• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp Kiến thức bảo mật

Tất tần tật những gì bạn cần biết về phishing

@admiz by @admiz
05/05/2021
in Kiến thức bảo mật
0
Tất Tần Tật Những Gì Bạn Cần Biết Về Phishing 60902bdc736fa.jpeg

Các cuộc tấn công phishing đang gia tăng không ngừng và ngày càng gây thiệt hại nhiều hơn đến các doanh nghiệp. Báo cáo về phishing gần đây nhất chỉ ra rằng có đến 76% các chuyên gia bảo mật thông tin đã phải đối mặt với một cuộc tấn công phishing vào năm 2017 và 90% tất cả các cuộc tấn công mạng (trong đó ghi nhận sự xuất hiện ngày càng nhiều ransomware) bắt đầu từ email phishing.

Những thực tế này chỉ ra rằng email độc hại nên là mối ưu tiên hàng đầu đối với mỗi doanh nghiệp. Tuy nhiên, nhiều công ty vẫn không thực sự hiểu rõ về phạm vi và mức độ lan rộng của vấn đề, những rủi ro tiềm ẩn hoặc thậm chí bản chất của phishing là gì.

Những loại tấn công nào được tính là phishing?

Bất kỳ nỗ lực nào để đánh cắp thông tin hoặc tiền thông qua sử dụng email lừa đảo đều được tính là phishing. Các email lừa đảo thường sẽ giả mạo giao diện của một email thực sự từ một nguồn đáng tin cậy – một người hoặc thường xuyên hơn là một công ty như Amazon, Google hoặc PayPal. Những email này thường sẽ chứa các nội dung gây cảm giác cấp bách khiến người dùng nhấp vào liên kết đến một trang yêu cầu họ phải nhập mật khẩu cá nhân để ngăn chặn một số hoạt động bất lợi cho họ – như tài khoản email bị tắt hoặc người dùng bị tính một khoản phí gian lận nào đó – hoặc kiểm tra lại số dư tài khoản.

Khi những người này đăng nhập, thông tin của họ có thể bị đánh cắp, máy tính có thể bị nhiễm phần mềm độc hại hoặc ransomware. Trong một số trường hợp, tội phạm mạng sử dụng dữ liệu để hack vào tài khoản, đánh cắp tiền hoặc thực hiện các giao dịch gian lận.

Tất tần tật những gì bạn cần biết về phishing - Ảnh 1.

Lừa đảo trực tuyến thường là hình thức  sử dụng các liên kết – URL sai chính tả tương tự như các URL hợp pháp. Thông thường những kẻ lừa đảo sẽ sử dụng hình ảnh nhúng trong email thay vì văn bản thuần túy để né tránh các bộ lọc email. Các phương thức tiếp cận tinh vi hơn có thể bao gồm điều hướng đánh lừa sử dụng popup đăng nhập trên một website hợp pháp.

Một số phương pháp phishing phổ biến

Spear phishing là một dạng tấn công được sử dụng ngày càng phổ biến nhắm vào một cá nhân hoặc công ty cụ thể. Các cuộc tấn công này thường bao gồm việc thu thập thông tin về mục tiêu nhắm trước để tạo ra các email phishing thủ công tối ưu hơn nhằm lừa gạt các nạn nhân tiềm năng.

Clone phishing sử dụng một email hợp lệ đã từng có lịch sử gửi đi từ trước và có chứa tệp đính kèm, liên kết có nội dung và địa chỉ được giả mạo. Liên kết/tệp đính kèm sau đó được thay thế bằng một website hoặc tệp đính kèm độc hại.

Các cuộc tấn công whaling nhắm vào các giám đốc điều hành cấp cao hoặc các mục tiêu cao cấp khác. Những mánh khóe gian lận này thường ở dạng email kinh doanh hoặc email có tính chất quan trọng và thậm chí giả mạo giấy tờ của tòa án.

SMS phishing, hoặc smishing, sử dụng tin nhắn văn bản trên điện thoại di động để lấy nhanh thông tin cá nhân từ người nhận.

Chiến lược bảo mật mọi doanh nghiệp đều có thể áp dụng

Tội phạm mạng liên tục cập nhật các kỹ thuật tinh vi để tránh bị phát hiện. Kỹ thuật phishing phụ thuộc rất nhiều vào gây rối tâm lý và người dùng cuối là liên kết yếu nhất trong chuỗi.

Chiến lược cơ bản sau nếu được áp dụng tốt có thể giúp doanh nghiệp giảm thiểu các thiệt hại chi phí và danh tính từ một cuộc tấn công phishing. Các bước gồm:

Đào tạo

Tất tần tật những gì bạn cần biết về phishing - Ảnh 2.

Đào tạo nâng cao nhận thức của người dùng cuối để giúp nhân viên nhận ra các dấu hiệu lừa đảo – tên website viết nhại, tệp đính kèm có tên kỳ quặc, v.v … Mọi người nên kiểm tra qua người gửi và liên kết được nhúng trong email có khớp với địa chỉ gốc hay website an toàn hay không.

