SO HUU TRI TUE
Thứ ba, 30/04/2024
  • Click để copy

Cảnh báo chiêu trò giả mạo trang thông tin điện tử cơ quan, doanh nghiệp

07:42, 17/07/2023
(SHTT) - Thời gian qua, nhiều đối tượng xấu đã lợi dụng sự bùng nổ về công nghệ thông tin để thực hiện các vụ lừa đảo trực tuyến nhằm chiếm đoạt tài sản. Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã chỉ ra biện pháp phòng tránh chiêu trò giả mạo trang thông tin điện tử cơ quan, doanh nghiệp.

 Theo ghi nhận của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) trong 6 tháng đầu năm 2023, tình hình lừa đảo trực tuyến tại Việt Nam tăng 64,78% so với cùng kỳ năm ngoái; tăng 37,82% so với 6 tháng cuối năm 2022. Có 3 nhóm lừa đảo chính (giả mạo thương hiệu, chiếm đoạt tài khoản và các hình thức kết hợp khác) với 24 hình thức lừa đảo đang diễn ra trên không gian mạng, nhắm vào các nhóm đối tượng: Người cao tuổi, trẻ em, sinh viên/thanh niên, các đối tượng công nhân/người lao động, nhân viên văn phòng. Trong đó, có bốn thủ đoạn giả danh liên quan đến cơ quan nhà nước, bộ, ngành như: Lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả danh các công ty tài chính, ngân hàng; giả mạo trang thông tin điện tử, cơ quan, doanh nghiệp (bảo hiểm xã hội, ngân hàng...); giả danh cơ quan công an, viện kiểm sát, tòa án...

Vì vậy Cục An toàn thông tin đã chỉ ra một số dấu hiệu giúp người dân nhận biết những trang web không an toàn. Đó là, đường dẫn URL trên thanh địa chỉ của trình duyệt phải được bắt đầu bằng "https://" và có một biểu tượng ổ khóa trên thanh địa chỉ. Lưu ý rằng, ổ khóa phải xuất hiện ở thanh địa chỉ trình duyệt chứ không phải trong nội dung của website.

gia mao1

 

Điều này chứng tỏ website đã được bảo vệ bởi Secure Sockets Layer (SSL), một giao thức mã hóa giúp đảm bảo thông tin được trao đổi một cách an toàn thông qua một chứng chỉ số SSL được tin cậy. Người dân nên nhớ rằng, nếu cụm từ https:// chuyển sang màu đỏ và xuất hiện biểu tượng ổ khóa bị đánh dấu chéo, tức là có thể website mà người dùng truy cập vào đang sử dụng chứng chỉ số SSL hết hạn hoặc được cấp bởi một nguồn không đáng tin cậy. Các tên miền cấp cao nhất (Top Level Domain - TLD) phổ biến mà người dùng thường quen thuộc, ví dụ như tên miền cấp cao nhất dùng chung (gTLD): .com, .net… hay tên miền cấp cao nhất của quốc gia (ccTLD): .vn, .cn… thường sẽ an toàn hơn các URL có TLD lạ. Tuy nhiên, đây chỉ là một dấu hiệu và người dùng không thể chỉ dựa vào mỗi chi tiết này để đánh giá về trang web là có an toàn hay không.

Những website không đáng tin cậy và kém an toàn thông thường không được chú trọng nhiều về nội dung, đồng thời thông tin đăng tải khá cẩu thả, sai lỗi chính tả nhiều… Các website lừa đảo thường sẽ xuất hiện những cảnh báo, đe dọa hoặc các chương trình trúng thưởng hấp dẫn với nhiều phần quà có giá trị ngay khi người dùng truy cập trang, mục đích là để đánh lừa và dụ dỗ người dùng truy cập vào các thông tin quan trọng nhằm đánh cắp dữ liệu cá nhân, hoặc điều hướng truy cập đến những website không an toàn khác có chứa mã độc hại.

Doanh nghiệp muốn kinh doanh hợp pháp trên website bắt buộc phải khai báo tên miền và trang web với Bộ Công Thương (các website bán hàng hay sàn thương mại điện tử, ví dụ như sendo.com, tiki.vn hay shoppee.vn,…). Vì thế, nếu cuối trang chưa có logo của Bộ Công Thương thì đây là một website mới được tạo ra và chưa có độ an toàn hay đáng tin cậy. Khi người dùng vừa truy cập website mà đã yêu cầu cung cấp những thông tin cá nhân như địa chỉ nhà, số điện thoại, số CMND/CCCD thì nên cảnh giác và không thực hiện theo yêu cầu.

Để tránh bị đánh cắp thông tin qua các trang web giả mạo, theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, người dân cần lưu ý:

- Kiểm tra địa chỉ URL: Luôn kiểm tra URL của trang web trước khi cung cấp thông tin cá nhân. Hãy chắc chắn rằng địa chỉ URL chính xác và tương ứng với trang web mà bạn mong muốn truy cập.

- Sử dụng trình duyệt an toàn: Sử dụng trình duyệt web có tính năng bảo mật cao và cập nhật phiên bản mới nhất. Các trình duyệt như Google Chrome, Mozilla Firefox và Safari thường có các cơ chế bảo mật tích hợp giúp ngăn chặn truy cập vào trang web độc hại.

- Kiểm tra kết nối an toàn: Khi truy cập vào các trang web yêu cầu cung cấp thông tin nhạy cảm, hãy đảm bảo rằng kết nối là an toàn bằng cách kiểm tra xem trang web có chứng chỉ SSL hợp lệ hay không. Biểu tượng ổ khóa và "https" ở đầu URL là một dấu hiệu của kết nối an toàn.

