Có hai loại nguy cơ Email mà bạn cần đề phòng là Scam và Phishing (trong số những loại khác). Bạn có thể đã nhận được khá nhiều thư trong hộp thư đến của mình và có thể không biết về nó.
Bằng cách biết được Email lừa đảo và lừa đảo chứa nội dung gì, bạn có thể tránh trở thành nạn nhân của hành vi trộm cắp danh tính (đề cập đến một trong nhiều kết quả). Các dấu hiệu để nhận biết khi phát hiện ra một trò lừa đảo trực tuyến là gì?
Email Lừa đảo là gì?
Một email lừa đảo được gửi bởi một người nào đó tự xưng là một doanh nghiệp chính thức (ví dụ: ngân hàng của bạn). Email có thể yêu cầu bạn cập nhật thông tin cá nhân như số thẻ tín dụng, số an sinh xã hội và các thông tin nhạy cảm khác.
Email sẽ luôn có liên kết đến một trang web sẽ cố gắng bắt chước thiết kế của công ty đích thực tốt nhất có thể. Trang web này là giả mạo. Bất kỳ thông tin nào bạn nhập sẽ bị đánh cắp và sử dụng để chống lại bạn.
Email lừa đảo sẽ luôn tuân theo một mô hình. Ví dụ: nó sẽ vẫn không được yêu cầu (vì nó thuộc danh mục Spam), thương mại và nó sẽ luôn nhắm vào cảm xúc của bạn. Nó sẽ cố gắng và mang lại cho bạn cảm giác cấp bách, tin tưởng, đe dọa để bạn có thể phản ứng với nó mà không cần suy nghĩ kỹ về hành động của mình.
Email có thể nói điều gì đó như nếu bạn không nhấp vào liên kết trong vòng 48 giờ tới, bạn sẽ mất một giao dịch duy nhất trong đời. Có nhiều loại tấn công lừa đảo khác nhau cần chú ý như lừa đảo trực tiếp (mục tiêu cụ thể), lừa đảo cá voi (nhắm mục tiêu một khách hàng lớn), BEC (giả danh CEO), sao chép, truy cập (qua điện thoại), v.v.
Email Lừa đảo trông như thế nào
Việc xác định một Email Lừa đảo không quá khó. Bạn chỉ cần biết những gì cần tìm và các Email lừa đảo thường theo cùng một mô hình. Ví dụ, một email lừa đảo sẽ có một liên kết đến một trang web độc hại, như tôi đã đề cập trước đây.
Đảm bảo rằng bạn đọc liên kết để xem tên của công ty có bị sai chính tả hoặc nếu bạn thấy bất kỳ lỗi ngữ pháp nào khác.
Chúng cũng sẽ có các tệp đính kèm bị nhiễm mà ngay sau khi chúng được mở ra sẽ cho phép tin tặc truy cập vào máy tính của bạn.
Những tệp đính kèm đó có thể là tệp đính kèm HTML (đó là một cấu trúc cơ bản và đó là mã được sử dụng để tạo nội dung cho hình ảnh, văn bản, trò chơi, v.v.) lây nhiễm vào máy tính của bạn ngay khi bạn mở chúng.
Các dấu hiệu lừa đảo cần chú ý
Nếu tệp đính kèm là loại tệp bạn chưa từng nghe đến, tốt nhất là bạn nên để nó một mình. Loại tệp mà bạn không bao giờ được mở sẽ kết thúc bằng exe, msi, bat, cmd, hta, pif, v.v. Dịch vụ Email bạn sử dụng phải chặn loại phần mở rộng tệp này. TXT, docx, xlsx và xlsx là các loại phần mở rộng tài liệu luôn an toàn khi mở.
Email lừa đảo cũng sẽ có vẻ quá tốt để trở thành sự thật. Nó có thể thông báo cho bạn biết rằng bạn đã giành được một chiếc máy tính hoặc thậm chí có thể là một chiếc điện thoại thông minh. Tất cả những gì bạn cần làm để nhận giải thưởng của mình là cung cấp thông tin cá nhân để xác nhận danh tính của bạn.
Đừng quên xem ai là người gửi Email. Ngay cả khi tên của công ty được viết đúng chính tả, địa chỉ Email có thể không bao gồm tên của công ty mà Email tuyên bố là từ đó.
Nếu một Email tuyên bố là từ Bank of America, thì Email bên cạnh tên có thể giống một Email cá nhân hơn là một Email từ một doanh nghiệp. Ví dụ: Bank of America sẽ không gửi cho bạn một Email kết thúc bằng gmail.com.
Email lừa đảo là gì?
Email lừa đảo có thể có nhiều dạng khác nhau, nhưng đừng ngạc nhiên nếu bạn được cung cấp một công việc mà bạn chưa từng ứng tuyển. Nếu bạn thực sự đang tìm kiếm một công việc vào thời điểm đó, thì có khả năng bạn đã tải sơ yếu lý lịch của mình lên một trang web tuyển dụng.
Một số Email lừa đảo sẽ nói rằng họ đã xem thông tin của bạn trên trang web đó và muốn bạn tham gia nhóm. Những Email lừa đảo này có thể yêu cầu thêm thông tin về bạn hoặc cung cấp cho bạn khóa đào tạo đặc biệt mà bạn sẽ cần phải trả trước khi có thể đảm nhận vị trí mới của mình.
Email lừa đảo trông như thế nào
Trong các Email lừa đảo này, bạn được yêu cầu cung cấp thêm thông tin cá nhân mà bạn có thể đã quen. Bạn có thể được yêu cầu cung cấp dữ liệu tài chính, số an sinh xã hội và thông tin nhận dạng rất khác.
Trong các Email lừa đảo, bạn cũng sẽ thấy ngữ pháp xấu chẳng hạn như câu không có nhiều ý nghĩa hoặc lỗi dấu câu. Nó cũng sẽ cung cấp một liên kết để cung cấp cho bạn thêm thông tin về công việc hoặc cơ hội mà nó mang lại cho bạn. Khi bạn đặt con trỏ qua liên kết này, liên kết thực sẽ không khớp với liên kết trong Email.
Sự kết luận
Bạn có thể không nhận được những loại Email này mỗi ngày nhưng khi bạn nhận được, bạn sẽ biết những gì cần chú ý. Bây giờ, bạn sẽ chuẩn bị để bảo vệ thông tin có giá trị của mình. Gần đây bạn có nhận được một Email lừa đảo hoặc lừa đảo không?