8 mẹo an toàn dựa trên hành vi bạn phải tuân theo để giữ an toàn trực tuyến
Tất cả chúng ta đều sử dụng internet hàng ngày. Từ giao tiếp với những người thân yêu của chúng tôi để mua sắm trực tuyến, web đã chạm vào hầu hết các khía cạnh của cuộc sống của chúng tôi. Nhưng với sự phụ thuộc ngày càng tăng của chúng ta vào nó, các mối đe dọa an ninh mạng cũng đang tăng lên gấp bội.
Vì internet đã ảnh hưởng đến hành vi hàng ngày của chúng ta, nên chúng ta phải thay đổi cách chúng ta tương tác với internet để giữ an toàn khi trực tuyến. Vậy làm cách nào bạn có thể tự bảo vệ mình khỏi các cuộc tấn công mạng và lừa đảo bằng cách thay đổi một chút hành vi của mình?
Mục Lục
Tại sao bạn nên quan tâm đến an ninh mạng
World Wide Web là miền tây hoang dã hoang dã. Nếu bạn bất cẩn khi lướt web trực tuyến, một kẻ đe dọa có thể tấn công bạn. Điều này có thể dẫn đến mất quyền riêng tư, dữ liệu nhạy cảm, tiền bạc và danh tiếng.
Thực hành an ninh mạng kém ở bất kỳ công ty nào cũng có thể cho phép tin tặc truy cập vào các bí mật, thông tin tài chính, dữ liệu khách hàng hoặc hồ sơ nhân viên của doanh nghiệp. Điều này có thể dẫn đến hành vi trộm cắp hàng triệu đô la hoặc làm lộ thông tin bí mật của công ty.
Để tăng cường an ninh mạng, bạn phải triển khai cả kiểm soát bảo mật kỹ thuật và kiểm soát bảo mật dựa trên hành vi. Điều này là do lỗi của con người góp phần vào nhiều cuộc tấn công mạng. Trên thực tế, 95% vi phạm dữ liệu là do lỗi của con người.
Cách thay đổi hành vi của bạn để giữ an toàn khi trực tuyến
Các biện pháp kiểm soát bảo mật dựa trên hành vi sau đây có thể giúp bạn sử dụng Internet một cách an toàn mà không trở thành nạn nhân của kẻ lừa đảo.
1. Đừng nhấp vào bất cứ thứ gì nếu bạn không yêu cầu
Tin tặc sử dụng nhiều kỹ thuật lừa đảo khác nhau để đánh lừa nạn nhân. Họ đóng vai trò là người có thẩm quyền hợp pháp khi liên hệ với bạn để lừa bạn chia sẻ thông tin bí mật hoặc cài đặt phần mềm độc hại trên thiết bị của bạn.
Vì vậy, bạn phải luôn nghi ngờ về các tin nhắn trò chuyện, cửa sổ bật lên, email, cuộc gọi điện thoại hoặc SMS không mong muốn. Nếu bạn không yêu cầu nó, đừng nhấp vào nó.
Nếu bạn đã đăng ký vào một danh sách email hoặc kênh truyền thông xã hội, bạn có khả năng nhận được email hoặc bài đăng trên mạng xã hội. Ngay cả khi đó, bạn nên cẩn thận nếu nhấp vào liên kết và tải xuống tệp đính kèm.
2. Không bao giờ tải xuống và chạy các tệp đáng ngờ
Bạn nên hết sức thận trọng về việc tải xuống và cài đặt các tệp nào khi lướt internet.
Bất cứ khi nào bạn nhận được một tệp từ một nguồn không xác định hoặc một tệp có vẻ không an toàn, đừng bao giờ tải xuống hoặc chạy tệp đó trên thiết bị của bạn.
