Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27
  •  

Mánh khóe dụ dỗ người dùng nhấn vào link chứa mã độc, cướp tài khoản

PV - 16:43, 07/08/2021

Nhiều kẻ lừa đảo đã sử dụng những chiêu trò tinh vi nhắm vào người dùng để cài cắm mã độc. Nếu không tỉnh táo, bạn có thể trở thành nạn nhân của các tin tặc bất cứ lúc nào.

Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.
Kẻ lừa đảo phát tán tin nhắn rác dưới danh nghĩa USPS nhằm dẫn dụ người dùng click vào đường link lạ.

Coi chừng dính mã độc, mất tài khoản ngân hàng vì làm theo mail lạ

Anh H - một nhân viên văn phòng tại Hoàng Mai, Hà Nội bất ngờ nhận được một email lạ với tiêu đề ghi tên của USPS (Công ty dịch vụ bưu chính Hoa Kỳ).

Nội dung email cho biết, một gói hàng của anh H đã được gửi đến nơi nhận vào ngày 3/8/2021. Tuy nhiên, gói hàng này sẽ bị gửi trả lại do gặp vấn đề, có thể bắt nguồn từ địa chỉ người nhận. Phía gửi thư hướng dẫn anh H truy cập vào một đường dẫn gắn trong email nếu muốn yêu cầu gửi lại đơn hàng.

Chưa bao giờ sử dụng dịch vụ của USPS, thế nhưng do tò mò, anh H đã quyết định click vào đường dẫn. Anh H sau đó được dẫn đến một trang web với giao diện trống không. Nghi ngại trước kết quả trên và thử tìm kiếm thông tin trên mạng với các từ khóa liên quan, lúc này, anh H mới biết rằng mình đã trở thành nạn nhân của một vụ lừa đảo trực tuyến. 

Những câu chuyện như của anh H không hiếm trên thế giới mạng ngày nay. Trong vụ việc này, kẻ xấu đã thực hiện vụ tấn công thông qua dịch vụ gửi email Sendgrid để có thể cùng lúc gửi một lượng lớn email, vượt qua các bộ lọc và thậm chí có thể đo lường tác động của những email đó tới các đối tượng mục tiêu để điều chỉnh.

Theo công ty bảo mật Cyren của Mỹ, các cuộc tấn công lừa đảo qua Sendgrid đang ngày càng tăng lên. Những email lừa đảo phát tán bởi dịch vụ này thường mạo danh thương hiệu của các công ty toàn cầu để lấy lòng tin nhằm thực hiện các vụ tấn công giả mạo (phishing). Nạn nhân sau đó sẽ bị lừa click vào đường dẫn đến trang web của những kẻ lừa đảo.

Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.
Bất kỳ ai cũng có thể trở thành nạn nhân của các tin tặc mạng.

Khi click vào đường dẫn nói trên, nhiều khả năng một mã độc đã được cài cắm vào máy tính mà anh H chẳng hề hay biết. Mã độc này sau đó sẽ âm thầm thu thập các thông tin như mật khẩu, tài khoản, nội dung gõ phím hay các hình ảnh nhạy cảm trong máy để gửi về cho những kẻ phát tán.

Không chỉ phát tán mã độc, trong những vụ tấn công kiểu này, kẻ xấu còn có thể lừa nạn nhân truy cập vào website giả mạo với giao diện giống hệt trang web của một tổ chức tài chính, ngân hàng hòng đánh cắp thông tin đăng nhập và mật khẩu. 

Cách nhận biết các mánh khóe của một email lừa đảo

Tấn công mạng bằng hình thức phishing đã có từ lâu. Đây là một trong những hình thức tấn công đơn giản nhưng nguy hiểm bởi đối tượng nhắm đến là con người, mắt xích yếu nhất và dễ bị khai thác nhất. Tuy vậy, có nhiều cách khác nhau để nhận biết mánh khóe của những kẻ lừa đảo.

Thông thường, kẻ xấu sẽ mạo danh một cơ quan, tổ chức, doanh nghiệp hoặc cá nhân nào đó mà người dùng tin tưởng để gửi mail lừa đảo hoặc link chứa mã độc. Do vậy, cần kiểm tra thật kỹ địa chỉ email gửi đến, tránh trường hợp bị lừa bởi một địa chỉ giả có cấu trúc gần giống địa chỉ thật.

Tiếp đến, hãy để ý đến phần tiêu đề của email. Một email độc hại có thể chứa tên người dùng trong phần tiêu đề hoặc tiêu đề để trống. Đây là điều cần cảnh giác bởi email thông thường luôn có tiêu đề và hiếm khi đề cập trực tiếp đến tên người dùng.

Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.
Thời gian gần đây Việt Nam đang là một trong những đích nhắm tới của các loại hình tội phạm mạng.

