lâm sản vượt 18 tỷ USD trong năm 2025

Cả nước phủ xanh khoảng 285.000 ha rừng trồng, xuất khẩu gỗ và lâm sản vượt 18 tỷ USD trong năm 2025

Kinh tế - Hoàng Quý - 17:00, 06/01/2026
Năm 2025 ghi dấu ấn quan trọng của ngành Lâm nghiệp Việt Nam khi cả nước tiếp tục đạt nhiều kết quả nổi bật trong trồng rừng, bảo vệ rừng và phát triển kinh tế rừng. Diện tích rừng trồng mới tăng cao, tỷ lệ che phủ rừng được duy trì ổn định, trong khi xuất khẩu gỗ và lâm sản lần đầu tiên vượt mốc 18 tỷ USD.
Quyết liệt thực hiện 3 đột phá chiến lược để phát triển kinh tế tư nhân

Quyết liệt thực hiện 3 đột phá chiến lược để phát triển kinh tế tư nhân

Thời sự - Minh Thu - 16:50, 06/01/2026
Văn phòng Chính phủ vừa có Thông báo số 6/TB-VPCP ngày 5/1/2026 kết luận của Thủ tướng Chính phủ Phạm Minh Chính, Trưởng Ban Chỉ đạo tại Phiên họp lần thứ ba Ban Chỉ đạo quốc gia triển khai Nghị quyết số 68-NQ/TW của Bộ Chính trị.