fbpx
close

Social Engineering là gì? Những loại tấn công Social Engineering phổ biến

Tác giả: TinoHost Ngày cập nhật: 11/01/2022 Chuyên mục: Webmasters
Disclosure
Website Wiki.tino.org được cung cấp bởi Tino Group. Truy cập và sử dụng website đồng nghĩa với việc bạn đồng ý với các điều khoản và điều kiện trong chính sách bảo mật - điều khoản sử dụng nội dung. Wiki.tino.org có thể thay đổi điều khoản sử dụng bất cứ lúc nào. Việc bạn tiếp tục sử dụng Wiki.tino.org sau khi thay đổi có nghĩa là bạn chấp nhận những thay đổi đó.
Why Trust Us
Các bài viết với hàm lượng tri thức cao tại wiki.tino.org được tạo ra bởi các chuyên viên Marketing vững chuyên môn và được kiểm duyệt nghiêm túc theo chính sách biên tập bởi đội ngũ biên tập viên dày dặn kinh nghiệm. Mọi nỗ lực của chúng tôi đều hướng đến mong muốn mang đến cho cộng đồng nguồn thông tin chất lượng, chính xác, khách quan, đồng thời tuân thủ các tiêu chuẩn cao nhất trong báo cáo và xuất bản.

Bạn đã từng nhận được một tin nhắn yêu cầu bạn gửi mật khẩu để xác thực điều gì đó, một link lạ trong email,…? Chúng đều có dấu hiệu của lừa đảo và được gọi là Social Engineering. Bạn nên làm điều gì trong tình huống này? Social Engineering là gì? Và những loại tấn công Social Engineering phổ biến sẽ được Tino Group chia sẻ trong bài viết này.

Tìm hiểu về Social Engineering

Social Engineering là gì?

Thông thường, hacker thường tấn công vào hệ thống dựa trên các lỗi hoặc lỗ hổng. Social Engineering cũng là một hình thức tấn công mạng nhưng không nhắm vào lỗ hổng của hệ thống mà nhắm vào con người. Hacker thao túng nạn nhân bằng cách đánh vào tâm lý của họ để lấy các thông tin cá nhân, tài khoản ngân hàng hoặc mã xác thực, OTP,…

Theo cách khác, bạn có thể hiểu Social Engineering là một phương thức “hack người” thay vì hack vào hệ thống hoặc lừa đảo qua mạng.

social-engineering-la-gi

Hacker thường xây dựng phương án tấn công dựa trên cách mọi người suy nghĩ và hành động. Đặc biệt, những người thiếu hiểu biết về công nghệ sẽ dễ trở thành nạn nhân nhất.

Những người dùng hoặc những nhân viên “nhẹ dạ cả tin” sẽ không/ ít nhận thức được những mối đe dọa và thực hiện theo lời của Hacker. Điều này khiến thiết bị hoặc cả doanh nghiệp sẽ bị tấn công và tổn thất có thể nhiều đến mức không kiểm soát được.

Phương thức tấn công Social Engineering thực hiện như thế nào?

Hầu hết các cuộc tấn công Social Engineering đều dựa trên giao tiếp thực tế giữa hacker (hay cụ thể hơn trong trường hợp này là kẻ tấn công) và nạn nhân. Hacker sẽ có xu hướng thúc đẩy nạn nhân tự thoả hiệp với bạn thân và cung cấp thông tin cho Hacker thay vì tấn công thẳng vào máy tính/ hệ thống.

Trong thực tế, phương pháp tấn công của kẻ thực hiện sẽ đơn giản hơn hoặc vô cùng tinh vi, nhưng đều có điểm chung là: tạo dựng niềm tin sau đó đánh lừa bạn. Quy trình tấn công thường thấy sẽ bao gồm 4 bước:

  1. Chuẩn bị: Hacker sẽ thu thập những thông tin cơ bản về nạn nhân hoặc một tổ chức bạn đang tham gia hoặc đang là thành viên.
  2. Xâm nhập: xây dựng mối quan hệ, tương tác để xây dựng lòng tin với bạn.
  3. Khai thác nạn nhân: khi Hacker có được lòng tin, Hacker sẽ khai thác những thông tin cần thiết hoặc thúc đẩy bạn thực hiện một hành động nào đó cho Hacker.
  4. Tấn công và ngắt kết nối: khi bạn đã đáp ứng được những thông tin cần thiết hay thực hiện hành động Hacker mong muốn, Hacker sẽ thực hiện tấn công và ngắt kết nối với bạn.

Những loại Social Engineering phổ biến

Đặc điểm và dấu hiệu của Social Engineering

Những kẻ tấn công bằng Social Engineering sẽ có thể đóng giả những người/ tổ chức đáng tin cậy như: bạn bè, đồng nghiệp, ngân hàng, sếp, cảnh sát nhắn tin cho bạn để thực hiện một số hành vi bất thường.

Những nội dung tấn công vào cảm xúc: Hacker sẽ tấn công dựa trên những cảm xúc như: sợ hãi (nhiễm virus, bị dính vào những vụ án nào đó), giận dữ, buồn hoặc phấn khích (tiền thưởng, những đề nghị “hời”).

Tạo ra những nội dung khẩn cấp! Trình duyệt của bạn đã bị nhiễm virus! Chỉ còn 5 suất nhận 1.000.000$,… Bằng một cách nào đó, người viết bài cũng đã nhận được 1 lá thư tặng 1 triệu đô la cho doanh nghiệp ở Canada!

social-engineering-la-gi

3 đặc điểm trên có khả năng rất cao là bước đầu của Social Engineering. Ngoài ra, chúng ta còn rất nhiều dấu hiệu bạn có thể quan sát như:

  • Một đề nghị quá tốt để thành hiện thực: có rất nhiều nhóm Telegram bán “bí kíp” đăng ký miễn phí các dịch vụ Netflix, Spotify, Azure, Google Cloud, AWS,… “người bán thật thì gần như không có, kẻ lừa đảo thì nhiều”!
  • Họ không chứng thực danh tính của họ: những người bạn mượn tiền bạn qua tin nhắn vì một lý do nào đó không thể gọi video hay “show mặt” cho bạn xem,…

Phishing – Lừa đảo

Tino Group chia ra làm 2 nội dung chính bao gồm: Phishing – Lừa đảo và những loại khác. Những loại khác ở đây không phải là những hình thức không phổ biến như Phishing. Nhưng do Phishing có rất nhiều loại nhỏ bên trong nên Tino Group sẽ thực hiện riêng 1 phần cho Phishing – Lừa đảo.

  • Vishing: lừa đảo bằng các cuộc điện thoại gọi đến để yêu cầu mã PIN, OTP hoặc thông tin cá nhân của bạn.
  • SMishing: phương pháp lừa đảo “truyền thống” bằng tin nhắn
  • Angler phishing: lừa đảo bằng cách mạo danh nhân viên của một dịch vụ nào đó.
  • URL phishing: những url được đính kèm trong email, tin nhắn,… khi click vào chúng sẽ tải những thứ không mong muốn xuống.
  • In-session phishing: tấn công bằng cách yêu cầu bạn đăng nhập tài khoản Facebook, Google,… vào website của Hacker để tiếp tục truy cập nội dung và bạn dính bẫy

Những loại Social Engineering khác

Ngoài ra, Hacker còn có rất nhiều loại tấn công khác như:

  • Tấn công ngoài đời thực: những kẻ mạo danh các tổ chức uy tín thâm nhập vào doanh nghiệp để “hỗ trợ kỹ thuật” hoặc nhân viên bị sa thải có “thù oán” với tổ chức có thể quay lại tấn công hệ thống. Trường hợp này rất ít và Tino Group chỉ liệt kê, chúng tôi không nhắm vào bất kỳ tổ chức/ cá nhân nào.
  • Baiting: Hacker tấn công bằng cách đưa cho bạn thứ gì đó khiến bạn tò mò và tự thực hiện theo yêu cầu của Hacker như: phần mềm/ cách thức để gian lận một phần mềm nào đó, các phiếu mua hàng, giảm giá,…
  • Watering Hole: Hacker sẽ tấn công vào các website có lượng người truy cập lớn và đính kèm những tệp tin độc hại, yêu cầu người dùng tải về khiến thiết bị nhiễm virus, malware,…

Và rất nhiều cách thức tấn công khác như: Worm, Scareware, DNS Spoofing, Quid Pro Quo, Pretexting, Spam phishing, Spear phishing…

social-engineering-la-gi

Cách phòng chống Social Engineering hiệu quả

Sau khi đã giới thiệu về rất nhiều phương thức tấn công Social Engineering, Tino Group sẽ hướng dẫn bạn một số cách phòng chống Social Engineering và tấn công mạng nói chung một cách hiệu quả. Tuy nhiên, điều quan trọng nhất vẫn là sự chủ động của bạn nhé!

Cách giao tiếp online an toàn

  • Không nhấp vào các link lạ ở bất kỳ đâu
  • Không chia sẻ quá nhiều thông tin cá nhân
  • Thận trọng với những mối quan hệ trên Internet
  • Ghi nhớ những dấu hiệu, đặc điểm của Social Engineering để phòng tránh

Cách bảo vệ tài khoản của bạn

  • Đặt mật khẩu mạnh có: chữ in hoa, in thường, số và ký tự đặc biệt
  • Sử dụng xác thực 2 yếu tố
  • Không cung cấp OTP cho bất kỳ ai
  • Sử dụng VPN
  • Cài đặt bộ lọc SMS, email spam

Cách bảo vệ thiết bị của bạn

  • Hãy thận trọng khi cho người khác mượn thiết bị của bạn
  • Sử dụng các phần mềm diệt virus
  • Thường xuyên cập nhật các bản vá của Windows, thường sẽ là các bản vá bảo mật dù chúng sẽ là con dao 2 lưỡi khiến thiết bị của bạn hoạt động không đúng.

Đến đây, chúng ta đã tìm hiểu về Social Engineering là gì, những tác hại và những loại Social Engineering phổ biến; cũng như cách để phòng tránh Social Engineering hiệu quả nhất rồi đấy! Tino Group hi vọng rằng, những kiến thức này sẽ giúp bạn có thể an toàn hơn trên mạng Internet. Tuy nhiên, bạn vẫn nên cảnh giác với bất kỳ hành vi kỳ lạ nào (Tino Group không thể giải thích bao hàm những hành vi kỳ lạ được). Nhưng chúc bạn luôn an toàn trên Internet.

Nội dung của bài viết tham khảo từ những chuyên gia hàng đầu của lĩnh vực an ninh mạng tại: Norton, Kaspersky.

Những câu hỏi thường gặp về Social Engineering

Cách phòng chống Social Engineering hiệu quả nhất là gì?

Về cơ bản, chỉ cần bạn đảm bảo thực hiện theo những phương pháp phòng chống do Tino Group đã hướng dẫn như trên sẽ hỗ trợ bạn gần như an toàn trong môi trường mạng rồi đấy.

Nên thực hiện điều gì khi bị hỏi OTP?

Điều đầu tiên bạn cần lưu ý là: 100% nhà cung cấp dịch vụ sẽ KHÔNG YÊU CẦU CUNG CẤP OTP để thực hiện bất cứ việc gì hay lý do gì. Do đó, hành vi này chắc chắn là lừa đảo và bạn không nên cung cấp OTP với bất kỳ lý do gì. Tuy nhiên đối với những thế lực được gọi là: người yêu/ vợ/ chồng bắt buộc cung cấp OTP để xem tài khoản… Tùy bạn xử lý nhé Tino Group không thể can thiệp V:

Làm thế nào để truy cập vào Wifi công cộng một cách an toàn?

Bạn có thể kết hợp cùng lúc nhiều phương pháp như:

  • Sử dụng phần mềm bảo mật
  • Sử dụng VPN để ẩn địa chỉ IP
  • Tránh thực hiện những giao dịch ngân hàng trong wifi công cộng

Phần mềm VPN nào tốt nhất?

Theo Tino Group, top 5 phần mềm VPN tốt nhất bao gồm:

  • NordVPN
  • ExpressVPN
  • Private Internet Access (PIA)
  • IPVanish
  • 1.1.1.1 – có phiên bản miễn phí và rất tốt!
5/5 - (1 bình chọn)

Chia sẻ một chút thông tin về bạn. Những thông tin này có thể được công khai.

Xem thêm bài viết

Bài viết liên quan

Mục lục

Xem nhiều

giá tốt, chất lượng cao mình rất hài lòng
chất lượng dịch vụ tốt lắm...á
chất lượng dịch vụ rất tốt.
giá tốt, chất lượng cao mình rất hài lòng
Tino giá tốt,chất lượng cao,dịch vụ tư vấn và hổ trợ khách hàng tận tâm.
tôi rất thích sử dụng dịch vụ tại tinohostinohost. tốc độ tải nhanh và cực kỳ rẻ
Dịch vụ chăm sóc khách hàng tốt
Dùng rất oke nha mọi người
Dịch vụ chăm sóc khách hàng tốt, mình rất hài lòng về dịch vụ của TINOHOST
Đã mua rất nhiều tên miền tại Tinohost. Chất lượng tốt
Dịch vụ tốt, chăm sóc khách hàng chu đáo. Mình rất yên tâm khi sử dụng các dịch vụ của Tinohost.
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
tuyệt vời chăm sóc khách hàng quá tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
Quá tốt - Quá xuất sắc và tuyệt
Hỗ trợ nhiệt tình. dịch vụ chất lượng
Đội ngũ support rất nhiệt tình.
Sử dụng dịch vụ của bạn Tinohost 2 3 năm nay chưa khi nào phải thất vọng.
dịch vụ hỗ trợ rất nhanh, tốc độ hosting tốt
Hộ trợ tốt, nhanh. Tuyệt vời 🥰
tuyệt vời, dịch vụ cực tốt và hỗ trợ siêu nhanh
Làm việc nhanh chóng, giá thành hợp lí.
Chất lượng phục vụ tốt, hỗ trợ khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Hosting rẻ và nhanh thích hợp cho học sinh sinh viên như mình
dịch vu tốt ! Sẽ sử dụng thưởng xuyên !
Mỗi lần cần gì, nhắn Tino là được hỗ trợ ngay. Nên một đứa không biết gì về web như mình cũng tạo được blog. Cơ bản mình chỉ lo viết, mọi thứ có anh IT của Tino lo hết.
Nhìn chung thì Tino xứng đáng là một trong những nhà cung cấp host giá rẻ #1 tại VN. Bên này support khá nhanh và nhiệt tình nên quá trình sử dụng diễn ra tương đối trơn tru.
Chất lượng quá ok so với mức giá. Các SME có thể tham khảo để dựng web nhé.
uy tín chất lượng chuẩn cho 5 sao
Dịch vụ nhanh chóng thanh toán tiện lợi
Dịch vụ nhanh chóng, giá cả hợp lý
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Dịch vụ tốt, giá cả hợp lý👍
Rất hay, rất tốt, rất hữu ích
Hỗ trợ rất nhanh và nhiệt tình
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
dịch vụ tốt, thanh toán nhanh chống
Hài lòng dịch vụ của tinohost
Sau khi sử dụng dịch vụ của TinoHost. Mình thấy website load nhanh hơn hẳn so với sử dụng ở nhà cung cấp cũ. Giá cả do mình đc mua với giá sale 99% của TinoHost nên rất là rẻ. Gói mình mua là gòi Hosting Bussiness 20GB. Thông số cấu hình cao nên web load khá mượt
Chúc TinoHost phát triển!
domain rẻ, có nhiều gói hữu ích thích hợp cho sinh viên
Dịch vụ tốt . Support nhiệt tình
Chất lượng OK
Nhanh chóng
Đã gia hạn thêm gói 1 năm nữa của TINO host. Chất lượng sản phẩm và dịch vụ thật sự tốt. AE nên trải nghiệm thử và tin dùng. Thank you TINO 👍
dịch vụ rất tốt
Nhân viên support nhanh, hỗ trợ nhiệt tình, giao dịch tự động nên khá tiện
Đã dùng nhiều dịch vụ tại Tinohost, chất lượng tốt, rất hài lòng ...😀
Các bạn hỗ trợ làm việc nhiệt tình và chuyên nghiệp!
Sự dụng rất hài lòng với các dịch vụ của tinohost
Dịch vụ tốt, uy tín chất lượng
Tino dịch vụ quá tuyệt vời
Giá rẻ, dịch vụ tốt, hỗ trợ nhanh chóng
dịch vụ rất tốt rất tuyệt vời
Giá hợp lý cho người mới dùng
Mình thấy Tinohost có giao diện thân thiện, dễ đăng ký sử dụng cho người mới tập tành làm web như mình. Hosting hỗ trợ có nhiều lựa chọn về dung lượng và giá cả! Thanh toán qua momo thuận tiện. Recommended!
