fbpx
close

Phishing là gì? Có các loại Phishing phổ biến nào?

Tác giả: Đông Tùng Ngày cập nhật: 22/11/2021 Chuyên mục: Webmasters
Disclosure
Website Wiki.tino.org được cung cấp bởi Tino Group. Truy cập và sử dụng website đồng nghĩa với việc bạn đồng ý với các điều khoản và điều kiện trong chính sách bảo mật - điều khoản sử dụng nội dung. Wiki.tino.org có thể thay đổi điều khoản sử dụng bất cứ lúc nào. Việc bạn tiếp tục sử dụng Wiki.tino.org sau khi thay đổi có nghĩa là bạn chấp nhận những thay đổi đó.
Why Trust Us
Các bài viết với hàm lượng tri thức cao tại wiki.tino.org được tạo ra bởi các chuyên viên Marketing vững chuyên môn và được kiểm duyệt nghiêm túc theo chính sách biên tập bởi đội ngũ biên tập viên dày dặn kinh nghiệm. Mọi nỗ lực của chúng tôi đều hướng đến mong muốn mang đến cho cộng đồng nguồn thông tin chất lượng, chính xác, khách quan, đồng thời tuân thủ các tiêu chuẩn cao nhất trong báo cáo và xuất bản.

Giả mạo các tổ chức doanh nghiệp lớn để lừa gạt khách hàng là một trong những thách thức lớn đối với an ninh mạng trong thời đại công nghệ phát triển hiện nay. Có thể gọi đây là hình thức tấn công Phishing. Để tránh bị lừa đảo, các bạn hãy cùng Tino Group tìm hiểu chi tiết về Phishing qua bài viết dưới đây nhé!

Phishing là gì?

Định nghĩa Phishing

Phishing hay Tấn công giả mạo là một hình thức lừa đảo được thực hiện bởi các hacker bằng cách giả mạo một đơn vị doanh nghiệp uy tín để lừa khách hàng cung cấp một số thông tin nhạy cảm như tên đăng nhập, mật khẩu, thẻ tín dụng,…và mục đích cuối cùng là chiếm đoạt tài sản.

Thông thường, các hacker sẽ thực hiện tấn công thông qua email và tin nhắn cá nhân. Khi click vào đường link giả mạo trên email, người dùng sẽ được yêu cầu đăng nhập hoặc đại loại như vậy. Nếu người dùng mắc bẫy, những hacker đó sẽ có được thông tin ngay tức thì.

phishing-la-gi

Lịch sử ra đời của Phishing

Hình thức tấn công Phishing được mô tả lần đầu trên một tạp chí Khoa học vào năm 1987. Đến đầu năm 1996, thuật ngữ Phishing mới chính thức xuất hiện trong cộng đồng internet. Tên gọi “Phishing” có thể hiểu là sự kết hợp giữa từ Fishing (nghĩa là Câu cá) và từ Phreaking ( một trò lừa đảo để sử dụng điện thoại của người khác mà không trả phí).

Các cuộc tấn công Phishing ngày càng phổ biến khi thị trường tiền điện tử bùng nổ. Khi đó, hacker thực hiện chiếm đoạt tài sản điện tử bằng cách xây dựng một trang web giả giống hệt như trang web thật và đồng thời đổi địa chỉ ví trên đó thành địa chỉ ví của hắn. Điều này khiến người dùng tưởng rằng họ đang giao dịch an toàn nhưng lại không biết tài sản của mình đang bị đánh cắp.

Những hình thức tấn công Phishing phổ biến

Tấn công Phishing được thực hiện với nhiều hình thức khác nhau, trong đó ba hình thức phổ biến nhất là: Lừa đảo qua website và lừa đảo qua email.

Lừa đảo qua website

Với hình thức này, các hacker sẽ sử dụng những trang web giả, web độc hại để đánh cấp thông tin người dùng. Lừa đảo qua website bao gồm những dạng sau đây.

Pharming

Các cuộc tấn công Pharming sẽ chuyển hướng lưu lượng truy cập của người dùng đến một trang web độc hại đang mạo danh trang web nào đó bằng cách khai thác các lỗ hổng trong hệ thống trùng với tên miền và địa chỉ IP.

Sửa đổi URL

URL của các trang web giả mạo được chỉnh sửa một cách tinh tế trông giống như URL của trang web thật.

Mục đích của hình thức này là tận dụng lỗi đánh máy khi người dùng nhập URL vào thanh địa chỉ trình duyệt của họ.