Điều quan trọng nhất nằm ở phần nội dung của email. Hãy đề cao cảnh giác nếu email gửi đến có nội dung liên quan đến việc xác minh, yêu cầu cung cấp thông tin cá nhân, thông báo về việc trúng thưởng hoặc về việc giao nhận một bưu gửi hay món tiền.

Những email lừa đảo thường dẫn dụ người dùng truy cập vào một đường link chứa mã độc hoặc một website với giao diện giả mạo để đánh cắp thông tin. Khi gặp những tình huống khả nghi, người dùng tuyệt đối không được click vào đường link dẫn đến website lạ.

Ngoài ra, người dùng cũng cần cảnh giác với các tập tin được đính kèm trong email. Điều này là cần thiết ngay cả khi những tệp đính kèm này có đuôi file dưới dạng những tập tin phổ biến như .pdf, .doc hay .xls. Rất có thể, ẩn chứa trong những file đính kèm kia là những chương trình được cài cắm nhằm tự động tải mã độc về máy của người sử dụng.

Với các tập tin đính kèm, người dùng nên sử dụng các công cụ online (Google Doc, Google Excel) để mở. Trong trường hợp các công cụ này báo lỗi hoặc không thể đọc được các tài liệu đó, khả năng cao đây là một tập tin lừa đảo. Người dùng nên xóa ngay lập tức file tài liệu này để tránh click nhầm.

Nếu như trước kia người dùng chỉ có thể phòng, chống mã độc bằng các phần mềm diệt virus thì hiện nay, họ có thể lựa chọn cả các giải pháp an toàn thông tin từ chính nhà cung cấp dịch vụ mạng.

Khác với các phần mềm diệt virus vốn hay gây ra tình trạng “nặng máy”, việc lựa chọn các giải pháp an ninh mạng tận gốc được xem như biện pháp tốt nhất nhằm loại bỏ các email lừa đảo và bảo vệ người dùng trước các nguy cơ tiềm ẩn trên môi trường mạng.

Ý kiến độc giả
Mã bảo mật
Tin cùng chuyên mục
Bắt người phụ nữ gây rối, hành hung nhân viên gác chắn đường sắt

Bắt người phụ nữ gây rối, hành hung nhân viên gác chắn đường sắt

Ngày 8/4, Công an TP. Đà Nẵng cho biết, lực lượng chức năng đã ra Quyết định tạm giữ và Lệnh bắt giữ người trong trường hợp khẩn cấp đối với Phạm Thị Hồng Phúc (SN 1989, trú phường Thanh Khê) để điều tra về hành vi gây rối trật tự công cộng.
Tin nổi bật trang chủ
Hàng ngàn người dân tham gia Lễ cúng rừng của đồng bào Gia Rai

Hàng ngàn người dân tham gia Lễ cúng rừng của đồng bào Gia Rai

Tin tức - Ngọc Thu - 4 giờ trước
Sáng 11/4, tại khu rừng thiêng làng De Chí, UBND xã Gào (tỉnh Gia Lai) tổ chức Lễ cúng rừng năm 2026, thu hút hàng ngàn người dân và du khách tham gia.
Chủ tịch Quốc hội Trần Thanh Mẫn bắt đầu thăm chính thức Cộng hòa Italy

Chủ tịch Quốc hội Trần Thanh Mẫn bắt đầu thăm chính thức Cộng hòa Italy

Thời sự - PV - 6 giờ trước
Sáng 11/4 (theo giờ địa phương), Chủ tịch Quốc hội Trần Thanh Mẫn và Phu nhân Nguyễn Thị Thanh Nga cùng Đoàn đại biểu cấp cao Việt Nam đã đến thủ đô Rome, bắt đầu thăm chính thức Cộng hòa Italy từ ngày 11 - 15/4.
Hơn 8 tỷ đồng đã được huy động nhằm chăm lo Nhân dân trong dịp Tết Quân - Dân mừng Chôl Chnăm Thmây 2026

Hơn 8 tỷ đồng đã được huy động nhằm chăm lo Nhân dân trong dịp Tết Quân - Dân mừng Chôl Chnăm Thmây 2026

Xã hội - Phương Vũ - Minh Triết - 9 giờ trước
Tối 10/4, tại xã Hòn Đất, Ban Chỉ đạo các hoạt động “Tết Quân - Dân” tỉnh An Giang tổ chức Lễ tổng kết chương trình mừng Tết cổ truyền Chôl Chnăm Thmây năm 2026. Chương trình đã huy động trên 8 tỷ đồng, triển khai nhiều công trình, phần việc thiết thực, góp phần cải thiện đời sống Nhân dân, nhất là đồng bào Khmer.
Văn hóa truyền thống dân tộc Khmer tiếp nối qua từng thế hệ

