Chuyên gia chỉ cách nhận biết thư điện tử, tin nhắn lừa đảo
3 hình thức tấn công Social engineering
Social engineering (hay tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin,êngiachỉcáchnhậnbiếtthưđiệntửtinnhắnlừađảkết quả giải vô địch đức dữ liệu của cá nhân và tổ chức.
Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.
Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT, các hình thức tấn công Social engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.
Trong đó, Phishing đang phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản .
![]() |
Từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn (Ảnh minh họa: Internet) |
Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai... Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn
Vishing là hình thức tấn công Social engineering sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.
Với Smishing, đây là hình thức tấn công Social engineering thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.
Cách nhận biết thư điện tử, tin nhắn lừa đảo
Để giúp người dùng phòng tránh các hình thức tấn công Social engineering, nhất là tấn công Phishing, các chuyên gia NCSC đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo.
Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.
Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như “Kính gửi Quý khách hàng” hoặc “Thưa Ông/Bà”, việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.
Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.
Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.
Một mẫu thư điện lừa đảo thu thập thông tin cá nhân của người dùng. |
Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.
![]() |
Một số tin nhắn lừa đảo người dùng. |
Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.
Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại…và thực hiện theo hướng dẫn của chúng.
Chuyên gia NCSC lưu ý: Các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào.
Vân Anh

5 thủ đoạn lừa đảo chiếm đoạt tài sản người dân đang được nhiều đối tượng sử dụng
Tổng hợp từ phản ánh của người dân qua hệ thống tiếp nhận, phản ánh tin nhắn và cuộc gọi rác, VNCERT/CC vừa đưa ra cảnh báo 5 thủ đoạn lừa đảo gần đây được các đối tượng sử dụng phổ biến để chiếm đoạt tài sản người dùng.
-
Nhận định, soi kèo Western United vs Adelaide United, 13h00 ngày 23/2: Lịch sử gọi tênVụ 3 diễn viên, MC bị bắt: Nghi vấn doanh thu ‘khủng’ hơn 3.700 tỷ đồngLấn sông Hàn xây biệt thự: Nhiều ý kiến trái chiềuMẹ chồng đại gia mừng Jennifer Phạm lên chức bà chủNhận định, soi kèo Ayeyawady United vs Rakhine United, 16h30 ngày 24/2: Tiếp tục chìm sâu1000 dân mua đất không sổ đỏ: Chủ đầu tư đòi đưa DN phân phối ra tòaHơn 6.300 tấn vải Bắc Giang đã được tiêu thụ qua các sàn thương mại điện tửĐại sứ quán Israel tặng 23.000 cây kinh tế cho tỉnh Hoà BìnhNhận định, soi kèo Fulham vs Crystal Palace, 22h00 ngày 22/2: Derby của Đại bàngNgười mẫu gây phản cảm khi 'hôn' bàn ủi
下一篇:Nhận định, soi kèo Cruz Azul vs Queretaro, 08h05 ngày 24/2: Chủ thắng cả kèo lẫn trận
- ·Nhận định, soi kèo Leicester vs Brentford, 3h00 ngày 22/2: Đâu dễ cho bầy ong
- ·Máy bay Mỹ chở hơn 150 người cháy động cơ khi vừa cất cánh
- ·Ông bố người Việt bị xúc phạm vì không viết đúng ngữ pháp tiếng Anh
- ·Trường Đại học Đông Đô kỉ niệm 30 năm thành lập
- ·Nhận định, soi kèo Valencia vs Atletico Madrid, 0h30 ngày 23/2: Bám đuổi
- ·Cử nhân 14 trường Trung Quốc vào danh sách đen của đại học hàng đầu Thụy Sĩ
- ·Đọc tin nhắn lạ trên điện thoại chồng, người phụ nữ nổi ghen và cái kết bất ngờ
- ·Mỹ nhân có 396 triệu người theo dõi gây bão với ảnh khỏa thân 100%
- ·Nhận định, soi kèo U20 Iran vs U20 Nhật Bản, 15h15 ngày 23/2: Tạm biệt ‘tiểu Samurai’
- ·Cảnh sát Nga điều tra vụ trộm cây cầu sắt nặng 60 tấn
- ·Hoang tàn chốn ăn chơi một thời của vua Bảo Đại
- ·Thủ tướng Thái Lan 'tiếp đón' trâu bạch tạng khổng lồ
- ·Nhận định, soi kèo Hải Phòng vs Hồng Lĩnh Hà Tĩnh, 19h15 ngày 22/2: Thêm một kết quả thất vọng
- ·Robot cho khu cách ly đạt giải Nhất thi nghiên cứu khoa học sinh viên
- ·Điểm chuẩn Trường đại học Kinh tế Tài chính TPHCM năm 2024
- ·Tính mạng người dân bị đe dọa trước những siêu dự án
- ·Nhận định, soi kèo U20 Iran vs U20 Nhật Bản, 15h15 ngày 23/2: Tạm biệt ‘tiểu Samurai’
- ·Điểm chuẩn Trường Đại học Văn hóa Hà Nội năm 2024
- ·Đỗ ô tô trước nhà hàng xóm, chủ xe bị đấm đá liên tiếp
- ·Bỏ hoang dự án ở Hà Nội Vietracimex tính xây đô thị ở Hưng Yên
- ·Nhận định, soi kèo Ayeyawady United vs Rakhine United, 16h30 ngày 24/2: Tiếp tục chìm sâu
- ·Điểm chuẩn Trường Đại học Việt Nhật
- ·Khốn khổ trong khu đô thị Hoàng Long, Nha Trang
- ·Mảnh ghép biến Phú Quốc thành thiên đường du lịch biển
- ·Nhận định, soi kèo Nice vs Montpellier, 23h15 ngày 23/2: Dìm khách xuống đáy
- ·Mỹ tìm thấy máy bay và hành khách mất tích cách đây 17 năm
- ·Nhận định, soi kèo Pharco vs Modern Sport, 21h00 ngày 21/2: Vượt lên top 9
- ·Đánh học sinh lớp 6 bầm tím 2 chân, cô giáo chủ nhiệm bị đình chỉ
- ·Nhân viên dán nhầm giá sản phẩm, công ty nhỏ nguy cơ phá sản
- ·Đại học chuyển hơn 700 môn dạy toàn bằng tiếng Anh, sinh viên lo khó ra trường
- ·Nhận định, soi kèo Getafe vs Betis, 0h30 ngày 24/2: Cân bằng
- ·Nhà mạng tiếp tục nhắn tin kêu gọi người dân cả nước mua trực tuyến vải Bắc Giang
- ·Show diễn thực cảnh Tinh hoa Bắc Bộ của Hoàng Nhật Nam tại Miss Grand
- ·Trường ĐH Kinh tế Quốc dân thành ĐH Kinh tế Quốc dân
- ·Nhận định, soi kèo Leicester vs Brentford, 3h00 ngày 22/2: Đâu dễ cho bầy ong
- ·AI Contest 2023: Thí sinh hồi hộp chờ đợi kết quả Vòng chung kết trực tuyến