Công cụ trắc nghiệm về lừa đảo qua mạng do Google phối hợp cùng Trung tâm giám sát an toàn không gian mạng quốc gia Việt Nam xây dựng
Song song với việc tạo ra các sản phẩm an toàn, Google phối hợp cùng NCSC ra mắt bộ trắc nghiệm về tấn công giả mạo (Phishing Quiz). Đây là bài trắc nghiệm kiểm tra mức độ nhận biết của người dùng về các hình thức lừa đảo trên trang web của Trung tâm NCSC bao gồm 8 câu hỏi mô phỏng một số tình huống lừa đảo qua email rất thực tế mà bất kỳ ai cũng có thể gặp phải và mắc bẫy.
Đầu tiên là tình huống với email có đường liên kết. Lời khuyên là người dùng cần kiểm tra các đường URL, bởi nhiều URL trông có vẻ chính xác nhưng thực ra lại là các đường link lừa đảo, hướng người dùng đến các trang web giả mạo yêu cầu nhập các thông tin nhạy cảm.
Tình huống đáng chú ý tiếp theo đó là báo cáo về hoạt động tài chính của nhà trường gửi cho các giáo viên. Trong đó, do email thực của người gửi có đuôi @nma.edu.vn nên tin tặc đã tạo một địa chỉ email tương tự có đuôi @nmaedu, để đánh lừa người dùng tải file đính kèm. NCSC lý giải, các tệp PDF có thể chứa phần mềm độc hại hoặc virus, vì vậy hãy luôn chắc chắn rằng tin tưởng người gửi và sử dụng trình duyệt của mình hoặc một dịch vụ trực tuyến như Google Drive để mở các tệp đó một cách an toàn.
Thông qua trắc nghiệm về tấn công giả mạo, Google và NCSC giúp người dùng trang bị kiến thức và nâng cao cảnh giác trước những email lạ được gửi đến, bảo vệ an toàn tài khoản người dùng khỏi kẻ gian trên môi trường Internet. Người dùng Việt Nam có thể truy cập vào địa chỉ https://congcu.khonggianmang.vn/phishing-quiz để thực hiện bài kiểm tra và nâng cao kiến thức, cảnh giác trước những email lừa đảo.
Theo số liệu của Cục ATTT, trong hơn 3 năm trở lại đây, số vụ tấn công lừa đảo luôn chiếm tỷ lệ lớn trong tổng số cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam dẫn đến sự cố, với tỷ lệ năm 2018, 2019 và 2020 lần lượt là 58%, 61% và gần 35%. Trong quý 1/2021, số cuộc tấn cống lừa đảo vào các hệ thống thông tin tại Việt Nam là 449, chiếm trên 35%.
Do đó, NCSC khẳng định, để ngăn chặn và phòng chống lừa đảo bằng cách giả mạo email thì giải pháp hữu hiệu nhất lại phụ thuộc vào khả năng người dùng có thể phát hiện, nhận biết được email giả mạo, lừa đảo hay không. Bởi vậy, Trung tâm đã cung cấp một loạt giải pháp kỹ thuật, đồng thời hướng dẫn việc đảm bảo an toàn thông tin khi làm việc từ xa cho các cơ quan, tổ chức và người dùng cá nhân; đồng thời đưa ra một số gợi ý giúp người dùng phát hiện email giả mạo, lừa đảo.
Cụ thể, các chuyên gia NCSC khuyến nghị, người dùng không nên tin tưởng tên hiển thị trong email. Bởi lẽ, chiến thuật lừa đảo yêu thích của nhiều tin tặc là giả mạo tên hiển thị email để đánh lừa người nhận. Các tên hiển thị hay được giả mạo như tên của các công ty, tổ chức, hãng lớn, người quen của bạn, người nổi tiếng…
Người dùng cần cân nhắc kỹ lưỡng khi bấm vào bất cứ liên kết (link) nào được gửi trong nội dung email vì link đó có thể dẫn họ tới website lừa đảo giả mạo, quảng cáo hay một website độc hại mà tin tặc dựng lên để tấn công.
Người dùng nên bỏ qua các email yêu cầu cung cấp thông tin cá nhân, thậm chí là cần hạn chế tối đa, cân nhắc cẩn thận khi cung cấp thông tin cá nhân cho bất kỳ tổ chức nào; cẩn trọng với các email có tiêu đề nhạy cảm, khẩn cấp. Đây là chiêu thức mà tin tặc thường xuyên sử dụng để đánh vào tâm lý tò mò nhằm lừa người dùng.
Bích Thủy
09:00 | 12/11/2021
10:00 | 25/08/2021
09:00 | 09/08/2022
16:43 | 06/06/2016
08:00 | 18/01/2022
09:00 | 24/09/2019
16:00 | 26/05/2021
09:00 | 17/07/2023
15:00 | 18/09/2024
Ủy ban châu Âu (EC) vừa khởi xướng sáng kiến thành lập các nhà máy Trí tuệ Nhân tạo (AI Factory) với mục tiêu củng cố vị thế hàng đầu của châu Âu trong phát triển AI đáng tin cậy. Đây là một bước đi quan trọng nhằm thúc đẩy nghiên cứu và ứng dụng AI, đồng thời đảm bảo sự phát triển của công nghệ này dựa trên các tiêu chuẩn đạo đức và bảo mật cao, nhằm phục vụ lợi ích chung cho cả khu vực và thế giới.
13:00 | 13/08/2024
Với sự thông qua của Thượng viện Mỹ, dự luật bảo vệ trẻ em khỏi nội dung trực tuyến nguy hiểm đã chính thức trở thành hiện thực, đánh dấu một bước tiến quan trọng trong việc giải quyết vấn nạn nhức nhối về an toàn trực tuyến cho trẻ em. Dự luật này không chỉ đặt ra những quy định chặt chẽ hơn cho các nền tảng trực tuyến mà còn thể hiện cam kết mạnh mẽ của chính phủ Mỹ trong việc bảo vệ thế hệ tương lai.
14:00 | 31/05/2024
Tối 30/5, tại Hà Nội, Quỹ Vifotec - Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam phối hợp Bộ Khoa học và Công nghệ, Tổng Liên đoàn Lao động Việt Nam, Trung ương Đoàn Thanh niên Cộng sản Hồ Chí Minh tổ chức Lễ tổng kết và trao Giải thưởng sáng tạo khoa học công nghệ Việt Nam lần thứ 29 và Giải thưởng WIPO năm 2023. Ban Cơ yếu Chính phủ vinh dự đạt Giải Nhì lĩnh vực công nghệ thông tin, điện tử và viễn thông.
10:00 | 17/05/2024
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa công bố một dự án mới có tên gọi là “Vulnrichment” nhằm bổ sung thông tin quan trọng vào hồ sơ CVE. Đây là nỗ lực giúp các tổ chức cải thiện quy trình quản lý lỗ hổng của họ.