Hãy chắc chắn rằng họ cũng được cập nhật các mẹo thực hành tốt nhất, như không bao giờ đăng nhập vào một website thông qua liên kết email.

Địa chỉ Email hiển thị

Ví dụ, nếu doanh nghiệp thường xuyên nhận được email dành riêng cho các giao dịch tài chính, họ có thể thiết lập các địa chỉ email cụ thể chỉ dành cho các yêu cầu đó. Hạn chế tiếp xúc với các địa chỉ này trên các trang web công cộng, điều này có thể giúp giảm dấu vết để lại trên môi trường trực tuyến và trỏ thành mục tiêu phishing.

Code Names/Code Words

Code name không phải chỉ dành cho những kẻ do thám. Nhân viên hoặc khách hàng  cũng có thể thiết lập các định dạng email hoặc code word cụ thể để người nhận có thê nhận biết email an toàn.

Thực hiện chính sách email

Thiết lập các chính sách để giảm thiểu số lượng giao dịch nhạy cảm thông qua email. Ví dụ, nếu nhân viên tuân thủ nghiêm túc quy định về ủy quyền tài chính chỉ được thực hiện trực tiếp hoặc qua điện thoại, họ sẽ ít có nguy cơ rơi vào các bẫy phishing hơn.

Ngoài ra sử dụng email doanh nghiệp tin cậy tích hợp chức năng bộ lọc, phát hiện liên kết khả nghi và bảo mật mạnh mẽ cũng giúp doanh nghiệp kiểm soát kênh thông tin quan trọng này tốt hơn, nhanh chóng phát hiện nguy cơ tấn công và có biện pháp xử lý kịp thời. Tìm hiểu dịch vụ email doanh nghiệp bảo mật chống tấn công tại đây.

Phishing là một mối đe dọa ngày càng tăng và liên tục phát triển, vì vậy điều quan trọng là phải cập nhật các mối đe dọa mới nhất và các phương pháp mà tổ chức có thể thực hiện để giảm thiểu các cuộc tấn công này.

Theo NQ Computing tổng hợp

>> Có thể bạn quan tâm: Doanh nghiệp Việt đối phó với các cuộc tấn công qua email như thế nào?

NQ Computing là hệ sinh thái điện toán đám mây được vận hành bởi VCCorp – Công ty dẫn đầu trong lĩnh vực công nghệ và truyền thông tại Việt Nam. Với đội ngũ kỹ thuật viên trình độ cao và kinh nghiệm lâu năm làm việc trên các công nghệ khác nhau như cloud, mobile, web…, chúng tôi có đủ khả năng để hỗ trợ đưa ra những lời khuyên hữu ích và công nghệ toàn diện giúp doanh nghiệp chuyển đổi số thành công. Dành cho độc giả quan tâm tới các dịch vụ đám mây do NQ Computing cung cấp có thể truy cập tại đây.

Post Views: 98
Previous Post

ETL là gì? Cách thức hoạt động của ETL và tại sao cần sử dụng elt?

Next Post

Tìm hiểu thuật ngữ ISP là gì và những vấn đề hữu ích cần lưu ý

Related Posts

Avast Free Antivirus 4
Bảo mật, Antivirus

Avast Free Antivirus

26/12/2021
Kaspersky Anti-Virus cung cấp một số tùy chọn bảo mật hệ thống rất hữu ích
Bảo mật, Antivirus

Kaspersky Anti-Virus

22/04/2022
Tường Lửa (firewall) Là Gì? Những Kiến Thức Tổng Quan Về Firewall 6094ae4f9f4f1.jpeg
Kiến thức bảo mật

Tường lửa (Firewall) là gì? Những kiến thức tổng quan về Firewall

07/05/2021
Hệ điều Hành Macos High Sierra để Lỗ Mật Khẩu Mã Hóa ổ đĩa Trong ô Gợi ý 60902cf3b392a.jpeg
Kiến thức bảo mật

Hệ điều hành macOS High Sierra để lỗ mật khẩu mã hóa ổ đĩa trong ô gợi ý

05/05/2021
Oneplus Bí Mật Thu Thập Dữ Liệu Người Dùng 60902ceec6f58.jpeg
Kiến thức bảo mật

OnePlus bí mật thu thập dữ liệu người dùng

05/05/2021
Microsoft Cortana đọc Tin Nhắn Skype Nhằm Phát Triển Hệ Thống Chat Thông Minh 60902ceac9f28.jpeg
Kiến thức bảo mật

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

05/05/2021
Next Post
Tìm Hiểu Thuật Ngữ Isp Là Gì Và Những Vấn đề Hữu ích Cần Lưu ý 60902bdeb601f.jpeg

Tìm hiểu thuật ngữ ISP là gì và những vấn đề hữu ích cần lưu ý

Bài mới nhất

4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution