/ / Lừa đảo qua giáo là gì và cách bảo vệ bản thân khỏi nó

Lừa đảo qua giáo là gì và cách bảo vệ bản thân khỏi nó

Bạn đã bao giờ nhận được email từ “hoàng tử Nigeria” hư cấu, người có rất nhiều của cải được cất giấu ở một nơi nào đó, nhưng cần bạn giúp để lấy lại nó? Nhân tiện, trò lừa đảo lừa đảo cụ thể này là một trong những trò lừa đảo trên internet tồn tại lâu nhất và nó vẫn thu về hơn 700.000 đô la mỗi năm.


Spear Phishing Bảo vệ bản thân Nổi bật

Đó chỉ là một trong nhiều ví dụ về các nỗ lực lừa đảo mà tin tặc và các tội phạm mạng khác thực hiện khi cố gắng lấy thông tin nhận dạng cá nhân hoặc thông tin nhạy cảm từ những người không nghi ngờ.

Các cuộc tấn công lừa đảo là phổ biến, nhưng có một loại được nhắm mục tiêu nhiều hơn được gọi là Lừa đảo qua giáo (Spear Phishing). Chúng tôi sẽ giải thích nó là gì, cách nó hoạt động và cách bạn có thể ngăn chặn một cuộc tấn công như vậy.

Spear Phishing là gì

Nói chung, lừa đảo có nhiều dạng khác nhau, bao gồm cả tin nhắn giả mạo trên mạng xã hội hoặc email lừa đảo, v.v., với liên kết đến một trang web không có thật có chứa mã độc hại và một số mối đe dọa. Mục đích chính của kẻ tấn công là khiến bạn nhấp vào liên kết và nhập thông tin chi tiết của bạn để chúng đánh cắp hoặc tải xuống hoàn toàn phần mềm độc hại.


Spear Phishing Bảo vệ định nghĩa của chính bạn

Tuy nhiên, ngày nay, các nỗ lực lừa đảo ngày càng tinh vi hơn vì các trang web có chứa phần mềm độc hại và các mối đe dọa khác trông và hoạt động gần giống như cách các trang web thực mà bạn truy cập.

Spear phishing là một trong những cuộc tấn công tinh vi nhưng có mục tiêu cao nhắm vào một số công ty hoặc cá nhân nhất định.

Những kẻ tấn công thu thập thông tin nhạy cảm và thông tin cá nhân về các mục tiêu của chúng, điều này làm tăng khả năng thành công trong kế hoạch của chúng. Đúng vậy, rất dễ dàng để những người cấp cao và giám đốc điều hành trong các công ty lớn trở thành nạn nhân của những cuộc tấn công như vậy, do đó có quyền truy cập vào quỹ hoặc mạng của công ty.

Cũng trên smartreviewaz

Cách hoạt động của Spear Phishing

Spear phishing khác với các hình thức lừa đảo khác vì trong trường hợp này, thủ phạm đã có một số thông tin đầu tiên về mục tiêu ngay trước khi chúng tấn công.

Những kẻ lừa đảo giả dạng là các bên đáng tin cậy và dụ bạn chia sẻ thông tin cá nhân hoặc thông tin nhạy cảm của bạn với họ. Không khó để ai đó tìm ra thông tin về bạn trên mạng, đặc biệt là từ mạng xã hội.


Spear Phishing Bảo vệ dữ liệu ăn cắp của chính bạn

Với thông tin chi tiết của bạn trong tay, chẳng hạn như thông tin dân cư, thuế hoặc chi tiết nơi làm việc của bạn, thủ phạm sẽ cố gắng khiến bạn tin tưởng họ và xem họ có thể đi bao xa với trò lừa đảo.

Thực tế là thông tin họ sử dụng có vẻ hợp pháp, bạn có nhiều khả năng tải xuống bất kỳ tệp đính kèm nào hoặc nhấp vào bất kỳ liên kết nào họ đã gửi cho bạn. Một số liên kết này dẫn đến các trang web giả mạo yêu cầu mật khẩu hoặc chứa phần mềm độc hại và trình theo dõi.

Những nỗ lực khác như vậy có thể yêu cầu bạn gửi tiền, nhập chi tiết ngân hàng hoặc thẻ tín dụng hoặc số an sinh xã hội của bạn.


Spear Phishing Bảo vệ thông tin của chính bạn

Khi những kẻ lừa đảo phishing nhắm mục tiêu vào các cá nhân, chúng có xu hướng đóng giả là những người bạn tin tưởng, nói với bạn rằng bạn nợ một số tiền, có các khoản phí chưa thanh toán hoặc tài khoản của bạn sẽ sớm bị đóng / đóng băng. Họ cũng có thể đưa ra một số giao dịch hấp dẫn để khiến bạn nhấp vào hoặc tải xuống thứ gì đó.

