Loading...

CẢNH BÁO: Chiêu Trò Gửi Thông Tin “Báo Giá” Chứa Mã Độc Đánh Cấp Thông Tin và những cách phòng chống

     ⚠️Nhận dạng dấu hiệu đáng ngờ:

     Theo báo Vn Express một chiêu trò mới đánh cấp thông tin khách hàng vừa được phát hiện, chiêu trò dễ dàng lừa gạt người dùng và đánh cấp các thông tin quan trọng. Cụ thể báo Vn Express đưa thông tin như sau:

     “Cuối tháng 8, anh Nhân, chủ một cửa hàng ở Hà Nội, nhận được tin nhắn hỏi về dịch vụ từ một vị khách lạ. Người này chưa từng mua hàng, sau vài câu chào hỏi đã đề nghị hợp tác và gửi cho anh một tệp chứa các mặt hàng cần báo giá. "Chỉ là một bảng danh sách, nhưng không hiểu sao khách không gửi trực tiếp mà lại phải nén bằng file rar", anh Nhân kể.

     Thấy bất thường nhưng nghĩ đó là cách làm việc của họ, anh giải nén và nhận được tệp tin có biểu tượng Excel. Tuy nhiên, khi nhìn kỹ, đó là một file có đuôi .exe, dạng tệp tin dùng để chạy chương trình nên anh không mở ra. Biết không lừa được Nhân, người kia chặn tài khoản của anh.”

     Bạn có biết: Các file có đuôi mở rộng .exe có khả năng ẩn chứa những nguy hiểm cho hệ thống máy tính, nhưng không chỉ có mỗi .exe mới chứa đựng những nguy cơ bảo mật cho các máy tính Windows, còn có nhiều loại file với phần mở rộng khác cũng mang trong mình những nguy hiểm tiềm ẩn. 

     Các đuôi file này nguy hiểm vì chúng có thể chứa mã hoặc thực thi các lệnh tùy ý. Ví dụ, file .exe có thể nguy hiểm vì đó là một chương trình có thể thực hiện các cài đặt vào hệ thống (trong giới hạn tính năng kiểm soát tài khoản người dùng (User Account Control của Windows).

     Tiếp theo một trường hợp khác mà báo Vn Express đưa ra:

     “Ngọc Trâm, kinh doanh online tại Hà Nội, cũng suýt bị lừa trong tình huống tương tự. Đầu tháng 9, một người tự nhận đang làm việc cho một công ty cùng ngành dọa kiện cửa hàng của Trâm vi phạm bản quyền hình ảnh. Lấy lý do có nhiều tệp tin bằng chứng, họ gửi cho cô một file nén. "Tôi nghi ngờ, yêu cầu gửi trực tiếp nhưng họ không chấp nhận, nói tôi tải file đó về xem. Khi liên hệ trực tiếp với công ty kia, tôi mới biết không hề có chuyện đó", Trâm kể.”

     Hình thức đưa file báo giá hay các nội dung tin nhắn có ngôn ngữ áp lực đe dọa dễ dàng lừa gạt người dùng, nhất là đối với các chủ doanh nghiệp nhỏ, vừa, và kể cả các doanh nghiệp lớn. Khi vô tình cài đặt file có đuôi .exe chứa mã hoặc thực thi các lệnh tùy ý, thì việc kẻ xấu xâm chiếm hệ thống và dễ dàng đánh cấp thông tin dữ liệu, điều này cực kỳ nguy hiểm với doanh nghiệp. Chính vì vậy doanh nghiệp cần có những biện pháp mạnh để ngăn chặn, bảo hộ hệ thống an ninh mạng một cách vững chắc hơn.

