Phishing là gì? 8 dấu hiệu nhận biết email và website lừa đảo

0

Một trong những hình thức lừa đảo phổ biến trên Internet là phishing. Kẻ xấu giả mạo một tổ chức hoặc người quen để khiến nạn nhân tự cung cấp mật khẩu, mã xác thực hoặc thông tin tài chính.

Phishing giả mạo email và website để đánh cắp thông tin

Phishing là gì?

Phishing là hình thức lừa đảo trong đó kẻ tấn công giả danh một nguồn đáng tin cậy để thuyết phục người dùng nhấp liên kết hoặc cung cấp thông tin nhạy cảm.

Phishing thường xuất hiện ở đâu?

  • Email.
  • Tin nhắn SMS.
  • Mạng xã hội.
  • Ứng dụng nhắn tin.
  • Website giả mạo.
  • Mã QR dẫn tới trang giả.

1. Tin nhắn tạo cảm giác khẩn cấp

Nội dung có thể nói tài khoản sắp bị khóa, giao dịch gặp vấn đề hoặc bạn phải hành động ngay.

2. Yêu cầu nhập lại mật khẩu

Một liên kết trong email có thể dẫn tới website có giao diện gần giống trang thật nhằm đánh cắp thông tin đăng nhập.

3. Yêu cầu cung cấp OTP

Không gửi mã OTP cho người khác. Mã xác thực thường được dùng để xác nhận hành động trên chính tài khoản của bạn.

4. Địa chỉ website bất thường

Hãy kiểm tra tên miền cẩn thận. Kẻ xấu có thể dùng tên gần giống thương hiệu thật nhưng thay một vài ký tự.

Các dấu hiệu nhận biết phishing

5. Người gửi không khớp

Tên hiển thị có thể giống công ty thật nhưng địa chỉ email phía sau lại khác.

6. File đính kèm bất ngờ

Hạn chế mở file không rõ nguồn gốc, đặc biệt khi bạn không mong đợi nhận tài liệu đó.

7. Nội dung yêu cầu chuyển tiền

Nếu người quen hoặc đồng nghiệp bất ngờ yêu cầu chuyển tiền, hãy xác minh bằng một kênh liên lạc khác.

8. Quá tốt để là thật

Các thông báo trúng thưởng hoặc nhận quà giá trị cao mà bạn không tham gia có thể là dấu hiệu lừa đảo.

Nên làm gì khi nghi ngờ phishing?

  • Không nhấp liên kết.
  • Không tải file.
  • Không nhập mật khẩu.
  • Truy cập website chính thức bằng cách tự nhập địa chỉ.
  • Xác minh với tổ chức qua kênh chính thức.

Nếu đã nhập mật khẩu thì sao?

Hãy đổi mật khẩu càng sớm càng tốt, kiểm tra phiên đăng nhập, bật 2FA nếu có và theo dõi hoạt động tài khoản.

Kết luận

Phishing lợi dụng sự vội vàng và lòng tin của người dùng. Thói quen kiểm tra người gửi, tên miền và yêu cầu bất thường có thể giảm đáng kể rủi ro.

```

Đăng nhận xét

0 Nhận xét
Đăng nhận xét (0)