Tìm hiểu về lừa đảo trực tuyến
Một ngày như mọi ngày khác, bạn check email và nhận được 1 message từ
phía ngân hàng. Không như những email bình thường, đây thư yêu cầu
bạn reply ngay lập tức, nếu không, tài khoản của bạn sẽ bị khóa. Bạn slàm
gì?
Đây một dđiển hình của phishing, một phương thức đạo tặc online.
Trong ví dkể trên, nếu bạn dại dột ấn nút reply, không những dữ liệu
nhân của bạn bị đánh cắp, tay trộm thể thông qua đó phát n virus và tiếp
tục thò tay vào túi những người khác. T hại hơn thế, bạn có thể đang vô thức
tham gia vào quá trình rửa tiền giúp những tay tin tặc này.
Phising thường bị đánh đồng với những email lừa đảo ới hình thức giả
dạng ngân hàng, công ty tín dụng hay các trang mua bán như Amazon
eBay. Nhng email này trông v rất đáng tin cậy, chúng được dùng
nhằm mục đích lấy đi các thông tin cá nhân của nạn nhân. Nhưng email chỉ là
mt phần nhỏ của Phising.
c bước chính của Phising
1. Lên kế hoạch: Những tay lừa đo cần xác định mình snhằm vào lĩnh vực
nào, và làm cách nào để tiếp cận những nạn nhân thuộc lĩnh vực đó.
2. i by: Khi đã biết mình s nhắm vào đâu nạn nhân là những ai,
nhng tay lừa đảo sẽ tìm cách gi tin nhắn đến nạn nhân và thu thập dliệu
tđó. Phổ biến nhất pơng thức spam email hay các banner quảng cáo
bay lên đầy màn hình mi khi bạn click vào 1 trang web nào đó.
3. Tn công: Thông thường, những tay lừa đảo sẽ gửi mail đến bạn, núp dưới
nhng cái tên vđáng tin cậy, và chúng s buộc bạn phải khai báo những
thông tin nhn dạng.
4. Thu thp thông tin: Tt cả những thông tin nhận dạng mà bạn đã điền vào
các trang web trên s được ghi lại.
5. Gi mạo danh tính và lừa đảo: Những thông tin phía trên sđược ghi lại
nhằm tạo ra một nhân dạng ảo đthực hiện các thương vphi pháp. Chi phí,
tất nhiên, sđánh trực tiếp vào tài khoản của nạn nhân.
ng với sự tiến bộ từng ngày của công nghệ, những trò lừa đảo qua Internet
ngày càng tinh vi biến a hơn, nhưng tựu chung lại, yếu quyết duy nhất
bạn cần nhnếu bạn muốn tham gia vào thế giới lừa đảo này, đó lấy được
lòng tin của nạn nhân.
Những hình thức lừa đảo
Tất nhiên, không ai thiếu iot đến mức thật thà tuôn hết mọi thông tin cá nhân
(đặc biệt là stài khon và mật khẩu nhân) cho mt người không hề quen
biết, vậy nên, nhng tay lừa đảo cần những phương thức đc biệt để đạt được
mục đích của mình.
nh lừa đảo thường gặp nhất là việc mạo danh những thương hiệu uy tín.
Mọi thứ đều có thbị làm giả: logo, mẫu email hợp pháp, đặc biệt, đường
link trông vđáng tin cậy sẽ bthay thế bằng những link dẫn tới các trang
lừa đảo của chúng. Chỉ một cú click vào đây, bạn đã giao nộp những thông tin
quan trọng nhất cho tên trộm. Nhưng đây cũng chỉ mi bước đầu tiên của
quá trình.
Hầu hết các tin nhắn gửi đến nạn nhân đều buc họ phải reply khẩn cấp.
Những tin nhắn này thường mang tính chất đe dọa, “Reply ngay trong 24h
nếu không tài khoản của bạn sẽ bđóng băng/hủy/rút tiền…”. Một số tin nhắn
khác núp bóng các hãng sn phẩm uy tín, gửi đến nhằm mục tiêu quảng
cáo, hoặc trực tiếp thực hiện các giao dịch. Bạn tò mò mun biết sản phẩm
này đặc biệt, bạn click vào đường link trong message, và bạn đã bdắt
mũi (một lần nữa).