Ví dụ, họ có thể:

  • Viết sai chính tả URL hợp pháp
  • Sử dụng các chữ cái đứng cạnh nhau trên bàn phím, chẳng hạn ‘n’ thay cho ‘m’
  • Hoán đổi hai chữ cái
  • Thêm một chữ cái bổ sung.

Thay đổi giao diện người dùng

Những kẻ tấn công sẽ sử dụng nhiều lớp trong suốt để đặt nội dung độc hại lên các nút nhấp hợp pháp. Ví dụ: một người mua sắm trực tuyến nghĩ rằng họ đang nhấp vào nút để mua hàng, nhưng thay vào đó họ sẽ tải xuống phần mềm độc hại.

Thay đổi tab hợp pháp trên trình duyệt

Khi người dùng mở nhiều tab trên trình duyệt, một số tab không được giám sát sẽ được viết lại bằng các trang web độc hại.

phishing-la-gi

Lừa đảo qua email

Hầu hết các email lừa đảo sẽ được gửi ngẫu nhiên đến một số lượng lớn người nhận. Càng gửi nhiều nạn nhân sẽ càng tăng.

Tuy nhiên, cũng một số kiểu tấn công được gọi là lừa đảo trực tuyến để nhằm vào các tổ chức hoặc cá nhân cụ thể. Cũng như với các chiến dịch lừa đảo rộng hơn, email có thể chứa các liên kết hoặc tệp đính kèm độc hại.

Clone Phishing

Kẻ xấu sẽ sử dụng nội dung của một email thật được gửi trước đó và gửi từ một địa chỉ giả mạo gần giống với địa chỉ email ban đầu. Sự khác biệt duy nhất là email giả sẽ chứa các liên kết hoặc tệp đính kèm độc hại.

Whaling

Mục tiêu của hình thức này là nhắm vào các cá nhân nổi tiếng, chẳng hạn như thành viên hội đồng quản trị hoặc thành viên của nhóm tài chính.

BEC (Business Email Compromise)

Những email này thường ở dạng yêu cầu khẩn từ các nhân viên cấp cao như Giám đốc điều hành hoặc Giám đốc tài chính. Họ sử dụng các kỹ thuật để đánh lừa nhiều nhân viên cấp dưới chuyển tiền hoặc tiết lộ bí mật kinh doanh.

phishing-la-gi

Thực trạng tấn công Phishing đối với ngân hàng

Thời gian gần đây, hàng loạt người dùng đã nhận những tin nhắn như: “Bạn đã mở dịch vụ tài chính toàn cầu với phí dịch vụ hàng tháng là 2 triệu đồng. Nếu bạn không phải là người mở dịch vụ hãy bấm vào đường link để hủy”.

Bên cạnh đó, còn có những tin nhắn điển hình như:

  • “Tài khoản của quý khách đang tạm thời bị khóa, đề nghị truy cập vào đường link để xác thực hôm nay”
  • “Phát hiện tài khoản của bạn đăng nhập bất thường, vui lòng truy cập vào đường link để xác nhận thông tin và thay đổi mật khẩu”
  • “Cần xác nhận thông tin của bạn, hoàn thành để được tặng thẻ 50.000.000 đồng, truy cập vào đường link để xác nhận”…
phishing-la-gi

Điểm nguy hiểm ở chỗ, những đường link giả mạo này thường rất giống so với đường link thật của các ngân hàng nên rất dễ gây nhầm lẫn cho người dùng.

Hàng loạt ngân hàng đã phát đi thông báo cho người dân cảnh giác như :

  • Không truy cập các đường link có sẵn trong tin nhắn, email lạ và không rõ nguồn gốc.
  • Không cung cấp các thông tin giao dịch quan trọng như tên đăng nhập, mật khẩu, OTP, mã kích hoạt, mã PIN Soft Token, mã CVV2 in tại mặt sau thẻ hoặc các thông tin quan trọng khác.
phishing-la-gi

Cách phòng tránh Phishing hiệu quả

Cách nhận biết một email hay một trang web lừa đảo

  • Trang web hoặc email yêu cầu “Vui lòng xác thực tài khoản của bạn”.
  • Một tin nhắn mang tính cấp bách “Nếu bạn không phản hồi trong vòng …giờ, tài khoản của bạn sẽ bị ngừng hoạt động”.
  • Không có tên của bạn trong email mà thay vào đó là “Kính thưa quý khách hàng”.
  • Email xuất hiện yêu cầu “Nhấp chuột vào link bên dưới để truy cập đến tài khoản của bạn”.
  • Địa chỉ email hoặc địa chỉ web sai chính tả.
phishing-la-gi