Ngoài ra, bạn nên tránh tải xuống các phiên bản bẻ khóa của các chương trình phần mềm hợp pháp. Ngay cả khi nó có vẻ chỉ là một trò chơi hoặc hình ảnh vô hại, nó thực sự có thể là một chương trình độc hại được thiết kế để thu thập dữ liệu cá nhân hoặc lây nhiễm phần mềm tống tiền hoặc bất kỳ loại phần mềm độc hại nào khác vào thiết bị của bạn.
Bạn phải luôn thận trọng khi tải xuống các tệp từ internet, vì hậu quả của việc làm như vậy có thể rất nghiêm trọng.
Cửa sổ bật lên và liên kết có thể đánh lừa; chúng có thể trông hợp pháp, nhưng trên thực tế, chúng có thể do các tác nhân đe dọa tạo ra.
Gửi thông tin đăng nhập sau cửa sổ bật lên là cực kỳ rủi ro vì điều đó có thể đồng nghĩa với việc chia sẻ thông tin nhạy cảm với một trang web giả mạo. Trò lừa đảo cửa sổ bật lên quà tặng MrBeast và trò lừa đảo cửa sổ bật lên vi-rút McAfee là những ví dụ điển hình về cách mọi người bị lừa đảo thông qua cửa sổ bật lên.
Càng nhiều càng tốt, bạn nên tránh gửi thông tin đăng nhập hoặc thông tin cá nhân sau khi nhấp vào liên kết hoặc cửa sổ bật lên.
Thay vào đó, bạn nên truy cập trang web bằng cách nhập URL vào thanh địa chỉ của trình duyệt web và gửi thông tin đăng nhập tại đó.
4. Xác thực một liên kết không xác định trước khi nhấp vào
Trước khi nhấp vào bất kỳ liên kết không xác định nào, bạn nên xác thực liên kết đó để đảm bảo liên kết đó không nằm trong kế hoạch thao túng liên kết. Xác thực liên kết không xác định trước khi nhấp vào có thể giúp bạn tránh giả mạo URL.
Sao chép liên kết và dán vào notepad. Kiểm tra xem liên kết có bao gồm tên miền sai chính tả hoặc có nhiều tên miền phụ và thư mục con hay không. Nếu có, đó là một lá cờ đỏ.
Bạn cũng có thể sử dụng các công cụ kiểm tra liên kết như ScanURL, VirusTotal và URLVoid để kiểm tra xem một liên kết có an toàn để nhấp vào hay không.
Vì vậy, lần tới khi bạn thấy một liên kết không xác định trong email, trò chuyện trên mạng xã hội hoặc SMS, hãy xác thực liên kết đó trước.
5. Giảm thiểu tiết lộ thông tin cá nhân
Hầu hết các cuộc tấn công kỹ thuật xã hội đều dựa vào thông tin cá nhân của người dùng để thành công.
Tin tặc càng có nhiều thông tin cá nhân về bạn thì chúng càng được trang bị tốt hơn để lừa bạn tiết lộ thông tin nhạy cảm, chia sẻ thông tin đăng nhập hoặc cài đặt phần mềm độc hại.
Ví dụ: nếu kẻ đe dọa biết ngày sinh, số điện thoại di động và tên của người bạn thân nhất của bạn, họ có thể gửi cho bạn một tin nhắn SMS bất thường có chứa liên kết đến một trang web độc hại vào ngày sinh nhật của bạn. Vì tên của bạn bè bạn được bao gồm trong tin nhắn, bạn có thể nhấp vào liên kết ngay cả khi tin nhắn đến từ một số không xác định.
Dữ liệu riêng tư của bạn có giá trị và tin tặc có thể bán thông tin cá nhân của bạn trên web tối.
Vì vậy, bạn không bao giờ nên chia sẻ các loại thông tin sau trực tuyến:
- Địa chỉ và số điện thoại.
- Địa điểm.
- Thông tin nhận dạng, thẻ tín dụng và chi tiết ngân hàng.
- Địa chỉ email.
- Thông tin nơi làm việc.
