Cảnh giác với cạm bẫy trên không gian mạng

Thứ hai, 05/08/2019 13:22

Rất nhiều trường hợp, chỉ cần dùng Internet tại một quán ăn, quán nước, địa điểm công cộng..., một lát sau trên điện thoại của bạn xuất hiện các câu hỏi đánh giá địa điểm đó thế nào? Người dùng cảm thấy dường như thiết bị di động thông minh đang “theo dõi” các hoạt động của mình.

Thực chất, đây là một trong những trường hợp lọt lộ thông tin cá nhân mà người dùng thường không để ý, không hiểu tại sao và không biết làm thế nào để tránh.

Một chương trình của Kaspersky Lab cập nhật về vấn đề tấn công mạng mới nhất để cung cấp thêm thông tin cho người dùng.

Loại “bẫy” phổ biến trên Internet

Email lừa đảo. Tội phạm mạng thường gửi email đến một lượng lớn người dùng và chờ đợi những “con mồi” cả tin sa chân vào cạm bẫy mà chúng giăng sẵn. Những email dạng này thường kèm theo các tệp tin chứa virus hoặc các đường link chứa mã độc. Nếu nhận được chúng, bạn đừng ngần ngại mà thả chúng vào mục Bin (thùng rác) của hòm thư, hoặc xóa luôn thì càng tốt.

Website và ứng dụng giả mạo. Một hình thức lừa đảo phổ biến khác là giả mạo một website với giao diện giống hệt website gốc để chiếm đoạt tài khoản cá nhân, thông tin thẻ tín dụng, tài khoản ngân hàng… của người dùng.

Những giao dịch (có vẻ) béo bở. Nếu bắt gặp một món hàng có mức giá rẻ "giật mình", luôn cần phải cân nhắc thật kỹ lưỡng trước khi xuất quỹ. Một sản phẩm có thể có mức chiết khấu hấp dẫn, nhưng giảm tới 80-90% giá trị thực thì ta không thể không nghi ngờ mức độ xác thực của giao dịch này.

Key logger. Key logger là một chương trình máy tính có khả năng theo dõi và ghi lại mọi thao tác được thực hiện trên bàn phím vào một tập tin nhật ký (log) để người cài đặt nó sử dụng. Bằng cách này kẻ gian có thể lấy được thông tin đăng nhập, mật khẩu, dữ liệu cá nhân… hay bất cứ thông tin gì bạn nhập trên một chiếc máy tính đã cài sẵn key logger. Một quán cà-phê Internet, một chiếc máy tính công cộng đặt ở khách sạn, phòng chờ, thư viện… là những nơi mà kẻ gian có thể lợi dụng để cài đặt phần mềm nguy hiểm này.

Đánh cắp thông tin thẻ tín dụng qua điện thoại.

Sẽ không có nhân viên ngân hàng nào gọi cho bạn để yêu cầu cung cấp thông tin về thẻ tín dụng, đấy là điều chắc chắn. Do vậy nếu có bất cứ người nào tự nhận là nhân viên ngân hàng và yêu cầu bạn cung cấp những thông tin như vậy, từ chối thẳng thừng là cách tốt nhất để tránh những phiền phức không đáng có.

Tự làm lộ thông tin cá nhân

Khi tham gia vào mạng xã hội Facebook, Youtube, Instagram,… hay các ứng dụng kết nối dịch vụ gọi xe, thuê phòng, giao hàng… người sử dụng thường bị bắt buộc cung cấp một số thông tin cá nhân như số điện thoại, thư điện tử, giới tính… để có thể cài đặt ứng dụng hoặc vào trang web sử dụng miễn phí. Thống kê cho thấy có tới 80% nguyên nhân lộ lọt thông tin cá nhân là xuất phát từ chính sự bất cẩn của người sử dụng.

Ông Nguyễn Minh Đức, Giám đốc điều hành Công ty Cổ phần An toàn thông tin CyRadar cho biết: Hầu hết các thông tin cá nhân của người sử dụng hiện nay ở Việt Nam đều do chính người sử dụng tự đưa lên. Thông tin về ngày tháng năm sinh, trường học, nơi làm việc, nơi ở... kê khai trong các ứng dụng mạng xã hội được để ở chế độ mở. Thêm vào đó, nhiều người có thói quen cập nhật rất nhiều hoạt động trong ngày lên mạng xã hội. Điều này đồng nghĩa với việc ai cũng có thể thu thập được thông tin của họ, có thể dễ dàng lập tài khoản giả mạo và tiến hành các hành vi lừa đảo.

Chuyên gia đào tạo về an toàn thông tin mạng Ngô Việt Khôi chia sẻ: Khi bạn sử dụng mạng xã hội càng lâu, thì thông tin để vẽ lại chân dung của bạn càng rõ ràng. Vì đó là cơ sở dữ liệu lớn (Big data) mà những đơn vị vận hành mạng xã hội có thể thu thập qua từng ngày, từng giờ. Với việc ứng dụng trí tuệ nhân tạo, các thông tin đã thu thập được xử lý, tạo nên những trường dữ liệu mà ứng dụng xã hội có thể bán thông tin người dùng cho những đơn vị cần mua. Do vậy, khi chúng ta đã công khai chia sẻ các dữ liệu cá nhân thì việc các dữ liệu này bị thu thập, bị xử lý và chia sẻ sẽ nằm ngoài tầm kiểm soát của người sử dụng.

Hậu quả khôn lường

Với hơn 60 triệu tài khoản facebook, Việt Nam hiện đang đứng thứ 7 thế giới về số lượng người tham gia mạng xã hội này. Với những người tham gia mạng xã hội, lời khuyên đầu tiên của các chuyên gia bảo mật là cung cấp thông tin càng ít càng tốt. Đồng thời cần hạn chế để các thông tin cá nhân như ngày sinh, số điện thoại, địa chỉ email, địa chỉ nhà, cơ quan… ở chế độ công bố rộng rãi (public). Những bức ảnh, clip đăng tải trên mạng xã hội, tưởng chừng không tiết lộ được các thông tin cá nhân, nhưng thực tế đang trở thành dữ liệu được phân tích, tổng hợp và đưa ra các gợi ý quảng cáo nhằm vào đúng nhu cầu của người sử dụng. Do vậy người dùng cần cân nhắc cẩn trọng trước khi đăng tải bất kỳ thông tin gì lên mạng xã hội.

Tiến sĩ Nguyễn Trọng Đường, Giám đốc Trung tâm Ứng cứu Khẩn cấp máy tính Việt Nam, Bộ Thông tin và Truyền thông chia sẻ: “Thứ nhất là chúng ta cần dùng những phần mềm có bản quyền, để không bị mất thông tin cá nhân. Thứ hai là cần sử dụng các ứng dụng từ nguồn chính thống, được cung cấp bởi các đơn vị tin cậy. Không nên truy cập vào các trang web không rõ, hay truy cập vào các đường dẫn trong mail, trên facebook…”. Ngoài ra, người dùng cũng nên sử dụng phần mềm diệt virus, diệt mã độc chuyên dùng, nên cập nhật thường xuyên để tránh bị mất thông tin quan trọng trong các thiết bị máy tính, điện thoại di động hay các thiết bị cá nhân có kết nối mạng Internet.

Trong thời đại mọi vật dụng xung quanh đều thông minh và có kết nối Internet thì khi thông tin cá nhân bị lộ sẽ có nhiều nguy cơ rủi ro. Trước khi có các chế tài hiệu quả để bảo vệ người dùng trước những vụ tấn công, lừa đảo trên mạng thì mọi người cần hạn chế tối đa việc cung cấp, chia sẻ thông tin cá nhân để đảm bảo an toàn cho bản thân và những người xung quanh.

Q.NHƯ – N.BÍCH