Đa nghi: cách phòng vệ tốt nhất
Số trang: 3
Loại file: pdf
Dung lượng: 92.48 KB
Lượt xem: 11
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Đừng mắc bẫyNếu luôn nhớ điều này, bạn sẽ tự bảo vệ được mình trước hầu hết các cuộc tấn công e-mail: mọi thông điệp đều có thể là lừa đảo. Điều quan trọng không phải là người gửi trông như thật, hoặc logo của công ty và các liên kết trong thông điệp trông đáng tin cậy. Đối với bọn lừa đảo thì việc tạo ra những thông điệp giả mạo có chứa địa chỉ hồi đáp, hình ảnh và URL lấy từ website của các công ty có thực chỉ là những thủ đoạn vặt vãnh.Tiếp theo, bạn...
Nội dung trích xuất từ tài liệu:
Đa nghi: cách phòng vệ tốt nhất Đa nghi: cách phòng vệ tốt nhấtĐừng mắc bẫyNếu luôn nhớ điều này, bạn sẽ tự bảo vệ được mình trước hầu hết các cuộc tấncông e-mail: mọi thông điệp đều có thể là lừa đảo. Điều quan trọng không phải làngười gửi trông như thật, hoặc logo của công ty và các liên kết trong thông điệptrông đáng tin cậy. Đối với bọn lừa đảo thì việc tạo ra những thông điệp giả mạocó chứa địa chỉ hồi đáp, hình ảnh và URL lấy từ website của các công ty có thựcchỉ là những thủ đoạn vặt vãnh.Tiếp theo, bạn phải dùng tính đa nghi để xem xét các thông điệp một cách kỹlưỡng. Nếu không có tài khoản ở Citibank thì ngân hàng đó sẽ không gửi cho bạnbất kỳ một e-mail nào có liên quan đến tài khoản. Tuy nhiên, ngay cả các thôngđiệp gửi đến từ các hãng mà bạn có mở tài khoản thì cũng có thể không thực. Nênnhớ phương châm Không Tin Ai Cả.Trước khi nhấn chuột vào một liên kết, hoặc thực hiện hành động theo yêu cầu củamột thông điệp, bạn phải xác định cho được thông điệp đó là thật. Các địa chỉ hồiđáp, liên kết và hình ảnh đều có thể là trò lừa đảo. Hãy xem xét các cảnh báo nguyhiểm và các kỹ thuật lừa đảo kinh điển khác, chắc chắn sẽ có liên kết đến mộtwebsite, nơi bạn sẽ được yêu cầu nhập vào thông tin cá nhân.Một thủ đoạn khác: thông điệp lừa đảo có thể được gửi đến từ một địa chỉ e-mailmà bạn chưa từng biết. Đó có thể là đồ giả.Biết rõ các liên kếtTrực giác và bản chất nghi ngờ tự nhiên là sự khởi đầu tốt, nhưng để phân biệtđược thông điệp thực và thông điệp “ma”, bạn còn phải giải đoán các địa chỉ webcủa chúng. Trong hai thông điệp dạng văn bản ở hình 2, tất cả địa chỉ đều là vănbản bình thường. Nhấn vào https://www.paypal.com bạn sẽ được đưa đến websitePayPal thực. Nhưng nhấn vào https://218.45.31.164/signin/citi-fi/scripts/login2/index.html sẽ không đến được website Citibank.Một đầu mối là dãy số nằm sau ký hiệu mở đầu URL “http://”. Mỗi website đềutrú tại một địa chỉ IP (Internet Protocol) nhất định. Ví dụ, bạn có thể đến sitePCWorld.com bằng cách gõ 65.220.224.30 vào trong thanh địa chỉ của trình duyệtthay vì gõ www.pcworld.com. Tuy nhiên, “218.45.31.164” sẽ không dẫn đếnwebsite của Citibank. Cách duy nhất để bạn có thể chắc chắn đến được siteCitibank thực sự là gõ địa chỉ URL theo tên miền “www.citibank.com” vào ô địachỉ của trình duyệt. Nếu không chắc chắn về nơi mà địa chỉ IP dẫn đến, bạn đừngnhấn lên nó.Việc dùng địa chỉ IP dạng số thay cho tên miền trong URL không phải là cách duynhất mà thông điệp “ma” dùng để lừa gạt bạn. Địa chỉ www.citibank.com là đúng,còn www.citibank.phishing.com có thể dẫn đến bất kỳ đâu. Mọi tên miền đều kếtthúc bằng miền cấp cao nhất (TLD - Top Level Domain), như .com, .org, .edu,hoặc TLD theo quốc gia như .cn (Trung Quốc), .uk (Vương Quốc Anh), hoặc .ru(Nga). Chữ ngay bên trái của TLD này, cùng với phần TLD, sẽ mô tả tên miềnthực, ví dụ “citibank.com”, và được dùng dẫn đến site của Citibank. Bọn lừa đảothay đổi tên miền đi một chút hay chèn thêm chữ vào bên trái TLD, hy vọng bạnkhông biết hoặc không chú ý đến sự khác nhau giữa “pcworld.com” và“pcworldgotcha.com” hoặc “pcworld.phishing.com”.Những cuộc tấn công e-mail cũng có thể dùng chính định dạng web để che giấuđích đến của các liên kết. Nếu một thông điệp được soạn thảo dùng HTML, phầnvăn bản liên kết có thể không giống như liên kết thực sự được ẩn giấu. Hầu hết cácchương trình e-mail đều hiển thị địa chỉ URL của liên kết ở thanh trạng thái dướicùng hoặc trong một cửa sổ pop-up khi bạn di chuyển con trỏ chuột trên nó.
