Một trong những hình thức lừa đảo phổ biến trên Internet là phishing. Kẻ xấu giả mạo một tổ chức hoặc người quen để khiến nạn nhân tự cung cấp mật khẩu, mã xác thực hoặc thông tin tài chính.
Phishing là gì?
Phishing là hình thức lừa đảo trong đó kẻ tấn công giả danh một nguồn đáng tin cậy để thuyết phục người dùng nhấp liên kết hoặc cung cấp thông tin nhạy cảm.
Phishing thường xuất hiện ở đâu?
- Email.
- Tin nhắn SMS.
- Mạng xã hội.
- Ứng dụng nhắn tin.
- Website giả mạo.
- Mã QR dẫn tới trang giả.
1. Tin nhắn tạo cảm giác khẩn cấp
Nội dung có thể nói tài khoản sắp bị khóa, giao dịch gặp vấn đề hoặc bạn phải hành động ngay.
2. Yêu cầu nhập lại mật khẩu
Một liên kết trong email có thể dẫn tới website có giao diện gần giống trang thật nhằm đánh cắp thông tin đăng nhập.
3. Yêu cầu cung cấp OTP
4. Địa chỉ website bất thường
Hãy kiểm tra tên miền cẩn thận. Kẻ xấu có thể dùng tên gần giống thương hiệu thật nhưng thay một vài ký tự.
5. Người gửi không khớp
Tên hiển thị có thể giống công ty thật nhưng địa chỉ email phía sau lại khác.
6. File đính kèm bất ngờ
Hạn chế mở file không rõ nguồn gốc, đặc biệt khi bạn không mong đợi nhận tài liệu đó.
7. Nội dung yêu cầu chuyển tiền
Nếu người quen hoặc đồng nghiệp bất ngờ yêu cầu chuyển tiền, hãy xác minh bằng một kênh liên lạc khác.
8. Quá tốt để là thật
Các thông báo trúng thưởng hoặc nhận quà giá trị cao mà bạn không tham gia có thể là dấu hiệu lừa đảo.
Nên làm gì khi nghi ngờ phishing?
- Không nhấp liên kết.
- Không tải file.
- Không nhập mật khẩu.
- Truy cập website chính thức bằng cách tự nhập địa chỉ.
- Xác minh với tổ chức qua kênh chính thức.
Nếu đã nhập mật khẩu thì sao?
Hãy đổi mật khẩu càng sớm càng tốt, kiểm tra phiên đăng nhập, bật 2FA nếu có và theo dõi hoạt động tài khoản.
Kết luận
Phishing lợi dụng sự vội vàng và lòng tin của người dùng. Thói quen kiểm tra người gửi, tên miền và yêu cầu bất thường có thể giảm đáng kể rủi ro.
