Bạn nhận được một email thông báo rằng tài khoản Binance của bạn phải được nâng cấp vì lý do bảo mật, vì vậy bạn nhấp vào liên kết được cung cấp trong email và đăng nhập mật khẩu tài khoản của bạn. Sau đó, tài khoản của bạn đột ngột nhảy về 0 và thế là bạn vừa trở thành nạn nhân của tấn công phishing.
Phishing là gì?
Phishing (hay còn gọi là tấn công giả mạo) là một hình thức tấn công mạng mà kẻ tấn công sẽ giả mạo thành một đơn vị uy tín để lừa đảo người dùng cung cấp thông tin cá nhân cho chúng.
Thông thường, hacker sẽ giả mạo là thành viên của ngân hàng, trang web giao dịch trực tuyến, sàn giao dịch, các công ty thẻ tín dụng để lừa người dùng chia sẻ các thông tin nhạy cảm như: tài khoản & mật khẩu đăng nhập, mật khẩu giao dịch, thẻ tín dụng và các thông tin quý giá khác.
Phương thức tấn công này thường được tin tặc thực hiện thông qua email và tin nhắn. Thông điệp thường tạo ra cảm giác cấp bách dựa trên nỗi sợ hãi và yêu cầu người dùng phải thực hiện các yêu cầu ngay lập tức. Người dùng khi mở email và click vào đường link giả mạo sẽ được yêu cầu đăng nhập. Nếu bạn “mắc câu”, tin tặc sẽ chiếm đoạt được thông tin của bạn ngay tức khắc.
03 hình thức tấn công phishing phổ biến
Phishing là hình thức tấn công mạng phổ biến với đa dạng các hình thức tấn công khác nhau. Dưới đây là các dạng tấn công phishing phổ biến trong thị trường tiền mã hóa.
- Phishing Email
Phishing Email là một hình thức tấn công phishing mà hacker sử dụng kỹ thuật để lừa bạn tin rằng bạn đã nhận được một email hợp pháp từ một đối tượng uy tín, yêu cầu bạn cung cấp thông tin của mình. Email có thể là từ một người hoặc bất kỳ tổ chức nào mà bạn biết.
Ví dụ: Sàn Binance có email với binance.com có thể có tên miền phụ là support.binance.com. Điều này cho phép Hacker tạo một ID email khá giống với ID email support liên quan đến Binance là [email protected].
- URL redirection & URL Phishing
Đây là một dạng lừa đảo phổ biến khác mà hacker sử dụng để lừa bạn truy cập vào một trang web lừa đảo. Trang được làm giả thường là trang đăng nhập để đánh cắp thông tin của nạn nhân. Chúng thường có một số đặc điểm sau:
- Thiết kế giống tới 99% so với website gốc.
- Đường link (url) gần giống link gốc. Ví Dụ: reddit.com (thật) vs redit.com (giả); microsoft.com (thật) vs mircosoft.com (giả), coinmarketcap.com (thật) vs coinrmarketcap.com (giả).
- Luôn có những thông điệp khuyến khích người dùng nhập thông tin cá nhân vào website (call-to-action). Sau đó lấy cắp thông tin của họ (kể cả tài sản).
Ví dụ: Các nạn nhân trên Facebook đã nhấp vào một liên kết bị thao túng dẫn đến Binance, chỉ để thấy rằng liên kết đó trỏ đến www.binance-co.com, một trang web lừa đảo. Trang web này yêu cầu người dùng đăng nhập sàn Binance, sau đó đánh cắp thành công tài khoản và mật khẩu của họ.
- Voice Phishing
Voice phishing còn được biết đến là lừa đảo qua hình thức hộp thoại tự động. Nạn nhân sẽ được thông báo về các hoạt động bất thường của tài khoản ngân hàng, tài khoản sàn giao dịch, thẻ tín dụng,… Hackers bắt nan nhận xác nhận lại thông tin để “chiếm đoạt” tài sản.
Đôi khi dạng lừa đảo này còn sử dụng thông qua SMS, yêu cầu người dùng xác nhận thông tin. Đây là một hình thức lừa đảo có chủ đích được thiết kế đặc biệt cho một cá nhân hoặc tổ chức. Trong trường hợp lừa đảo, nạn nhân đã được nghiên cứu và hacker nắm giữ một số thông tin như tên người dùng, tên công ty và các dữ liệu khác.
Một số cách thức nhận biết và phòng chống tấn công phishing
Luôn kiểm tra đường link trước khi truy cập vào một địa chỉ lạ
Các bạn cần dành thời gian kiểm tra đường link nhận được qua email hay mạng xã hội. Đường link của các website giả mạo sẽ được làm giống các website chính thống. Bên cạnh đó chúng thường chứa thêm một số từ ngữ, chuỗi ký tự khác. Xem trước đường link đầy đủ trước khi nhấp vào truy cập là cách nhận biết đầu tiên để phòng tránh tấn công phishing.
Luôn kiểm tra đường link trước khi điền thông tin đăng nhập, thông tin cá nhân
Khi đã vô tình nhấp vào đường dẫn của website giả mạo. Hãy tìm kiếm các dấu hiệu giả mạo trong chính đường link đó. Đường link của website giả mạo thường chứa nhiều ký tự vô nghĩa hoặc các chuỗi văn bản bổ sung.
Nếu có bất cứ dấu hiệu khả nghi nào, các bạn nên dừng thao tác đăng nhập và không khai báo bất kỳ thông tin mà trang web yêu cầu.
Kiểm tra SSL và chứng thư số của website
Hầu hết các website hợp pháp đều sử dụng giao thức bảo mật SSL (Secure Sockets Layer) và chứng thư số (Digital Certificate) để bảo vệ khách hàng. Vì vậy, hãy tìm kiếm các dấu hiệu đó để kiểm tra độ tin cậy của website & đường link.
Làm gì nếu bị tấn công Phishing?
Thật ra bị tấn công Phishing cũng giống việc bạn chuyển tiền nhầm ví vậy, khả năng cao là người dùng sẽ mất tiền và khó có thể lấy lại. Vì vậy điều quan trọng là phải hiểu và nhận ra các trò gian lận lừa đảo để bạn không trở thành nạn nhân.
Một số trò gian lận khá tinh vi, chỉ với một cú nhấp chuột ngây thơ hoặc thao tác gõ phím bất cẩn có thể khiến bạn phải trả giá rất đắt.
Mặc dù các bộ lọc email thực hiện tốt công việc lọc các nội dung giả mạo, nhưng bạn phải luôn hết sức cẩn thận. Hãy cảnh giác khi chia sẻ thông tin của bạn.
Lời kết
Ở thời đại thông tin như hiện nay, bạn sẽ không chỉ mất tiền mà còn có thể mất nhiều hơn những gì bạn có. Hãy chủ động bảo vệ mình bằng cách gia tăng vốn hiểu biết của mình.
PCB Tổng hợp