Một số biện pháp phòng tránh Phishing

  • Không phản hồi các thư rác yêu cầu cung cấp hoặc cập nhật thông tin cá nhân, dù email đó trông giống như của một tổ chức uy tín.
  • Không nhấp vào các tệp/liên kết trong email đáng ngờ.
  • Hạn chế sử dụng email để gửi thông tin tài khoản.
  • Chuyển tiếp các email rác đến địa chỉ spam@uce.gov.
  • Không nên tin vào những email hoặc tin nhắn thông báo trúng thưởng từ doanh nghiệp hoặc ngân hàng.
  • Sử dụng tường lửa hoặc các phần mềm ngăn chặn Phishing.
  • Không truy cập vào các trang web đáng ngờ.
  • Nếu nhận được những email yêu cầu từ cấp trên, hãy tìm cách liên hệ với bộ phận và xác thực lại.

Bài viết đã cung cấp cho bạn một số thông tin cần thiết về Phishing, một hình thức tấn công nguy hiểm dựa trên sự mất cảnh giác từ phía người dùng. Vì vậy, để đảm bảo an toàn tối đa, bạn phải luôn bật chế độ tập trung khi thao tác trên internet và luôn kiểm tra thật kỹ trước những tin nhắn, email nhận được.

FAQs về Phishing

Có phần mềm nào giúp ngăn chặn Phishing không?

Một số tiện ích giúp bạn tránh Phishing gồm:

SpoofGuard: Đây là một tiện ích cho trình duyệt. Khi bạn truy cập vào website giả mạo, tiện ích này sẽ chuyển từ màu xanh sang màu đỏ và đưa ra cảnh báo nếu bạn cố nhập thông tin.

Anti-phishing Domain Advisor: bản chất của công cụ này là một toolbar (thanh công cụ) giúp cảnh báo khi bạn truy cập vào trang web lừa đảo.

Netcraft Anti-phishing Extension: Netcraft là một đơn vị chuyên cung cấp các dịch vụ bảo mật . Trong đó, tiện ích chống Phishing được đánh giá khá tích cực với nhiều tính năng cảnh báo thông minh.

Nếu tôi lỡ cung cấp thông tin thì làm thế nào?

Nếu bạn đã lỡ cung cấp thông tin và nhận ra mình đang bị lừa, hãy thực hiện những cách sau:

  • Gửi thông báo đến công ty bị giả mạo
  • Liên hệ các ngân hàng, tổ chức tín dụng yêu cầu đóng các thông tin cá nhân của bạn
  • Nếu tài sản của bạn lớn, hãy liên hệ đến công an ngay lặp tức.
  • Đổi ngay mật khẩu bạn vừa mới cung cấp. Nếu bạn dùng một mật khẩu ở nhiều nơi thì hãy đổi tất cả để đảm bảo an toàn.

Những tin tức, sự kiện lớn có ảnh hưởng đến Phishing không?

Khi một sự kiện lớn diễn ra, tình trạng mạo danh để lừa đảo sẽ tăng vọt. Ví dụ:

  • Khi Apple ra mắt sản phẩm mới, các trang web lừa đảo xuất hiện và bán sản phẩm với giá gấp nhiều lần giá gốc của Apple
  • Khi xảy ra đại dịch Covid 19, nhiều chuyên gia an ninh mạng ở Ý phát hiện nhiều lừa đảo liên quan tới việc hỗ trợ kiểm tra tình trạng sức khỏe khi người dùng nhấp vào liên kết.
  • Các trường hợp thiên tai cũng là cơ hội để thực hiện các cuộc tấn công Phishing.

Tại sao Phishing diễn ra ngày càng nhiều?

Mặc dù đã ra đời khá lâu nhưng cho đến hiện tại, Phishing vẫn là một hình thức lừa đảo tinh vi gây ra thách thức lớn với an ninh mạng. Do Phishing không dựa trên lỗi ở phần cứng hay phần mềm để tấn công, mà dựa vào sự thao túng về mặt tâm lý và sai lầm từ người dùng để khai thác. Đó là lý do mà Phishing rất khó để dập tắt hoàn toàn.

Đông Tùng

Senior Technology Writer

Là cử nhân Quản trị kinh doanh của Trường Đại học Tài chính - Marketing, Tùng bắt đầu làm việc tại Tino Group từ năm 2021 ở vị trí Content Marketing để thỏa mãn niềm đam mê viết lách của bản thân. Sở hữu khả năng sáng tạo đặc biệt, anh cùng đội ngũ của mình đã tạo nên những chiến dịch quảng cáo độc đáo cùng vô số bài viết hữu ích về nhiều chủ đề khác nhau. Sự tỉ mỉ, kiên trì và tinh thần sáng tạo của Tùng đã góp phần lớn vào thành công của Tino Group trong lĩnh vực marketing trực tuyến.

Xem thêm bài viết

Bài viết liên quan

Mục lục

Xem nhiều

giá tốt, chất lượng cao mình rất hài lòng
chất lượng dịch vụ tốt lắm...á
chất lượng dịch vụ rất tốt.
giá tốt, chất lượng cao mình rất hài lòng
Dịch vụ chăm sóc khách hàng tốt
Dùng rất oke nha mọi người
Dịch vụ chăm sóc khách hàng tốt, mình rất hài lòng về dịch vụ của TINOHOST
Đã mua rất nhiều tên miền tại Tinohost. Chất lượng tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
tuyệt vời chăm sóc khách hàng quá tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
Quá tốt - Quá xuất sắc và tuyệt
Hỗ trợ nhiệt tình. dịch vụ chất lượng
Đội ngũ support rất nhiệt tình.
Sử dụng dịch vụ của bạn Tinohost 2 3 năm nay chưa khi nào phải thất vọng.
host dùng chất lượng, miền giá rẻ
dịch vụ hỗ trợ rất nhanh, tốc độ hosting tốt
Hộ trợ tốt, nhanh. Tuyệt vời 🥰
tuyệt vời, dịch vụ cực tốt và hỗ trợ siêu nhanh
Làm việc nhanh chóng, giá thành hợp lí.
Hosting rẻ và nhanh thích hợp cho học sinh sinh viên như mình
dịch vu tốt ! Sẽ sử dụng thưởng xuyên !
Mỗi lần cần gì, nhắn Tino là được hỗ trợ ngay. Nên một đứa không biết gì về web như mình cũng tạo được blog. Cơ bản mình chỉ lo viết, mọi thứ có anh IT của Tino lo hết.
Nhìn chung thì Tino xứng đáng là một trong những nhà cung cấp host giá rẻ #1 tại VN. Bên này support khá nhanh và nhiệt tình nên quá trình sử dụng diễn ra tương đối trơn tru.
Chất lượng quá ok so với mức giá. Các SME có thể tham khảo để dựng web nhé.
uy tín chất lượng chuẩn cho 5 sao
Dịch vụ nhanh chóng thanh toán tiện lợi
Dịch vụ nhanh chóng, giá cả hợp lý
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Dịch vụ tốt, giá cả hợp lý👍
Rất hay, rất tốt, rất hữu ích
Hỗ trợ rất nhanh và nhiệt tình
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
dịch vụ tốt, thanh toán nhanh chống
Hài lòng dịch vụ của tinohost
Sau khi sử dụng dịch vụ của TinoHost. Mình thấy website load nhanh hơn hẳn so với sử dụng ở nhà cung cấp cũ. Giá cả do mình đc mua với giá sale 99% của TinoHost nên rất là rẻ. Gói mình mua là gòi Hosting Bussiness 20GB. Thông số cấu hình cao nên web load khá mượt
Chúc TinoHost phát triển!
domain rẻ, có nhiều gói hữu ích thích hợp cho sinh viên
Hài lòng về dịch vụ và tư vấn
Dịch vụ tốt . Support nhiệt tình
Chất lượng OK
Nhanh chóng
dịch vụ rất tốt
Nhân viên support nhanh, hỗ trợ nhiệt tình, giao dịch tự động nên khá tiện
Đã dùng nhiều dịch vụ tại Tinohost, chất lượng tốt, rất hài lòng ...😀
Sự dụng rất hài lòng với các dịch vụ của tinohost
Dịch vụ tốt, uy tín chất lượng
Tino dịch vụ quá tuyệt vời
Giá rẻ, dịch vụ tốt, hỗ trợ nhanh chóng
dịch vụ rất tốt rất tuyệt vời
Giá hợp lý cho người mới dùng
Mình thấy Tinohost có giao diện thân thiện, dễ đăng ký sử dụng cho người mới tập tành làm web như mình. Hosting hỗ trợ có nhiều lựa chọn về dung lượng và giá cả! Thanh toán qua momo thuận tiện. Recommended!
wed quá ok làm việc nhanh ngọn
Dịch vụ tốt. Khá hài lòng vì support nhiệt tình
Dịch vụ quá tuyệt vời danh cho các bạn
Xin cảm ơn đội ngủ kỹ thuật. Các bạn rất chuyên nghiệp và thân thiện. Tôi sẽ giới thiệu các bạn cho bạn bè của mình.
Dịch vụ hỗ trợ tốt, ổn định, thanh toán dễ dàng.
