Cách nháºn dạng email lừa đảo
Theo số liệu thống kê từ hãng bảo máºt email MailFrontier, chỉ có... 4% ngưá»?i dùng đủ khả năng nháºn dạng email lừa đảo vá»›i tá»· lệ chÃnh xác 100%. Ä?ây quả là má»™t thông tin đáng lo ngại khi mùa mua sắm Ä‘ang đến gần và dân tình bắt đầu đổ xô lên mạng để mua sắm.
Kết quả mà MailFrontier đưa ra được căn cứ trên bà i kiểm tra Phishing IQ, trong đó liệt kê 10 mẫu email và ngư�i sỠdụng phải đánh dấu và o những mail nà o h� cho là hợp pháp, mail nà o là lừa đảo. Các email mẫu đ�u được lấy từ Chase, PayPal, Ngân hà ng trung ương Mỹ, MSN, Earthlink và Amazon.
Năm nay, tỷ lệ đúng trung bình của những ngư�i tham gia kiểm tra là 75%, tăng so với 61% của năm ngoái. MailFrontier tin rằng sự tiến bộ nà y là kết quả của việc ngư�i sỠdụng ngà y cà ng hiểu biết hơn v� phishing và biết "nghi ng�" hơn.
Một trong những phát hiện đáng ngạc nhiên của MailFrontier là ngư�i dùng trẻ tuổi (18-24) lại dễ bị lừa hơn những ngư�i sỠdụng lớn tuổi (55+), mặc dù h� sà nh s�i v� công nghệ mới hơn.
5 đi�u hoang tưởng v� phishing
Ä?óng góp quan trá»?ng nhất cá»§a MailFrontier trong kết quả nghiên cứu lần nà y, là há»? đã chỉ ra được 5 Ä‘iá»?u ngưá»?i ta vẫn hoang tưởng vá»? phishing.
1. "Ồ, phát hiện trò lừa dễ như bóc kẹo ý mà !"
Sai lầm lá»›n nhất cá»§a ngưá»?i sá» dụng là há»? luôn quá tá»± tin và o khả năng cá»§a mình. Mặc dù trình độ nháºn biết email phishing cá»§a ngưá»?i sá» dụng đã có khá nhiá»?u tiến bá»™, song Ä‘iá»?u đó không có nghÄ©a bất cứ lúc nà o há»? cÅ©ng đủ tỉnh táo và kiến thức để biết rằng mình Ä‘ang bị lừa. Ä?a số há»? vẫn đánh đồng má»™t email phishing vá»›i email hợp pháp.
2. Thế bộ l�c thư rác là đống sắt vụn à ?
Ä?ại bá»™ pháºn ngưá»?i dùng có xu hướng thần thánh hóa các bá»™ lá»?c thư rác, cho rằng chúng có thể phát hiện và ngăn chặn má»?i cuá»™c tấn công phishing. Và thế là há»? yên tâm, vô tư click và o má»?i email xuất hiện trong hòm thư mình. Nên biết rằng để "tóm" được má»™t email lừa đảo cần phải có má»™t loạt công cụ phân tÃch và đánh giá phức tạp, chứ má»™t mình bá»™ lá»?c thư rác thì chỉ biết... "cưá»?i trừ" mà thôi.
3. Có thể chặn email phishing bằng xác thực tên mi�n?
Dùng xác thá»±c tên miá»?n như má»™t công cụ để chặn email lừa đảo là điá»?u hoang đưá»?ng thứ ba. Những kẻ phát tán thư rác, cÅ©ng như dân phisher chuyên nghiệp, đã cho thấy chúng hoà n toà n có thể vượt qua cá»a ải nà y.
4. Phát hiển lỗ hổng trong URL chắc cũng phải chặn được email phishing chứ?
Lá»— hổng trong địa chỉ URL là má»™t dấu hiệu tốt để nháºn biết có Ä‘iá»?u gì đó không đúng, nhưng bản thân nó lại không thể là m má»™t bằng chứng thuyết phục. Nhiá»?u công ty hợp pháp vẫn sá» dụng các kỹ thuáºt như redirect địa chỉ URL, sá» dụng URL dà i (vượt quá độ dà i cá»§a thanh biểu tượng) và kể cả là địa chỉ IP thô trong các email cá»§a mình.
B�n phisher hiểu rất rõ thực tế nà y nên đã lợi dụng chúng.
5. Sao tôi lại cần phải hà nh động để bảo vệ mình và công ty của mình kh�i email phishing cơ chứ?
Ä?ây là điá»?u hoang tưởng cuối cùng và có lẽ cÅ©ng là quan trá»?ng nhất. Ngưá»?i sá» dụng luôn nghÄ© rằng há»? chẳng cần phải là m gì cả, hoặc là m cÅ©ng chẳng được Ãch gì. Thế nhưng, sá»± "lưá»?i biếng" nà y có thể dẫn tá»›i háºu quả khôn lưá»?ng: đánh mất thông tin cá nhân, tà i chÃnh và cả dữ liệu tối máºt cá»§a công ty nữa.
Theo dự đoán của MailFrontier, số ti�n mà b�n phisher lừa đảo được trong năm nay sẽ tăng 25% so với năm ngoái lên... 1 tỷ USD.