Các cuộc tấn công lừa đảo qua giọng nói đối với các doanh nghiệp cũng được nhắm mục tiêu cao và thường nhắm vào các hộp thư. Kẻ lừa đảo đóng giả là một giám đốc điều hành của công ty và yêu cầu một nhân viên chuyển một số tiền vào tài khoản của kẻ lừa đảo.

Đôi khi, các liên kết được nhấp hoặc tệp đính kèm đã tải xuống có thể mở thiết bị của bạn, cấp cho những kẻ tấn công quyền truy cập hệ thống từ xa giúp chúng lấy cắp thông tin của bạn hoặc vô hiệu hóa hoàn toàn phần mềm chống vi-rút của bạn để bạn không nhận được cảnh báo về mối đe dọa.

Cách bảo vệ bản thân khỏi Lừa đảo qua giáo

Theo một nghiên cứu năm 2015 của Intel, 97% mọi người không thể xác định được email lừa đảo – đó là một con số khổng lồ. Rất may, bạn có thể thực hiện các bước có thể thực hiện để bảo vệ mình khỏi lừa đảo trực tuyến và các nỗ lực liên quan, chẳng hạn như:

  • Xem những gì bạn đăng trên internet. Kiểm tra xem bạn đã đưa ra bao nhiêu thông tin cá nhân trên các trang mạng xã hội và các trang công khai khác. Bạn cũng có thể định cấu hình cài đặt quyền riêng tư của mình để giới hạn những gì người khác có thể nhìn thấy.

    Spear Phishing Bảo vệ bản thân Bài đăng trên mạng xã hội
  • Cập nhật phần mềm của bạn thường xuyên, vì các bản cập nhật đi kèm với các bản vá bảo mật giúp bảo vệ bạn và thiết bị của bạn khỏi các cuộc tấn công. Một phương pháp hay ở đây là bật cập nhật tự động cho phần mềm và ứng dụng được sử dụng thường xuyên của bạn.
  • Chỉ nhấp vào các liên kết bạn biết và bỏ qua các liên kết hoặc email đáng ngờ. Nhiều kẻ gian lận lừa đảo trực tuyến che dấu các điểm đến liên kết bằng cách sử dụng các URL trông hợp pháp trên văn bản liên kết, vì vậy, bạn bị dụ nhấp vào và tải xuống phần mềm độc hại.
  • Sử dụng mật khẩu thông minh. Đây có thể là các biến thể của mật khẩu trên các tài khoản bạn sở hữu, điều này bảo vệ các tài khoản của bạn không bị tấn công cùng một lúc trong trường hợp bạn sử dụng một mật khẩu cho tất cả.

    Spear Phishing Bảo vệ bản thân Thay đổi mật khẩu

  • Kiểm tra cẩn thận tất cả các địa chỉ email tự xưng là từ “bạn bè”, “sếp” hoặc “đồng nghiệp” của bạn, đặc biệt là những địa chỉ yêu cầu bạn gửi chi tiết cá nhân như mật khẩu hoặc thông tin khác.
  • Sử dụng trình chặn dữ liệu khi sử dụng thiết bị của bạn ở những nơi công cộng.
  • Nếu bạn điều hành một công ty hoặc tổ chức, hãy có một chương trình bảo vệ dữ liệu hướng dẫn người dùng về các phương pháp hay nhất và cách triển khai bảo vệ dữ liệu để ngăn chặn việc mất dữ liệu trong các cuộc tấn công như vậy. Bạn cũng nên có phần mềm ngăn chặn mất dữ liệu để ngăn chặn truy cập trái phép vào dữ liệu nhạy cảm của công ty.

Counter Spear Phishing Attacks

Không giống như các cuộc tấn công lừa đảo thông thường dựa trên sự cả tin của bạn, trò lừa đảo Spear thực hiện dựa trên sự tin tưởng của bạn. Chúng tôi hy vọng bây giờ bạn biết nó là gì và làm thế nào để ngăn chặn bản thân hoặc doanh nghiệp của bạn khỏi các cuộc tấn công như vậy.

Tiếp theo: Một trong những mối đe dọa tiêu hao và tàn phá cảm xúc nhất trong thời đại của chúng ta là ransomware. Trong số những cái gần đây nhất là mối đe dọa Snatch Ransomware. Bài viết tiếp theo của chúng tôi đề cập đến nó là gì, nó hoạt động như thế nào và cách bạn có thể xóa nó nếu bạn trở thành nạn nhân của nó.

Cập nhật lần cuối vào ngày 14 tháng 1 năm 2020


Bài viết trên có thể chứa các liên kết liên kết giúp hỗ trợ smartreviewaz. Tuy nhiên, nó không ảnh hưởng đến tính toàn vẹn biên tập của chúng tôi. Nội dung vẫn không thiên vị và xác thực.

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *