• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp Kiến thức bảo mật

Đừng bao giờ chia sẻ mã xác minh

@admiz by @admiz
05/05/2021
in Kiến thức bảo mật
0
Đừng Bao Giờ Chia Sẻ Mã Xác Minh 60902c1a53f4f.jpeg

“Đừng chia sẻ mã này với bất cứ ai!” Khi nói đến mã và mật khẩu, lời khuyên này hiển nhiên đúng.

Yêu cầu trợ giúp lịch sự

Gần đây, chúng tôi đã gặp phải một mánh khóe lừa đảo kiểu này. Một người nhận được một tin nhắn SMS có nội dung như sau:

“Xin chào, bạn không biết tôi, nhưng số điện thoại của bạn đã từng thuộc sở hữu của tôi. Tôi đang cố gắng đăng nhập vào một tài khoản cũ được liên kết với số này và nó cho tôi biết nó sẽ gửi mã xác minh vào SMS của số này. Tôi muốn biết liệu bạn có đồng ý cho tôi biết mã xác minh đó là gì không và gửi mã đó lại giúp tôi? Nếu không được, thì cũng không có vấn đề gì cả.”

Sự thật là, nếu bạn không sử dụng số điện thoại của mình trong một thời gian dài, nhà khai thác mạng di động của bạn có thể ngắt kết nối và bán cho một người khác. Vì vậy, sẽ có khả năng số điện thoại của bạn có thể đã từng có một chủ sở hữu khác, đặc biệt là nếu bạn chỉ mới sở hữu nó gần đây. Và cũng có nhiều người biết về điều này.

Những yêu cầu kiểu này được viết bằng ngôn ngữ lịch sự và có vẻ rất thuyết phục. Một người tốt bụng thường đánh giá cao sự lịch sự, không những vậy yêu cầu còn nghe có vẻ hợp lý, vì vậy họ thường đồng ý yêu cầu đó. Sau khi mã đến, người nhận gửi lại cho người có yêu cầu lịch sự đó, và rồi nhận được câu trả lời lại với một lòng biết ơn sâu sắc. Tuy nhiên, những “người tốt bụng” (hay còn được gọi là “người Samaritan nhân hậu”) vừa trao quyền truy cập tài khoản của họ vào tay kẻ khác.

Đừng bao giờ chia sẻ mã xác minh - Ảnh 1.

Điều gì thực sự xảy ra?

Chắc chắn, có một cơ hội rất nhỏ rằng đó có thể là một thông điệp từ một người thực sự đã từng sở hữu số của bạn và cần sự giúp đỡ từ bạn. Nhưng không hẳn có khả năng đó. Lừa đảo có lẽ là khả năng có thể xảy ra hơn. Dưới đây là cách thức hoạt động của chiêu lừa đảo này.

Trong vùng không gian mạng, kẻ tấn công phát hiện ra một địa chỉ e-mail (của bạn) được liên kết với một số điện thoại (cũng là của bạn). Nếu bạn có hoặc đã từng có tài khoản Yahoo, Twitter hoặc LinkedIn (hoặc một trong hàng trăm dịch vụ ít được biết đến gần đây đã làm rò rỉ dữ liệu người dùng), sẽ không khó để biết số điện thoại nào được liên kết với e-mail của bạn.

Kẻ tấn công bắt đầu bằng cách ăn cắp quyền truy cập vào e-mail của bạn. Để làm được điều đó, chúng cần phải đặt lại mật khẩu. Khi chúng cố gắng đặt lại mật khẩu, dịch vụ sẽ gửi một tin nhắn SMS có mã xác minh đến số điện thoại liên kết với tài khoản để xác nhận rằng chủ sở hữu của tài khoản đang cố gắng đặt lại mật khẩu.

Nhưng trước khi thực hiện bước này, kẻ lừa đảo sẽ gửi cho bạn một tin nhắn SMS lịch sự như trên. Mã này chỉ có hiệu lực trong vài phút, do đó, những kẻ này sẽ phải “nói năng” với bạn tử tế để bạn phải gửi mã này cho chúng không chút chậm trễ.