Nội dung trích xuất từ tài liệu:
Đa nghi: cách phòng vệ tốt nhất Đa nghi: cách phòng vệ tốt nhấtĐừng mắc bẫyNếu luôn nhớ điều này, bạn sẽ tự bảo vệ được mình trước hầu hết các cuộc tấncông e-mail: mọi thông điệp đều có thể là lừa đảo. Điều quan trọng không phải làngười gửi trông như thật, hoặc logo của công ty và các liên kết trong thông điệptrông đáng tin cậy. Đối với bọn lừa đảo thì việc tạo ra những thông điệp giả mạocó chứa địa chỉ hồi đáp, hình ảnh và URL lấy từ website của các công ty có thựcchỉ là những thủ đoạn vặt vãnh.Tiếp theo, bạn phải dùng tính đa nghi để xem xét các thông điệp một cách kỹlưỡng. Nếu không có tài khoản ở Citibank thì ngân hàng đó sẽ không gửi cho bạnbất kỳ một e-mail nào có liên quan đến tài khoản. Tuy nhiên, ngay cả các thôngđiệp gửi đến từ các hãng mà bạn có mở tài khoản thì cũng có thể không thực. Nênnhớ phương châm Không Tin Ai Cả.Trước khi nhấn chuột vào một liên kết, hoặc thực hiện hành động theo yêu cầu củamột thông điệp, bạn phải xác định cho được thông điệp đó là thật. Các địa chỉ hồiđáp, liên kết và hình ảnh đều có thể là trò lừa đảo. Hãy xem xét các cảnh báo nguyhiểm và các kỹ thuật lừa đảo kinh điển khác, chắc chắn sẽ có liên kết đến mộtwebsite, nơi bạn sẽ được yêu cầu nhập vào thông tin cá nhân.Một thủ đoạn khác: thông điệp lừa đảo có thể được gửi đến từ một địa chỉ e-mailmà bạn chưa từng biết. Đó có thể là đồ giả.Biết rõ các liên kếtTrực giác và bản chất nghi ngờ tự nhiên là sự khởi đầu tốt, nhưng để phân biệtđược thông điệp thực và thông điệp “ma”, bạn còn phải giải đoán các địa chỉ webcủa chúng. Trong hai thông điệp dạng văn bản ở hình 2, tất cả địa chỉ đều là vănbản bình thường. Nhấn vào https://www.paypal.com bạn sẽ được đưa đến websitePayPal thực. Nhưng nhấn vào https://218.45.31.164/signin/citi-fi/scripts/login2/index.html sẽ không đến được website Citibank.Một đầu mối là dãy số nằm sau ký hiệu mở đầu URL “http://”. Mỗi website đềutrú tại một địa chỉ IP (Internet Protocol) nhất định. Ví dụ, bạn có thể đến sitePCWorld.com bằng cách gõ 65.220.224.30 vào trong thanh địa chỉ của trình duyệtthay vì gõ www.pcworld.com. Tuy nhiên, “218.45.31.164” sẽ không dẫn đếnwebsite của Citibank. Cách duy nhất để bạn có thể chắc chắn đến được siteCitibank thực sự là gõ địa chỉ URL theo tên miền “www.citibank.com” vào ô địachỉ của trình duyệt. Nếu không chắc chắn về nơi mà địa chỉ IP dẫn đến, bạn đừngnhấn lên nó.Việc dùng địa chỉ IP dạng số thay cho tên miền trong URL không phải là cách duynhất mà thông điệp “ma” dùng để lừa gạt bạn. Địa chỉ www.citibank.com là đúng,còn www.citibank.phishing.com có thể dẫn đến bất kỳ đâu. Mọi tên miền đều kếtthúc bằng miền cấp cao nhất (TLD - Top Level Domain), như .com, .org, .edu,hoặc TLD theo quốc gia như .cn (Trung Quốc), .uk (Vương Quốc Anh), hoặc .ru(Nga). Chữ ngay bên trái của TLD này, cùng với phần TLD, sẽ mô tả tên miềnthực, ví dụ “citibank.com”, và được dùng dẫn đến site của Citibank. Bọn lừa đảothay đổi tên miền đi một chút hay chèn thêm chữ vào bên trái TLD, hy vọng bạnkhông biết hoặc không chú ý đến sự khác nhau giữa “pcworld.com” và“pcworldgotcha.com” hoặc “pcworld.phishing.com”.Những cuộc tấn công e-mail cũng có thể dùng chính định dạng web để che giấuđích đến của các liên kết. Nếu một thông điệp được soạn thảo dùng HTML, phầnvăn bản liên kết có thể không giống như liên kết thực sự được ẩn giấu. Hầu hết cácchương trình e-mail đều hiển thị địa chỉ URL của liên kết ở thanh trạng thái dướicùng hoặc trong một cửa sổ pop-up khi bạn di chuyển con trỏ chuột trên nó.
Tìm kiếm theo từ khóa liên quan:
Bảo vệ máy tính chổng xâm nhập máy tính tự học tin học tin học căn bản sử dụng máy tính vi tính cho văn phòngGợi ý tài liệu liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 309 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 208 0 0 -
Xử lý tình trạng máy tính khởi động/tắt chậm
4 trang 207 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 202 0 0 -
Giáo Trình tin học căn bản - ĐH Marketing
166 trang 197 0 0 -
Tải video YouTube chất lượng gốc
4 trang 193 0 0 -
Hướng dẫn xử lý một số lỗi quan trọng máy tính
3 trang 192 0 0 -
Phục hồi mật khẩu đăng nhập windowsNếu chính chủ nhân của chiếc máy tính
3 trang 183 0 0 -
Hướng dẫn cài đặt và sử dụng từ điển Việt Anh Lingoes
3 trang 183 0 0 -
Giới thiệu tổng quan về SharePoint 2007
41 trang 167 0 0