Cẩn thận với những chiêu trò tin tặc thường dùng để lừa đảo, tấn công mạng

Lê Huyền Vân
26/2/2021 3:35Phản hồi: 26
Cẩn thận với những chiêu trò tin tặc thường dùng để lừa đảo, tấn công mạng
Internet không phải là một thế giới an toàn tuyệt đối. Song song với sự lớn mạnh của an ninh mạng, các tin tặc cũng có những mánh khóe mới và trở nên tinh vi hơn trong việc lừa đảo và lấn chiếm dữ liệu của người dùng. Chúng ta có thể thấy rõ hơn thông qua báo cáo mới nhất từ Proofpoint - công ty an ninh mạng toàn cầu của Mỹ.

Mời xem thêm bài Những cách lừa đảo qua mạng phổ biến mà bạn cần biết để tránh mất tiền

Trong báo cáo, Proofpoint đã chỉ ra những cách thức mà tin tặc đe dọa đến an ninh người dùng internet, chúng vô cùng đa dạng và tinh vi.

Email


an minh mang_2.jpg
Đây là cách thức phổ biến nhất, email như một miếng đất màu mỡ để tin tặc thực hiện các cuộc tấn công mạng. Không cần phải phát triển phần mềm độc hại, chúng có thể gửi đến người nhận một tệp đính kèm, một URL chứa mã độc hay gửi link yêu cầu nhập thông tin đăng nhập,... dưới dạng email giả mạo người quen hoặc ai đó đáng tin cậy. Phần lớn người dùng sẽ không để ý và vô tư nhấn vào những mồi nhử đó.


Macro Office


an minh mang_3.jpg
Đây là kỹ thuật lợi dụng lỗ hổng của Microsoft Office để tạo ra các macro chứa mã độc hại nguy hiểm vào thiết bị của người dùng khi họ mở ứng dụng. Rất nhiều cuộc tấn công đã xảy ra trên Exel, chúng còn biết đến là cuộc tấn công Excel 4.0 ngụy trang.

Kỹ thuật lẩn tránh Sandbox


an minh mang_4.jpg
Sandbox có khả năng phát hiện mã độc, cung cấp cho người dùng lớp bảo vệ trước những mối đe dọa trên mạng. Tuy nhiên các tin tặc có thể vượt mặt Sandbox bằng cách sử dụng dòng lệnh Regsvr32 của Windows. Regsrv32 được thiết kế trợ các quản trị viên PC, nhưng nó có thể bị những kẻ tấn công lợi dụng vượt qua công cụ bảo mật AppLocker của Windows.

PowerShell


an minh mang_5.jpg
Tin tặc sẽ chiếm lấy máy tính của nạn nhân bằng cách gửi email lừa đảo chứa URL, nó dẫn đến trang web độc hại có sử dụng tính năng PowerShell. Kỹ thuật này rất khó bị phát hiện vì chúng sử dụng tính năng hợp pháp của Windows, tệp độc hại cũng khó để nhận ra. PowerShell cũng có thể được sử dụng để tải xuống và chạy các tệp độc hại khác từ internet.

HTML


an minh mang_6.jpg
Hầu hết các cuộc tấn công bằng kỹ thuật này đều đánh lừa nạn nhân nhấp vào một URL không an toàn hoặc chúng sẽ gửi trực tiếp các trang HTML này qua email nhằm đánh lừa người dùng nhấp vô.

Quảng cáo



Lừa đảo liên tiếp qua email


an minh mang_1.jpg
Sau khi chiếm được email của một nạn nhân, những tin tặc có thể sẽ tấn công những người quen của nạn nhân. Khi nhận được email từ người mình có quen biết, hầu hết người dùng sẽ không suy nghĩ mà dễ dàng dính bẫy của những kẻ tấn công.

Dùng mật khẩu bảo vệ


an minh mang_7.jpg
Thêm tính năng bảo vệ bằng mật khẩu vào tệp độc hại có thể giúp tệp tránh khỏi các công cụ phát hiện phần mềm độc hại. Kẻ tấn công cung cấp cho người dùng mật khẩu, lừa họ nhấn vào và mở khóa tệp.

Định vị


an minh mang_8.jpg

Quảng cáo


Tin tặc sử dụng kỹ thuật này thông qua tính năng vị trí và GPS trên các thiết bị của người dùng, chúng sẽ nhắm vào các mục tiêu ở khu vực địa lý đó. Ngoài ra, kỹ thuật này cũng được sử dụng để né tránh các công cụ có khả năng phát hiện mã độc.

Theo báo cáo từ Proofpoint, những tác nhân đe dọa đến an ninh mạng bao gồm: những kẻ tấn công được nhà nước bảo trợ, chúng nhắm đến mục tiêu quân sự hoặc ngoại giao; những kẻ tội phạm mạng tấn công với mục đích vì tiền, đánh cắp dữ liệu,... Trong quý 4 năm 2020, hơn 60% số lượng tấn công đến từ hai kẻ tin tặc là TA544 (thường nhắm vào ngành công nghiệp Nhật Bản và một số nước châu Âu, TA544 sử dụng tính năng ẩn mã độc trong các hình ảnh trông có vẻ an toàn để qua mắt người dùng) và TA542 (phần mềm Emotet được mệnh danh là nguy hiểm nhất thế giới, Emotet được sử dụng để nhắm các mục tiêu là các ngành công nghiệp quan trọng trên toàn thế giới:ngân hàng, điện tử, thương mại, y tế, học viện, chính phủ, công nghệ,...).