- Sự cố của cuộc sống cá nhân của bạn.
Tin tặc thu thập thông tin đó và sử dụng nó để duy trì các cuộc tấn công lừa đảo vào người dùng. Vì vậy, bạn cần tuân theo các thói quen bảo mật dữ liệu tốt nhất để bảo vệ thông tin cá nhân của mình.
6. Kiểm tra với người gửi
Nếu bạn đã nhận được thứ gì đó mà bạn không bao giờ yêu cầu, bạn phải luôn kiểm tra nó với người gửi. Và nếu nó đến từ bất kỳ người hoặc tổ chức không xác định nào, hãy nghi ngờ.
Ví dụ: một đồng nghiệp gửi email cho bạn kèm theo liên kết tải xuống yêu cầu bạn cài đặt ứng dụng trên PC. Nếu bạn không yêu cầu họ gửi email này, thì bạn nên liên hệ với đồng nghiệp của mình thông qua một phương tiện khác, chẳng hạn như tin nhắn tức thời, gọi điện thoại hoặc gặp trực tiếp và xác nhận email đó là thật.
Dưới đây là một số cách để kiểm tra tính hợp pháp của một email:
- Sẽ không có tổ chức nào gửi email bằng tên miền email công khai, chẳng hạn như google(dot)com hoặc outlook(dot)com. Vì vậy, bất kỳ email công ty nào có miền công khai rất có thể là lừa đảo.
- Sao chép và dán nội dung email vào công cụ tìm kiếm yêu thích của bạn. Nếu bạn thấy nội dung tương tự trong kết quả của công cụ tìm kiếm thì đó là lừa đảo.
- Nếu bạn thấy bất kỳ lỗi chính tả nào trong tên miền email, hãy báo cáo ngay cho nhà cung cấp dịch vụ email hoặc bộ phận CNTT của bạn.
- Một email được viết kém là một dấu hiệu của lừa đảo lừa đảo.
Cuối cùng nhưng không kém phần quan trọng, nếu một email tạo cảm giác cấp bách, hãy nghi ngờ về nó.
7. Kiểm tra tệp đính kèm là chính hãng
Bạn không bao giờ nên tải xuống bất kỳ tệp đính kèm email nào nếu bạn không chắc nó đến từ đâu.
Nhiều chương trình chống vi-rút có uy tín cho phép bạn quét các tệp đính kèm email. Việc cài đặt một chương trình như vậy trên PC của bạn có thể hữu ích trong việc phát hiện và tránh các tệp đính kèm độc hại.
Ngoài ra, bạn phải luôn tránh nhấp vào một số phần mở rộng tệp thực thi, chẳng hạn như .EXE, .COM, .VBS và .SCR trong các email không xác định để đảm bảo an toàn.
8. Tránh các mối đe dọa rõ ràng
Đơn giản là đừng để cảnh giác của bạn xuống. Điều này có nghĩa là bạn không bao giờ được tiết lộ thông tin thẻ tín dụng, chi tiết ngân hàng hoặc thông tin cá nhân của mình qua điện thoại cho người tự xưng là người có thẩm quyền hợp pháp.
Bạn nên biết về các trò lừa đảo hoàng tử Nigeria, lừa đảo PayPal, lừa đảo Facebook và các trò lừa đảo khác trên internet để giữ an toàn.
Nếu một cái gì đó có vẻ quá tốt để trở thành sự thật, thì có lẽ nó là như vậy.
Hãy cẩn thận để giữ an toàn
Làm theo các mẹo an toàn dựa trên hành vi ở trên sẽ giúp bạn luôn được bảo vệ trong khi truy cập Internet. Nhưng bạn luôn có thể làm nhiều việc hơn để tăng cường bảo mật.
Ngoài ra, bạn nên tăng cường an ninh mạng của mình bằng tính năng bảo vệ theo thời gian thực để giữ an toàn khi trực tuyến.