Phishing, phishing email là gì? Tổng hợp các kiến thức liên quan
Kẻ lừa đảo này sẽ đánh cắp tài khoản đã được xác minh và sửa đổi tên người dùng để mạo danh nhân vật trong khi vẫn duy trì trạng thái đã được xác minh. Nạn nhân có nhiều khả năng tương tác, cung cấp PII cho các nhân vật có tầm ảnh hưởng để tạo cơ hội hacker khai thác thông tin.
Advertisements
Kẻ lừa đảo sử dụng các ứng dụng độc hại làm vectơ để chèn phần mềm độc hại để giám sát hành vi đánh cắp thông tin nhạy cảm của bạn. Các ứng dụng có thể trình theo dõi giá, ví tiền và các công cụ liên quan đến tiến điện tử.
Text and Voice Phishing
Lừa đảo thông qua các tin nhắn SMS hoặc giọng nói để tấn công, lấy cắp thông tin cá nhân.
Giải pháp phòng chống phishing
Đối với cá nhân
Để hạn chế tối đa sự tấn công của các hacker sử dụng phishing để lừa đảo trên internet, cá nhân người dùng cần phải chú ý một số điểm sau:
Không nên trả lời bất kỳ thư rác nào yêu cầu bạn xác nhận hoặc cập nhật bất kỳ thông tin nào về các tài khoản của bạn. Dù nó được cung cấp bởi một tổ chức uy tín.
Không nhấp bất kỳ liên kết đi kèm trong hộp thư đến nếu không chắc chắn về nó.
Không trả lời những thư lừa đảo, những kẻ gian lận thường sẽ gửi cho bạn số điện thoại để liên hệ với bạn vì mục đích kinh doanh. Nhưng thực chất họ sử dụng công nghệ Voice over Internet Protocol để lấy thông tin của bạn.
Không bao giờ gửi thông tin mật của bạn về tài khoản email nào đó.
Chỉ di chuột qua liên kết để kiểm tra URL chính xác.
Nếu bạn nghi ngờ về một email bất hợp pháp thì hãy lấy các thông tin trong email đó để tìm kiếm thông tin xem có cuộc tấn công nào tương tự không.
Trong trường hợp email lừa đảo đó liên quan đến đối tác của bạn thì hãy gọi, thông báo cho họ ngay lập tức.
Để hạn chế tối đa, bạn nên sử dụng tường lửa, phần mềm chống gián điệp và phần mềm chống virus. Và bạn phải thường xuyên cập nhật để bảo vệ máy tính của bạn.
Với các tổ chức, doanh nghiệp
Thường xuyên tổ chức các buổi tập huấn cho nhân viên, nâng cao tinh thần cảnh giác, các tình huống giả mạo giả định.
Triển khai một bộ lọc spam để phát hiện các virus, người gửi trống cho toàn bộ hệ thống email của công ty.