Mục lục
Phishing: Nhận biết và phòng tránh
Tuần trước, tôi nhận được một email từ "IT Support" yêu cầu xác minh tài khoản vì có hoạt động bất thường. Link trong email nhìn cực kỳ chân thật. Tên miền chỉ khác một ký tự so với thật. Nếu không phải tôi làm security hàng ngày, chắc đã click mà không suy nghĩ. Điều đó chính là tại sao phishing vẫn là mối đe dọa số một tại Việt Nam—nó không phải cao siêu, nó chỉ là lợi dụng tâm lý con người.
Thống kê từ Fortinet năm 2023 cho thấy phishing chiếm 41% tất cả các cuộc tấn công mạng ở khu vực Đông Nam Á, và Việt Nam không phải ngoại lệ. Nhưng điều đáng lo hơn? Hầu hết các nhân viên công ty ở đây vẫn không biết cách nhận diện được. Họ chỉ biết "đừng click link lạ" rồi tưởng bữa là đủ.
Tại sao phishing lại hiệu quả đến vậy
Email phishing không phải là công nghệ tân tiến. Nó thậm chí còn cổ xưa hơn Facebook. Nhưng nó hoạt động bởi vì nó không tấn công máy tính—nó tấn công não bộ. Khi bạn vội vã, bạn không kiểm tra kỹ. Khi bạn sợ hãi (một email nói tài khoản bạn bị khóa), bạn hành động nhanh mà không suy nghĩ.
Ở Việt Nam, tôi thường thấy những email giả mạo từ các ngân hàng (Vietcombank, Techcombank, BIDV) hoặc các ứng dụng thanh toán (Momo, Zalopay). Chiêu thức? Lúc nào cũng: "Tài khoản của bạn bị khóa, vui lòng xác minh ngay tại đây". Con số quay lại trong vòng 30 giây để click—đúng là thời gian mà con người không còn suy nghĩ logic.
Những dấu hiệu mà hầu hết mọi người bỏ qua
1. Địa chỉ email gửi đến
Nhiều người chỉ nhìn tên hiển thị (display name), không để ý địa chỉ email thực. Kẻ tấn công có thể để tên là "BIDV Customer Support" nhưng email gửi đến lại là support@bidvv.com hoặc bidv-security@gmail.com. Gmail không phải toàn bộ infrastracture của BIDV.
2. Lời chào quá chung chung hoặc quá cơ thể
Chia sẻ bài viết


