NGHỆ THUẬT ẨN MÌNH - Trang 141

này ở Trung Quốc nhằm chiếm quyền truy cập vào mạng nội bộ tại trụ sở
chính của Google ở Mountain View, California. Kẻ tấn công đã tiếp cận gần
mã nguồn công cụ tìm kiếm của Google. Nhưng không chỉ Google là nạn
nhân. Các công ty như Adobe cũng thông báo những vụ xâm nhập tương tự.
Kết quả là Google phải tạm thời rút các hoạt động của mình khỏi Trung
Quốc.

Khi nhận được yêu cầu từ LinkedIn hoặc Facebook, chúng ta thường ít cảnh
giác. Có lẽ bởi vì chúng ta tin tưởng các website đó và email của họ. Tuy
nhiên, như đã thấy, bất kỳ ai cũng có thể tạo ra một email trông có vẻ hợp
pháp. Khi tiếp xúc trực tiếp, chúng ta có thể cảm nhận được nếu người đối
diện đeo râu giả, cấy tóc, hay nói giọng không tự nhiên; với bản năng tiến
hóa từ hàng thế kỷ nay, chúng ta có thể đánh hơi được sự lừa dối trong chớp
mắt. Nhưng bản năng đó không áp dụng được trên mạng, ít nhất là đối với
hầu hết chúng ta. Sophie Curtis là phóng viên; công việc yêu cầu ở cô sự
hiếu kỳ và hoài nghi để lần theo các manh mối và kiểm chứng dữ liệu. Lẽ ra
cô nên nhìn qua danh sách nhân viên của Telegraph để xem người mời cô
kết bạn trên LinkedIn là ai, đồng thời kiểm tra xem email đó là thật hay giả.
Nhưng cô đã không làm thế. Và thực tế là hầu hết chúng ta đều hớ hênh như
nhau.

Kẻ tấn công phishing (gọi là phisher) sẽ có một số, nhưng không phải tất cả,
thông tin cá nhân của bạn – nhưng một chút đó cũng đủ để hắn dùng làm
mồi câu. Ví dụ, phisher có thể gửi cho bạn một email chứa bốn số cuối trong
số thẻ tín dụng của bạn để tạo sự tin tưởng, sau đó tiếp tục hỏi thêm thông
tin. Đôi khi bốn chữ số này cũng không chính xác, và phisher sẽ yêu cầu bạn
gửi email phản hồi và sửa lại chỗ chưa đúng. Đừng làm theo yêu cầu đó. Nói
ngắn gọn, đừng tương tác với phisher. Nhìn chung, không trả lời bất kỳ yêu
cầu nào về thông tin cá nhân, ngay cả khi yêu cầu đó có vẻ đáng tin cậy.
Thay vào đó, hãy liên hệ với người yêu cầu bằng một email riêng (nếu bạn
có địa chỉ) hoặc tin nhắn (nếu bạn có số điện thoại di động).

Loại tấn công phishing đáng lo ngại hơn là lừa mục tiêu thực hiện một hành
động có thể trực tiếp khai thác sơ hở trên máy tính của họ, từ đó mang lại

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.