Một chiến dịch lừa đảo quy mô quốc tế đang diễn ra, với các cuộc tấn công bắt đầu từ những email lừa đảo chủ đề “tiền lương”, “ưu đãi”,...
Theo cảnh báo của Cục An toàn thông tin, hiện đang có một chiến dịch lừa đảo lớn đang được triển khai trên phạm vi toàn cầu. Cuộc tấn công này khởi đầu bằng cách gửi đến nạn nhân những email lừa đảo với chủ đề liên quan đến "tiền lương". Mục đích của chiến dịch là nhằm lôi kéo nạn nhân mở tệp tin Microsoft Word được đính kèm trong email. Cùng Minh Tuấn Mobile tìm hiểu thủ đoạn này nha!
Khi nạn nhân mở tệp Word đó, chương trình sẽ tiếp tục yêu cầu họ nhập mật khẩu được cung cấp trong nội dung email ban đầu, sau đó cho phép chỉnh sửa tài liệu. Tiếp theo, khi nạn nhân nhấp đúp vào biểu tượng máy in trong tài liệu để xem biểu đồ lương như hướng dẫn, các đối tượng tấn công sẽ có thể chiếm quyền kiểm soát thiết bị và đánh cắp tài sản của nạn nhân.
Đây là một hình thức không mới, nhưng nó nguy hiểm trong thời buổi này, khi chúng ta nhận ngập tràn các email tuyển dụng, tìm việc làm với “mức lương” hấp dẫn,... Với các bạn trẻ đang trong quá trình xin việc, hãy chắt lọc và tìm hiểu thật kỹ thông tin trong email, tuyệt đối không nhấp vào những email có địa chỉ không rõ ràng hoặc không phải nơi mình xin việc.
Trước tình hình này, Cục An toàn thông tin đã đưa ra một số khuyến cáo quan trọng để người dân cảnh giác, bảo vệ an toàn thông tin cho mình:
- Hãy cực kỳ thận trọng với bất kỳ tệp tin nào được gửi đến từ những nguồn không đáng tin cậy hoặc nội dung email có vẻ đáng ngờ.
- Kiểm tra kỹ lưỡng địa chỉ email của người gửi và nội dung của email để phát hiện bất kỳ dấu hiệu nghi ngờ nào.
- Tuyệt đối không mở hoặc nhấp vào bất kỳ tệp đính kèm, đường dẫn liên kết nào trong email khi thấy có điểm khả nghi.
- Sử dụng phần mềm diệt virus tin cậy để quét và kiểm tra an toàn cho bất kỳ tệp đính kèm nào trong email.
- Thường xuyên thay đổi mật khẩu cho tài khoản email của bạn để tăng cường bảo mật.
- Cài đặt xác thực hai lớp cho tài khoản email để ngăn chặn truy cập trái phép.
Bằng cách tuân thủ những khuyến cáo trên, người dân sẽ có thể bảo vệ an toàn thông tin của mình và tránh trở thành nạn nhân của các chiến dịch lừa đảo nguy hiểm này.