wed quá ok làm việc nhanh ngọn
Dịch vụ tốt. Khá hài lòng vì support nhiệt tình
Dịch vụ quá tuyệt vời danh cho các bạn
đội sp của Tino rất nhiệt tình và nhanh chóng
Xin cảm ơn đội ngủ kỹ thuật. Các bạn rất chuyên nghiệp và thân thiện. Tôi sẽ giới thiệu các bạn cho bạn bè của mình.
Dịch vụ hỗ trợ tốt, ổn định, thanh toán dễ dàng.
Mình từng dùng VPS bên Vietel IDC, hay gặp lỗi vặt và bảo trì liên tục. Nhưng Tino thì rất ok
dùng tốt, nhanh, dễ sử dụng
Giao diện đẹp mắt, dễ sử dụng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
Đề nghị xem lại vấn đề phục vụ khách hàng (livchat)!
Good. Tốc độ cao. Tùy chỉnh nhiều trên shared hosting.
hosting ngon, giá luôn rẻ, tôi làm code nhưng rất thích sài host tino
Tino cung cấp host rất chuyên nghiệp. Đội ngũ kỹ thuật hỗ trợ rất tận tâm và nhiệt tình. Mình sẽ tiếp tục ủng hộ Tino 🥰.
Rất tuyệt vời🙆🙆🙆🙆🙆🙆🙆🙆🙆
Xét về tầm giá thì TinoHost rất đáng để mua và sử dụng lâu dài.
Dịch vụ chất lượng, ủng hộ 1 năm nay rồi
tuyệt vời quá đi,tuyệt vời quá đi
Tốc độ ổn định, tư vấn nhiệt tình
mới tham gia, mong mọi người hỗ trợ thêm
Tốc độ khá tốt với gói rẻ nhất 9k
Giao dịch nhanh,support nhanh và tận tình,chuyển miền nhanh,Hosting Ok
mua sản phẩm dịch vụ tinhot rất tốt tặng ad 5tr ** luon nè🥰🥰🥰
tinohost
một truong những nơi bán hosting rẻ, chất lượng dành cho anh em nào cần để làm web
mua tại : tinohost.com
Tư vấn tận tình và nhanh gọn mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình đã mua 2 tên miền + hosting của Tino Host . quả nhiên hiệu quả SEO cải thiện đáng kể và chứng chỉ bảo mật HTTPS miễn phí của Tino Host cũng ko kém phần quang trọng cho việc SEO website của mình
Tino host là một trong nhà cung cấp tốt nhất mình từng sử dụng. Với ưu đãi khuyến mại nhiều, giá thành rẻ kèm theo đó là sự support tuyệt vời của các admin. Nếu ai chưa lựa chọn được nhà cung cấp cho bản thân mình thì Tinohost sẽ là câu trả lời tốt nhất.
dịch vụ tốt, đội ngũ support nhiệt tình, cảm ơn #tinohost
Uy tín, chất lượng, nhân viên hỗ trợ nhiệt tình
mua 2 domain tại tinohost dùng rất chất lượng
Đã mua 02 domain và hosting tại TinoHost, hài lòng cách tư vấn và chăm sóc khách hàng của TinoHost :)
Giá rẻ cấu hình mạnh, black friday là sự bùng nổ của Tino
Hay web bán tài nguyên rất ngon
dịch vụ tốt, mua luôn host chất lượng cao của công ty nhân dịp blackfriday, cảm ơn #tinohost
Dịch vụ rất tốt, nhân viên tận tình.
Hỗ trợ nhiệt tình nhất trong các nhà cung cấp mih từng dùng. Không những server mạnh, ưu đãi có 1 không 2 mà còn nhiều plugin pro bản quyền đính kèm nữa. Quyết định gắn bó "Lifetime" với tino 😁
Dịch vụ tốt hỗ trợ nhanh chóng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình có mua 2 tên msiền của tino, mình rât thích cách tư vấn và chăm sóc khách hàng tại đây. Ngoài ra giá domain khá rẻ, phù hợp cho mọi người. 5 sao
Dịch vụ tốt, support nhiệt tình
tinohost tuyệt vời giá cả hợp lý
domain mua rất rẻ :))))
tốt, chất lượng, hostingok
Next Reviews
CÔNG TY CỔ PHẦN TẬP ĐOÀN TINO
Trụ sở chính: L17-11, Tầng 17, Tòa nhà Vincom Center, Số 72 Lê Thánh Tôn,  Phường Bến Nghé, Q. 1, TP. Hồ Chí Minh

Văn phòng kinh doanh: Số 42 Trần Phú, Phường 4, Quận 5, TP HCM
GPKD số 0315679836 do Sở KH và ĐT TP Hồ Chí Minh cấp
Hotline: 0364 333 333
Góp ý/Phản ánh dịch vụ: 0933 000 886