Công cụ trắc nghiệm về lừa đảo qua mạng do Google phối hợp cùng Trung tâm giám sát an toàn không gian mạng quốc gia Việt Nam xây dựng
Song song với việc tạo ra các sản phẩm an toàn, Google phối hợp cùng NCSC ra mắt bộ trắc nghiệm về tấn công giả mạo (Phishing Quiz). Đây là bài trắc nghiệm kiểm tra mức độ nhận biết của người dùng về các hình thức lừa đảo trên trang web của Trung tâm NCSC bao gồm 8 câu hỏi mô phỏng một số tình huống lừa đảo qua email rất thực tế mà bất kỳ ai cũng có thể gặp phải và mắc bẫy.
Đầu tiên là tình huống với email có đường liên kết. Lời khuyên là người dùng cần kiểm tra các đường URL, bởi nhiều URL trông có vẻ chính xác nhưng thực ra lại là các đường link lừa đảo, hướng người dùng đến các trang web giả mạo yêu cầu nhập các thông tin nhạy cảm.
Tình huống đáng chú ý tiếp theo đó là báo cáo về hoạt động tài chính của nhà trường gửi cho các giáo viên. Trong đó, do email thực của người gửi có đuôi @nma.edu.vn nên tin tặc đã tạo một địa chỉ email tương tự có đuôi @nmaedu, để đánh lừa người dùng tải file đính kèm. NCSC lý giải, các tệp PDF có thể chứa phần mềm độc hại hoặc virus, vì vậy hãy luôn chắc chắn rằng tin tưởng người gửi và sử dụng trình duyệt của mình hoặc một dịch vụ trực tuyến như Google Drive để mở các tệp đó một cách an toàn.
Thông qua trắc nghiệm về tấn công giả mạo, Google và NCSC giúp người dùng trang bị kiến thức và nâng cao cảnh giác trước những email lạ được gửi đến, bảo vệ an toàn tài khoản người dùng khỏi kẻ gian trên môi trường Internet. Người dùng Việt Nam có thể truy cập vào địa chỉ https://congcu.khonggianmang.vn/phishing-quiz để thực hiện bài kiểm tra và nâng cao kiến thức, cảnh giác trước những email lừa đảo.
Theo số liệu của Cục ATTT, trong hơn 3 năm trở lại đây, số vụ tấn công lừa đảo luôn chiếm tỷ lệ lớn trong tổng số cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam dẫn đến sự cố, với tỷ lệ năm 2018, 2019 và 2020 lần lượt là 58%, 61% và gần 35%. Trong quý 1/2021, số cuộc tấn cống lừa đảo vào các hệ thống thông tin tại Việt Nam là 449, chiếm trên 35%.
Do đó, NCSC khẳng định, để ngăn chặn và phòng chống lừa đảo bằng cách giả mạo email thì giải pháp hữu hiệu nhất lại phụ thuộc vào khả năng người dùng có thể phát hiện, nhận biết được email giả mạo, lừa đảo hay không. Bởi vậy, Trung tâm đã cung cấp một loạt giải pháp kỹ thuật, đồng thời hướng dẫn việc đảm bảo an toàn thông tin khi làm việc từ xa cho các cơ quan, tổ chức và người dùng cá nhân; đồng thời đưa ra một số gợi ý giúp người dùng phát hiện email giả mạo, lừa đảo.
Cụ thể, các chuyên gia NCSC khuyến nghị, người dùng không nên tin tưởng tên hiển thị trong email. Bởi lẽ, chiến thuật lừa đảo yêu thích của nhiều tin tặc là giả mạo tên hiển thị email để đánh lừa người nhận. Các tên hiển thị hay được giả mạo như tên của các công ty, tổ chức, hãng lớn, người quen của bạn, người nổi tiếng…
Người dùng cần cân nhắc kỹ lưỡng khi bấm vào bất cứ liên kết (link) nào được gửi trong nội dung email vì link đó có thể dẫn họ tới website lừa đảo giả mạo, quảng cáo hay một website độc hại mà tin tặc dựng lên để tấn công.
Người dùng nên bỏ qua các email yêu cầu cung cấp thông tin cá nhân, thậm chí là cần hạn chế tối đa, cân nhắc cẩn thận khi cung cấp thông tin cá nhân cho bất kỳ tổ chức nào; cẩn trọng với các email có tiêu đề nhạy cảm, khẩn cấp. Đây là chiêu thức mà tin tặc thường xuyên sử dụng để đánh vào tâm lý tò mò nhằm lừa người dùng.
Bích Thủy
09:00 | 12/11/2021
10:00 | 25/08/2021
09:00 | 09/08/2022
16:43 | 06/06/2016
08:00 | 18/01/2022
09:00 | 24/09/2019
16:00 | 26/05/2021
09:00 | 17/07/2023
16:00 | 06/12/2024
Chiều 5/12, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính đã làm việc với ông Jensen Huang, nhà sáng lập, Chủ tịch Tập đoàn NVIDIA và chứng kiến lễ ký Thỏa thuận giữa Chính phủ Việt Nam và Tập đoàn NVIDIA về hợp tác thành lập Trung tâm Nghiên cứu và Phát triển về trí tuệ nhân tạo (AI) của NVIDIA và Trung tâm Dữ liệu AI tại Việt Nam được gọi là Vietnam Research and Development Center (VRDC), cùng với Trung tâm Dữ liệu AI tại Việt Nam.
09:00 | 14/11/2024
Nhân dịp Kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944 - 22/12/2024) và 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2024), Ban Cơ yếu Chính phủ tổ chức các hoạt động tri ân tại tỉnh Quảng Ninh.
13:00 | 11/11/2024
Ủy ban Bảo vệ dữ liệu cá nhân Hàn Quốc đã quyết định phạt Meta, công ty mẹ của Facebook và Instagram, 21,6 tỷ Won (tương đương 15,6 triệu USD) với lý do công ty thu thập dữ liệu nhạy cảm của người dùng mà không thông báo và cung cấp cho các nhà quảng cáo.
15:00 | 20/09/2024
Chính phủ Úc có kế hoạch đặt ra giới hạn độ tuổi tối thiểu cho trẻ em sử dụng phương tiện truyền thông xã hội với lý do lo ngại về sức khỏe tinh thần và thể chất. Điều này đã gây ra phản ứng dữ dội từ những người ủng hộ quyền kỹ thuật số.