     Cách Phòng Chống:

     Với những thông tin trên Vi Tính Võ minh xin cảnh báo khách hàng đề phòng chống những kẻ xấu mục đích muốn đánh cắp thông tin với chiêu trò dễ dàng mắc bẫy như trên. Ngoài ra, Võ Minh xin chia sẻ thêm những biện pháp cụ thể để tránh mã độc thông tin như sau:

     Để tránh mã độc lấy cắp thông tin và bảo vệ thông tin cá nhân của khi trực tuyến, người dùng có thể thực hiện các biện pháp sau đây:

  • Chú ý đến email, tin nhắn, Zalo, message gửi đến: Hãy cảnh giác với các file được gửi bằng email, tin nhắn, Zalo, hoặc message không xác định gửi đến bạn, đặc biệt là những tin có chứa tệp đính kèm hoặc liên kết. Không bao giờ mở tệp hoặc liên kết từ nguồn không rõ.
  • Cập nhật hệ thống và phần mềm: Hãy luôn duyệt qua các bản cập nhật hệ điều hành, trình duyệt web và phần mềm bảo mật để đảm bảo bạn đang sử dụng phiên bản mới nhất với các bản vá lỗi và bảo mật mới nhất.
  • Sử dụng phần mềm bảo mật: Cài đặt và sử dụng phần mềm bảo mật chống virus, phần mềm gián điệp và phần mềm độc hại khác để bảo vệ máy tính và thiết bị của bạn.
  • Xác thực hai yếu tố (2FA): Kích hoạt xác thực hai yếu tố khi có cơ hội. Điều này tạo ra một lớp bảo vệ bổ sung bằng cách yêu cầu bạn cung cấp một mã xác thực hoặc thông tin xác thực khác ngoài mật khẩu.
  • Sử dụng mật khẩu mạnh: Sử dụng mật khẩu dài, mạnh, và độc đáo cho mỗi tài khoản. Sử dụng một quản lý mật khẩu để lưu trữ và quản lý tất cả các mật khẩu của bạn.
  • Kiểm tra URL: Trước khi cung cấp thông tin cá nhân hoặc tài khoản, kiểm tra URL trên thanh địa chỉ trình duyệt để đảm bảo bạn đang truy cập trang web chính thống và không phải là một trang web giả mạo.
  • Hạn chế chia sẻ thông tin cá nhân: Chia sẻ thông tin cá nhân trực tuyến một cách cẩn thận. Chỉ chia sẻ thông tin cần thiết và tin tưởng với các trang web và dịch vụ uy tín.
  • Sử dụng mạng riêng ảo (VPN): Sử dụng VPN để mã hóa kết nối internet và ẩn địa chỉ IP của bạn, bảo vệ bạn khỏi việc theo dõi trực tuyến.
  • Kiểm tra tệp đính kèm: Trước khi mở tệp đính kèm, hãy xác minh tính hợp pháp của nó và nguồn gửi. Sử dụng phần mềm quét tệp đính kèm để kiểm tra mã độc.
  • Theo dõi hoạt động tài khoản: Kiểm tra định kỳ hoạt động trong tài khoản của bạn và báo cáo ngay lập tức nếu bạn phát hiện bất kỳ hoạt động không thường xuyên nào.

     Báo cáo sự cố:

     Nếu bạn nghi ngờ bất kỳ sự cố nào, vui lòng báo cáo sự cố ngay lập tức cho bộ phận IT hoặc người quản lý mạng của bạn để họ có thể thực hiện các biện pháp cần thiết.

     Hãy cẩn thận và đảm bảo rằng bạn và tổ chức của bạn tuân thủ các quy tắc bảo mật mạng để bảo vệ thông tin quan trọng của chúng ta.

     Bạn hãy luôn ghi nhớ an ninh mạng là một quá trình liên tục và cần phải duy trì. Việc duy trì sự cảnh giác và thực hiện các biện pháp bảo mật cơ bản có thể giúp bảo vệ thông tin cá nhân của bạn khỏi các loại tấn công trực tuyến. Hoặc bắt đầu xây dựng một hệ thống mạng an toàn và có đội ngũ kỹ thuật IT chuyên nghiệp theo dõi và kịp thời phát hiện, ngăn chặn những thông tin, mã độc, virus tấn công hệ thống dữ liệu, và điều này càng cực quan trọng và đáng quan tâm nhất đối với các doanh nghiệp.

     CÔNG TY TNHH và DV VI TÍNH VÕ MINH (since 2012)

     Địa chỉ liên hệ: 529/6a Điện Biên Phủ P.3 Q.3

     Phone: (028) 3839 1232

     Hotline (Zalo): 0989 695 720

     Mess: m.me/dichvuvitinhvominh

     Email: support@vominh.vn

 

Liên hệ Zalo