Lừa đảo trực tuyến là một loại lừa đảo được sử dụng để đánh cắp dữ liệu nhạy cảm từ các cá nhân hoặc công ty.
Lừa đảo tiêu chuẩn nhắm mục tiêu đến nhiều đối tượng. Những kẻ tấn công gửi email hàng loạt để thu thập mật khẩu, chi tiết thẻ tín dụng hoặc quyền truy cập vào tài khoản cá nhân.
Lừa đảo doanh nghiệp tập trung vào những nhân viên có quyền truy cập vào dữ liệu quan trọng. Mục đích là đột nhập vào hệ thống nội bộ hoặc làm gián đoạn hoạt động kinh doanh.
Cách kẻ tấn công lừa người dùng
Nghiên cứu công ty
Những kẻ tấn công nghiên cứu phương tiện truyền thông xã hội, cơ cấu công ty và phong cách giao tiếp.
Mạo danh nhân viên hoặc giám đốc điều hành
Họ gửi email từ các miền giả mạo hoặc trông giống như có vẻ hợp pháp.
Gửi tin nhắn giả
Tin nhắn có thể bao gồm ảnh hồ sơ hoặc thậm chí cả bản ghi âm giọng nói do AI tạo để trông giống như thật.
Phát tán các tập tin độc hại
Ví dụ: các tệp nhắc bạn cập nhật phần mềm.
Tạo trang đăng nhập giả mạo
Những trang này trông có vẻ thật nhưng được thiết kế để đánh cắp thông tin đăng nhập của bạn.
Cách bảo vệ chống lừa đảo
Thực hiện theo các hướng dẫn sau để giảm thiểu rủi ro:
Kiểm tra liên kết và địa chỉ người gửi
Đừng nhấp vào liên kết ngay lập tức. Di chuột qua chúng để xem URL và tên miền thực tế.
Tránh các tệp đính kèm đáng ngờ
Không mở các tệp yêu cầu bạn cập nhật phần mềm hoặc bật macro. Hãy thận trọng với các tập tin trong
exe
,
js
,
chà
định dạng hoặc kho lưu trữ được bảo vệ bằng mật khẩu.
Xác minh các yêu cầu khẩn cấp
Không hành động với các tin nhắn được đánh dấu “Khẩn cấp” mà không có xác nhận. Kiểm tra kỹ các yêu cầu về tiền hoặc dữ liệu thông qua một kênh đáng tin cậy, chẳng hạn như cuộc gọi hoặc trò chuyện nội bộ.
Luôn cập nhật phần mềm
Cài đặt các bản cập nhật thường xuyên để khắc phục các lỗ hổng bảo mật.
Sử dụng tính năng lọc email
Thiết lập bộ lọc để phát hiện và chuyển các email đáng ngờ vào thư rác.
Xác định chính sách bảo mật
Tạo các quy tắc rõ ràng để xử lý email, duyệt web và ứng phó với các sự cố bảo mật.
Kích hoạt tính năng chống vi-rút và xác thực hai bước
Sử dụng các công cụ chống vi-rút và thêm lớp bảo mật bổ sung bằng xác minh hai bước.
Kích hoạt xác thực hai bước để đăng nhập Bitrix24
Đào tạo nhân viên
Tổ chức các buổi đào tạo thường xuyên và kiểm tra nhận thức về rủi ro lừa đảo.
Kiểm tra tên miền trang web một cách cẩn thận
Luôn xác nhận tên miền trước khi đăng nhập. Ví dụ: địa chỉ đám mây Bitrix24 sử dụng
bitrix24
chỉ tên miền.
Báo cáo mọi email hoặc trang web đáng ngờ cho nhóm bảo mật của bạn. Hãy cảnh giác và xác minh bất cứ điều gì có vẻ bất thường.
Tóm lại
- Lừa đảo là một phương pháp gian lận được sử dụng để đánh cắp dữ liệu nhạy cảm.
- Lừa đảo tiêu chuẩn nhắm vào các nhóm lớn thông qua thư rác.
- Lừa đảo doanh nghiệp nhắm vào những nhân viên có quyền truy cập vào các hệ thống quan trọng.
- Để giữ an toàn, hãy xác minh người gửi, tránh các tệp đáng ngờ, cập nhật phần mềm, sử dụng tính năng chống vi-rút và xác thực hai bước, đồng thời tuân theo chính sách bảo mật của công ty bạn.