Làm thế nào để phát hiện và tự bảo vệ mình trước Phising (tấn công giả mạo)?

  1. An ninh mạng

  2. Trương Trường Quân

Em vừa được biết Phising là hình thức tấn công mà kẻ tấn công giả mạo thành một đơn vị uy tín để lừa đảo người dùng cung cấp thông tin cá nhân. Lên mạng thấy giờ nhiều hình thức lừa đảo tinh vi qua điện thoại, email lắm, cảm thấy mình may là chưa bị tấn công chứ có khi cũng bị lừa nên lo quá ạ. Anh có lời khuyên gì để tránh bị lừa bởi hình thức này không ạ?

Từ khóa: 

an ninh mạng

,

chuyên gia an ninh mạng/nhà nghiên cứu

,

thực hành giáo dục sớm

Chào bạn. Các cụ có câu "biết địch biết ta trăm trận trăm thắng". Bạn biết đến khái niệm "phishing" là đã giảm được 50% nguy cơ bị lừa đảo rồi đấy.

Vậy để tránh bị phishing thì bạn có thể tham khảo một số cách làm sau đây:

- Tìm hiểu phishing là gì, tội phạm thường sử dụng các phương pháp tấn công nào: những cái này có thể dễ dàng đọc được qua các bài báo phổ thông hoặc chuyên môn.

- Luôn có thái độ "cảnh giác" khi nhận thấy có gì đó "bất thường", ví dụ tội phạm không chỉ lừa đảo về tiền mà có thể lừa đảo để lấy các thông tin có giá trị của bạn (thông tin cá nhân, thông tin đăng nhập vào tài khoản email, mạng xã hội, ngân hàng...). Do đó khi có ai đó hoặc hệ thống nào đó yêu cầu bạn cung cấp thông tin, chuyển tiền... hãy dừng lại một giây để suy nghĩ xem: liệu mình có đang bị phishing không, mình có nên cung cấp cái mà họ yêu cầu không, kiểm tra kỹ lại xem đơn vị nhận tiền/thông tin có đúng là người mà mình mong muốn không...

- Khi nhận được yêu cầu chuyển tiền bất ngờ từ người khác, ví dụ "nhờ" qua chat, tin nhắn, email,.... hãy thực hiện thao tác "xác thực lại" qua một kênh mà bạn có thể xác thực chính xác, ví dụ: nhấc điện thoại lên và call người đó trong danh bạ, hỏi cụ thể thông tin.... trước khi thực sự chuyển tiền.

- Thường tội phạm sẽ đánh vào tâm lý của bạn để lừa đảo, do vậy để tránh lừa đảo bạn nên: tỉnh táo, bình tĩnh, phân tích trước khi hành động.

Chúc các bạn an toàn trước tội phạm mạng nhé.

Trả lời

Chào bạn. Các cụ có câu "biết địch biết ta trăm trận trăm thắng". Bạn biết đến khái niệm "phishing" là đã giảm được 50% nguy cơ bị lừa đảo rồi đấy.

Vậy để tránh bị phishing thì bạn có thể tham khảo một số cách làm sau đây:

- Tìm hiểu phishing là gì, tội phạm thường sử dụng các phương pháp tấn công nào: những cái này có thể dễ dàng đọc được qua các bài báo phổ thông hoặc chuyên môn.

- Luôn có thái độ "cảnh giác" khi nhận thấy có gì đó "bất thường", ví dụ tội phạm không chỉ lừa đảo về tiền mà có thể lừa đảo để lấy các thông tin có giá trị của bạn (thông tin cá nhân, thông tin đăng nhập vào tài khoản email, mạng xã hội, ngân hàng...). Do đó khi có ai đó hoặc hệ thống nào đó yêu cầu bạn cung cấp thông tin, chuyển tiền... hãy dừng lại một giây để suy nghĩ xem: liệu mình có đang bị phishing không, mình có nên cung cấp cái mà họ yêu cầu không, kiểm tra kỹ lại xem đơn vị nhận tiền/thông tin có đúng là người mà mình mong muốn không...

- Khi nhận được yêu cầu chuyển tiền bất ngờ từ người khác, ví dụ "nhờ" qua chat, tin nhắn, email,.... hãy thực hiện thao tác "xác thực lại" qua một kênh mà bạn có thể xác thực chính xác, ví dụ: nhấc điện thoại lên và call người đó trong danh bạ, hỏi cụ thể thông tin.... trước khi thực sự chuyển tiền.

- Thường tội phạm sẽ đánh vào tâm lý của bạn để lừa đảo, do vậy để tránh lừa đảo bạn nên: tỉnh táo, bình tĩnh, phân tích trước khi hành động.

Chúc các bạn an toàn trước tội phạm mạng nhé.