Bảo mật7 phút đọc

Cách Nhận Biết Và Phòng Tránh Tấn Công Giả Mạo Phishing

Người viết: DustMail Editorial TeamNgười duyệt: DustMail Editorial TeamXuất bản: Duyệt lần cuối: Chính sách biên tập

Tấn công giả mạo qua email (Phishing) là một trong những hình thức tấn công mạng lâu đời nhưng vẫn cực kỳ nguy hiểm. Tin tặc gửi các email giả mạo các tổ chức uy tín (như ngân hàng, dịch vụ lưu trữ đám mây, hoặc cơ quan chính phủ) nhằm lừa bạn cung cấp mật khẩu, thông tin tài chính hoặc tải về mã độc. Email phishing là một con đường phổ biến để đánh cắp thông tin đăng nhập và phát tán mã độc.

Các loại tấn công Phishing phổ biến

Các cuộc tấn công phishing rất đa dạng, từ những email gửi hàng loạt không xác định đối tượng đến những chiến dịch tinh vi nhắm vào một cá nhân cụ thể:

Các dấu hiệu nhận biết Email lừa đảo

Mặc dù tin tặc ngày càng tinh vi, hầu hết các email phishing đều để lộ những dấu hiệu cảnh báo dưới đây:

  1. Địa chỉ người gửi không khớp: Tên hiển thị có thể là "Ngân hàng A", nhưng khi kiểm tra kỹ địa chỉ email thật phía sau (ví dụ: [email protected] thay vì [email protected]), bạn sẽ thấy sự khác biệt rõ rệt.
  2. Tạo cảm giác khẩn cấp hoặc đe dọa: Email thường yêu cầu bạn "Hành động ngay lập tức nếu không tài khoản sẽ bị khóa", hoặc hứa hẹn một khoản thưởng lớn nhằm kích thích sự tò mò và làm giảm khả năng phán đoán của bạn.
  3. Liên kết dẫn đến trang web giả mạo: Khi rê chuột qua liên kết (không click), bạn sẽ thấy URL thực tế dẫn tới một trang web hoàn toàn khác. Trang web này thường được thiết kế giống hệt trang đăng nhập thật để đánh cắp tài khoản của bạn.
  4. Yêu cầu cung cấp thông tin nhạy cảm: Các tổ chức uy tín không bao giờ yêu cầu bạn cung cấp mật khẩu, mã PIN hoặc số thẻ tín dụng qua email.

Cách phòng tránh tấn công Phishing hiệu quả

Cách DustMail giúp bạn phòng tránh Phishing

Hầu hết các email phishing nhắm vào bạn vì tin tặc đã có được địa chỉ email chính của bạn từ các vụ rò rỉ dữ liệu hoặc từ các diễn đàn công cộng. Khi bạn sử dụng DustMail cho các hoạt động đăng ký trực tuyến, địa chỉ hộp thư chính ít bị lộ trực tiếp hơn, nhưng IP, trình duyệt, thiết bị và dữ liệu bạn nhập vẫn có thể nhận dạng bạn. Điều này giảm rủi ro thư rác và phishing đến địa chỉ chính, nhưng không loại bỏ hoàn toàn các rủi ro đó.

Nguồn tham khảo

Bảo vệ hộp thư của bạn khỏi thư rác và lừa đảo

Giảm mức độ lộ địa chỉ chính bằng email tạm thời của DustMail; đây không phải bảo đảm chống phishing.

Tạo Email Ảo Ngay →