Với những rủi ro như trên, chúng ta sẽ cần tự bảo vệ chính mình, thiết bị của mình cũng như những dữ liệu cá nhân. Dưới đây là một vài đề xuất để hạn chế những tấn công không đáng có từ tin tặc:
  • Tham khảo cách nhận biết những email độc hại và báo cáo chúng nếu bạn nhận được:
  • Không sử dụng những email quan trọng một cách bừa bãi.
  • Không truy cập vào các link lạ.
  • Sử dụng các phần mềm diệt virus chất lượng, uy tín để chúng ở chế độ cập nhật thường xuyên.
  • Chỉ cài đặt các ứng dụng đến từ nhà phát triển đáng tin cậy.
  • Cần kiểm tra kỹ khi cấp quyền cho ứng dụng.
  • Sử dụng mật khẩu mạnh cho các tài khoản.
  • Sử dụng xác thực 2 yếu tố để bảo vệ tài khoản.
  • Theo dõi các thông tin về các cuộc tấn công về an ninh mạng để cập nhật bảo mật nhanh chóng.

Các bạn chia sẻ thêm những cách khác nhá!

Tham khảo: Proofpoint
26 bình luận
Chia sẻ

Xu hướng

cái quan trọng nhất là phải cài 1 phần mềm diệt virus nổi tiếng lại k thấy nêu ra
Cười vô mặt
HungDB
TÍCH CỰC
3 năm
@nefertem Phần lớn các mã độc bây giờ các phần mềm diệt virus không phát hiện ra đâu bạn do chưa được cập nhập thông tin về virus đó.
@nefertem Giờ tin tặc không xanh và non thế đâu. Mấy phần mềm diệt virus mà phát hiện được thì chúng giải nghệ rồi
Cười vô mặt
@Jackie Lee 1981 Phần mềm chống virus vẫn có tác dụng, hacker chủ yếu tấn công những ai bất cẩn...
@trilv@live.com mình nghĩ bác kia đang muốn nói đến cái phần mềm tuyệt đỉnh vũ trụ BKAV AntiVirus ấy
Cười vô mặt
Chiêu gửi hình người đẹp để bấm vào. hehe
@Cu Sữa Chiêu này gọi là mỹ nhân kế 4.0!!!!
Có Bkav thần thánh, khỏi phải lo
Mày vui tính vãi
duaxiem
CAO CẤP
3 năm
Html là cái phổ biến nhất bây giờ để lừa, bao gồm thủ thuật mua đồ chuyển tiền từ nước ngoài, đưa link nhấp vào để thấy thông tin internet banking, và lấy thông tin của email fb...để lừa nhg ng quen... Mình gặp hết mấy vụ này rồi thậm chí giả điên để cho nó hí hửng chơi
@duaxiem mình bị một lần, nó định lừa lấy tài khoản instagram của mình, ban đầu cũng tưởng thật định nhập thông tin cho chúng nó sau nhìn cái đường link với cái giao diện web nhìn phèn quá nên thôi 😁
Giờ lừa đảo ở khắp mọi nơi với nhiều hình thức được biến tấu khôn lường, tiếp cận với công nghệ thì chỉ có nước tự cảnh giác thôi 😷
| Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena |
@crazysexycool1981 Khi nào tôi mời ông đi uống cafê thì ông đề cao cảnh giác nha.
Trong một vài ước mơ của tôi có ước mơ lấy được tài khoản Tinhte của ông 😁
Thôi khỏi, cafe cà pháo gì thời điểm dịch bệnh như này, hơn nữa A cũng ko có hứng thú chạm trán tay đôi với những người quen qua mạng, trừ nhân vật cộm cán nào đó đủ cá tính & kích thích 😁
| Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena |
Em dùng mật khẩu xác nhận hai lớp. Không biết liêu có đủ an toàn không ạ?
@✿ • Q U E E N✿ᴳᴵᴿᴸ࿐ ❤ Về lý thuyết là không! Nếu 2 lớp là SMS thì càng không, Token RSA thì ok 😃
Autumn19
ĐẠI BÀNG
3 năm
Lừa j đâu. Vk gửi cho cái mail. Bấm vô thấy toi luôn tháng lương
Cười ra nước mắt
Cris Bee
ĐẠI BÀNG
3 năm
@Autumn19 Cái này là dạng lừa đảo chuyên nghiệp nhất rồi
em đang dùng Kaspersky thấy ok lắm
@Khánh Hoàng 95 Tất cả sim đều phải đăng ký chính chủ, không có ai dám gọi để bảo mật, bảo miếc gì cả. Muốn gì thì kêu ra đại lý nói chuyện. Bạn của bạn ngây thơ quá !!!!
hamy21
ĐẠI BÀNG
3 năm
Đã có bkav phần mềm bảo mật tốt nhất thế giới, lo gì! =)))
oxechip
TÍCH CỰC
3 năm
gần đây có cái pi nữa thì phải
Có cách nào lừa được Vân không ae ơi
Mày vui tính vãi
Bị lừa thì sẽ khôn ra thôi, giá trả cũng xứng đáng thậm chí rất xứng đáng với cái giá bỏ ra để nhận được bài học.
Có Bkav
Xá Xíu
ĐẠI BÀNG
3 năm
Không cắm usb bậy bạ ngoài tiệm in công cộng 😁

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019