- Cẩn thận với email và liên kết: Tránh nhấp vào liên kết trong email không xác định hoặc không mong muốn. Kiểm tra nguồn gốc của email và đảm bảo rằng nó là đáng tin cậy trước khi tiếp tục. Nếu có liên kết, hãy kiểm tra xem địa chỉ URL có khớp với trang web mục tiêu hay không.

- Hạn chế cung cấp thông tin cá nhân: Chỉ cung cấp thông tin cá nhân nhạy cảm trên các trang web đáng tin cậy và an toàn. Tránh cung cấp thông tin cá nhân như mật khẩu, số thẻ tín dụng, mã OTP hoặc tài khoản ngân hàng trên các trang web không xác định hoặc không đáng tin.

- Sử dụng phần mềm bảo mật: Cài đặt và duy trì phần mềm diệt virus, phần mềm chống độc, tường lửa và các công cụ bảo mật khác trên thiết bị của bạn. Cập nhật chúng thường xuyên để bảo vệ chống lại các mối đe dọa mới nhất.

- Đào tạo và nhận biết: Hãy tự trang bị kiến thức về các phương pháp tấn công phishing và nhận biết các dấu hiệu nhận biết trang web lừa đảo qua tinnhiemmang.vn hoặc ncsc.gov.vn. Theo dõi và cập nhật các thông tin, tình huống, dấu hiệu về lừa đảo trực tuyến tại Cổng không gian mạng quốc gia (khonggianmang.vn)

- Giữ tỉnh táo và cảnh giác: Luôn giữ một tinh thần cảnh giác khi truy cập vào các trang web và giao dịch trực tuyến. Hãy tin vào cảm giác của bạn và không bao giờ cung cấp thông tin cá nhân nếu bạn có bất kỳ nghi ngờ nào về tính xác thực của trang web đó.

- Kiểm tra đánh giá và phản hồi: Trước khi thực hiện giao dịch hoặc cung cấp thông tin cá nhân, hãy kiểm tra các đánh giá và phản hồi từ người dùng khác về trang web đó. Nếu có nhiều phản hồi tiêu cực hoặc cảnh báo về lừa đảo, hãy tránh truy cập vào trang web đó.

- Sử dụng các phương pháp xác thực bổ sung: Nếu có sẵn, hãy sử dụng các phương pháp xác thực bổ sung như xác thực hai yếu tố hoặc sử dụng mã OTP (One-Time Password) để bảo vệ tài khoản của bạn. Điều này làm tăng cường bảo mật và khó khăn hơn đối với kẻ tấn công phishing.

- Đừng dễ tin vào thông báo đột xuất: Cẩn thận với các thông báo đột xuất yêu cầu cập nhật thông tin cá nhân hoặc yêu cầu thay đổi mật khẩu. Kẻ tấn công phishing thường sử dụng chiêu này để lừa đảo người dùng. Luôn truy cập vào trang web chính thức của dịch vụ và thực hiện các thay đổi thông qua đó, thay vì truy cập qua liên kết trong email hoặc thông báo không xác định.

- Báo cáo các trang web phishing: Nếu bạn phát hiện một trang web phishing, hãy báo cáo cho nhà cung cấp dịch vụ trực tuyến hoặc cơ quan chức năng có thẩm quyền để họ có thể đối phó với tình huống đó và ngăn chặn người khác trở thành nạn nhân tiếp theo.

Hà Châu

Tin khác

Tài sản trí tuệ 2 giờ trước
(SHTT) - Qua công tác thanh, kiểm tra lực lượng chức năng tỉnh Thanh Hóa đã thu hồi 6 giấy chứng nhận đủ điều kiện sản xuất vàng trang sức mỹ nghệ đối với các doanh nghiệp vi phạm quy định về quản lý hoạt động sản xuất, kinh doanh vàng...
Tài sản trí tuệ 2 giờ trước
(SHTT) -Thực trạng hút thuốc lá điện tử ở người Việt Nam, đặc biệt là giới trẻ, đã trở nên đáng báo động hơn bao giờ hết. Có nhiều nguyên nhân khác nhau dẫn đến tình trạng này, nhưng đa số là do sự hiểu biết một cách cụ thể về tác hại của khói thuốc lá còn hạn chế, kiến thức chưa đầy đủ. 
Tài sản trí tuệ 20 giờ trước
Vẫn còn trong thời gian bị đình chỉ hoạt động, Thẩm mỹ quốc tế Lucy vẫn tiếp tục cung cấp dịch vụ thẩm mỹ xâm lấn trái phép ngay ở trung tâm Quận 1 (TP.HCM).
Tài sản trí tuệ 1 ngày trước
(SHTT) - GlaxoSmithKline (GSK) đã đệ đơn lên tòa án liên bang Delaware, cáo buộc Pfizer và BioNTech vi phạm các bằng sáng chế liên quan đến công nghệ mRNA trong vắc xin ngừa Covid-19 của họ.
Tài sản trí tuệ 1 ngày trước
(SHTT) - Tại Hội nghị Nghiên cứu Khoa học sinh viên về Sở hữu trí tuệ, một trong những đề tài được quan tâm là ‘‘Hoàn thiện pháp luật về bảo hộ quyền tác giả đối với các tác phẩm tạo ra bởi trí tuệ nhân tạo’’ đã được đưa ra bàn luận và nhận được những đánh giá rất tích cực.