Văn hóa truyền thống dân tộc Khmer tiếp nối qua từng thế hệ

Sắc màu 54 - Tào Đạt - 9 giờ trước
Giữa nhịp sống hiện đại nhiều biến chuyển, đồng bào Khmer ở An Giang vẫn bền bỉ gìn giữ bản sắc văn hóa dân tộc. Không dừng lại ở việc bảo tồn, cộng đồng người Khmer nơi đây còn chủ động đổi mới cách tiếp cận, để tiếng trống, điệu múa, chữ viết và lễ hội truyền thống tiếp tục lan tỏa trong đời sống hôm nay.
Cháy rừng trong đêm, hơn 200 người tham gia dập lửa

Cháy rừng trong đêm, hơn 200 người tham gia dập lửa

Thời sự - Phạm Tiến - 9 giờ trước
Sáng 11/4, trao đổi với phóng viên Báo VietNamNet, ông Lê Hải Lý - Bí thư Đảng ủy xã Châu Bình (Nghệ An) xác nhận: “Vào chiều tối ngày 10/4/2026, một đám cháy rừng đã bùng phát ở bản Kẻ Nậm”.
Quản lý tiền công đức - Cách làm minh bạch tại đền Cửa Ông

Quản lý tiền công đức - Cách làm minh bạch tại đền Cửa Ông

Tiền công đức - nguồn lực hàng nghìn tỷ đồng mỗi năm tại các cơ sở tín ngưỡng lâu nay vẫn là “vùng nhạy cảm” trong quản lý. Từ cách làm minh bạch tại đền Cửa Ông (Quảng Ninh), câu hỏi đặt ra không còn là có cần kiểm soát hay không, mà là kiểm soát bằng cơ chế nào để giữ được niềm tin.
Quản lý tiền công đức - Cách làm minh bạch tại đền Cửa Ông

Quản lý tiền công đức - Cách làm minh bạch tại đền Cửa Ông

Media - Mỹ Dung - 12 giờ trước
Tiền công đức - nguồn lực hàng nghìn tỷ đồng mỗi năm tại các cơ sở tín ngưỡng lâu nay vẫn là “vùng nhạy cảm” trong quản lý. Từ cách làm minh bạch tại đền Cửa Ông (Quảng Ninh), câu hỏi đặt ra không còn là có cần kiểm soát hay không, mà là kiểm soát bằng cơ chế nào để giữ được niềm tin.
Giữ cội nguồn văn hóa, hướng tới phát triển du lịch từ những bến sông quê

Giữ cội nguồn văn hóa, hướng tới phát triển du lịch từ những bến sông quê

Sắc màu 54 - Ngọc Chí - 14 giờ trước
Ở vùng cao tỉnh Quảng Ngãi, những bến sông luôn gắn bó mật thiết với đời sống và văn hóa của nhiều thế hệ đồng bào DTTS. Nơi đây không chỉ là nơi lưu giữ cội nguồn văn hóa mà còn là tài nguyên để các địa phương phát triển du lịch trong thời gian tới.
Thứ trưởng Y Thông thăm, chúc Tết Chôl Chnăm Thmây đồng bào Khmer tại Cà Mau

Thứ trưởng Y Thông thăm, chúc Tết Chôl Chnăm Thmây đồng bào Khmer tại Cà Mau

Dân tộc - Tôn giáo - Tào Đạt - Như Tâm - 21:10, 10/04/2026
Thứ trưởng Bộ Dân tộc và Tôn giáo Y Thông ân cần thăm hỏi sức khỏe, đời sống của các vị Hòa thượng, Thượng tọa, Đại đức, sư sãi cùng đồng bào Khmer; đồng thời gửi lời chúc năm mới an khang, thịnh vượng, vui tươi, đoàn kết, an toàn, tiết kiệm.
An Giang: Ấm tình quân - dân nơi biên giới dịp Tết Chôl Chnăm Thmây

An Giang: Ấm tình quân - dân nơi biên giới dịp Tết Chôl Chnăm Thmây

Tin tức - Như Tâm - 19:57, 10/04/2026
Nhân dịp Tết cổ truyền Chôl Chnăm Thmây năm 2026 của đồng bào Khmer, từ ngày 7 - 10/4, Ban Chỉ huy Bộ đội Biên phòng tỉnh An Giang đã tổ chức nhiều Đoàn công tác đến thăm, tặng quà các cơ quan, cơ sở tôn giáo và Người có uy tín trên khu vực biên giới.
Gia Lai: Phát hiện 4 người trong gia đình tử vong do cháy nhà

Gia Lai: Phát hiện 4 người trong gia đình tử vong do cháy nhà

Pháp luật - T.Nhân-H.Trường - 19:20, 10/04/2026
Chiều 10/4, lãnh đạo UBND xã Cát Tiến (tỉnh Gia Lai), xác nhận: Chính quyền địa phương đang phối hợp với các cơ quan chức năng có liên quan xác minh, làm rõ vụ 4 người trong cùng một gia đình tử vong tại địa phương.