Mình từng dùng VPS bên Vietel IDC, hay gặp lỗi vặt và bảo trì liên tục. Nhưng Tino thì rất ok
dùng tốt, nhanh, dễ sử dụng
Giao diện đẹp mắt, dễ sử dụng
Đề nghị xem lại vấn đề phục vụ khách hàng (livchat)!
Good. Tốc độ cao. Tùy chỉnh nhiều trên shared hosting.
hosting ngon, giá luôn rẻ, tôi làm code nhưng rất thích sài host tino
Tino cung cấp host rất chuyên nghiệp. Đội ngũ kỹ thuật hỗ trợ rất tận tâm và nhiệt tình. Mình sẽ tiếp tục ủng hộ Tino 🥰.
Rất tuyệt vời🙆🙆🙆🙆🙆🙆🙆🙆🙆
Xét về tầm giá thì TinoHost rất đáng để mua và sử dụng lâu dài.
Dịch vụ chất lượng, ủng hộ 1 năm nay rồi
tuyệt vời quá đi,tuyệt vời quá đi
Tốc độ ổn định, tư vấn nhiệt tình
mới tham gia, mong mọi người hỗ trợ thêm
Tốc độ khá tốt với gói rẻ nhất 9k
Giao dịch nhanh,support nhanh và tận tình,chuyển miền nhanh,Hosting Ok
mua sản phẩm dịch vụ tinhot rất tốt tặng ad 5tr ** luon nè🥰🥰🥰
tinohost
một truong những nơi bán hosting rẻ, chất lượng dành cho anh em nào cần để làm web
mua tại : tinohost.com
mình đã mua 2 tên miền + hosting của Tino Host . quả nhiên hiệu quả SEO cải thiện đáng kể và chứng chỉ bảo mật HTTPS miễn phí của Tino Host cũng ko kém phần quang trọng cho việc SEO website của mình
Tino host là một trong nhà cung cấp tốt nhất mình từng sử dụng. Với ưu đãi khuyến mại nhiều, giá thành rẻ kèm theo đó là sự support tuyệt vời của các admin. Nếu ai chưa lựa chọn được nhà cung cấp cho bản thân mình thì Tinohost sẽ là câu trả lời tốt nhất.
dịch vụ tốt, đội ngũ support nhiệt tình, cảm ơn #tinohost
Uy tín, chất lượng, nhân viên hỗ trợ nhiệt tình
mua 2 domain tại tinohost dùng rất chất lượng
Đã mua 02 domain và hosting tại TinoHost, hài lòng cách tư vấn và chăm sóc khách hàng của TinoHost :)
Giá rẻ cấu hình mạnh, black friday là sự bùng nổ của Tino
Hay web bán tài nguyên rất ngon
dịch vụ tốt, mua luôn host chất lượng cao của công ty nhân dịp blackfriday, cảm ơn #tinohost
Dịch vụ rất tốt, nhân viên tận tình.
Hỗ trợ nhiệt tình nhất trong các nhà cung cấp mih từng dùng. Không những server mạnh, ưu đãi có 1 không 2 mà còn nhiều plugin pro bản quyền đính kèm nữa. Quyết định gắn bó "Lifetime" với tino 😁
Dịch vụ tốt hỗ trợ nhanh chóng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình có mua 2 tên msiền của tino, mình rât thích cách tư vấn và chăm sóc khách hàng tại đây. Ngoài ra giá domain khá rẻ, phù hợp cho mọi người. 5 sao
Dịch vụ tốt, support nhiệt tình
tinohost tuyệt vời giá cả hợp lý
domain mua rất rẻ :))))
tốt, chất lượng, hostingok
Hosting tốt, giá cả cạnh tranh
Tuyệt vời , Hosting quá ổn
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Dịch vụ tốt và chất lượng
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Tino Host dùng quá ngon đi !💥💥💥💥💥
Tôi đã mua domain và hosting của các nhà cung cấp khác rồi, nhưng thực sự thấy không tốt bằng Tino, ngoài ra còn hỗ trợ rất tốt. Cảm ơn tino nhiều!
Next Reviews
CÔNG TY CỔ PHẦN TẬP ĐOÀN TINO
Trụ sở chính: L17-11, Tầng 17, Tòa nhà Vincom Center, Số 72 Lê Thánh Tôn,  Phường Bến Nghé, Q. 1, TP. Hồ Chí Minh

Văn phòng kinh doanh: Số 42 Trần Phú, Phường 4, Quận 5, TP HCM
GPKD số 0315679836 do Sở KH và ĐT TP Hồ Chí Minh cấp
Hotline: 0364 333 333
Góp ý/Phản ánh dịch vụ: 0933 000 886