Với quyền truy cập vào e-mail của bạn, kẻ tấn công có thể đặt lại mật khẩu cho tất cả các tài khoản được liên kết với địa chỉ trên các phương tiện truyền thông xã hội, các dịch vụ thư khác, ví trực tuyến, v.v. Các liên kết để đặt lại mật khẩu được gửi tới e-mail này, và voilà! Các tội phạm mạng đã có quyền truy cập vào tất cả các tài khoản của bạn – còn bạn bây giờ thì không.

Đó là lý do tại sao bạn không bao giờ được chia sẻ bất kỳ mã xác minh nào trong SMS, bất kể có người nào có khẩn cầu xin bạn giúp đỡ đi chăng nữa. Chỉ cần một bước chia sẻ mã đã có thể khóa bạn khỏi gần như toàn bộ các tài khoản trực tuyến của bạn.

Làm gì để kiểm soát chặt chẽ tài khoản?

– Không bao giờ chia sẻ mã xác minh với bất kỳ ai, trong SMS hoặc qua điện thoại. Các mã này là cách chính để dịch vụ xác minh rằng bạn chính là bạn.

– Bật xác thực hai yếu tố bất cứ khi nào có thể. Ngay cả khi bạn mất quyền truy cập vào tài khoản e-mail của mình, ít nhất điều đó sẽ bảo vệ tài khoản khác của bạn khỏi bị đánh cắp.

– Sử dụng các giải pháp bảo mật trên tất cả các thiết bị của bạn, bao gồm cả điện thoại di động. Trong số các tính năng bảo vệ khác, bạn sẽ được cảnh báo về bất kỳ Trojans nào tìm cách để chiếm đoạt mã từ tin nhắn SMS.

Hi vọng bài viết sẽ giúp các bạn có được nhận thức cảnh giác cao hơn nếu đối mặt với chiêu thức lừa đảo này. 

VCCLoud via kaspersky.com

>> Có thể bạn quan tâm: Ngưng tiếp tay cho móc túi – Hãy thiết lập mã PIN khóa điện thoại ngay

Post Views: 102
Previous Post

6 lý do Email doanh nghiệp sẽ giúp bạn thành công hơn

Next Post

Chạy Docker trên Windows dễ như trên Linux

Related Posts

Avast Free Antivirus 4
Bảo mật, Antivirus

Avast Free Antivirus

26/12/2021
Kaspersky Anti-Virus cung cấp một số tùy chọn bảo mật hệ thống rất hữu ích
Bảo mật, Antivirus

Kaspersky Anti-Virus

22/04/2022
Tường Lửa (firewall) Là Gì? Những Kiến Thức Tổng Quan Về Firewall 6094ae4f9f4f1.jpeg
Kiến thức bảo mật

Tường lửa (Firewall) là gì? Những kiến thức tổng quan về Firewall

07/05/2021
Hệ điều Hành Macos High Sierra để Lỗ Mật Khẩu Mã Hóa ổ đĩa Trong ô Gợi ý 60902cf3b392a.jpeg
Kiến thức bảo mật

Hệ điều hành macOS High Sierra để lỗ mật khẩu mã hóa ổ đĩa trong ô gợi ý

05/05/2021
Oneplus Bí Mật Thu Thập Dữ Liệu Người Dùng 60902ceec6f58.jpeg
Kiến thức bảo mật

OnePlus bí mật thu thập dữ liệu người dùng

05/05/2021
Microsoft Cortana đọc Tin Nhắn Skype Nhằm Phát Triển Hệ Thống Chat Thông Minh 60902ceac9f28.jpeg
Kiến thức bảo mật

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

05/05/2021
Next Post
Chạy Docker Trên Windows Dễ Như Trên Linux 60902c1d7e21e.png

Chạy Docker trên Windows dễ như trên Linux

Bài mới nhất

Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution