Tập huấn chống lừa đảo trên không gian mạng cho cộng đồng người điếc

Tập huấn chống lừa đảo trên không gian mạng cho cộng đồng người điếc
0:00 / 0:00
0:00
(PLVN) - Buổi workshop diễn ra với sự đồng hành của anh Ngô Minh Hiếu (Hiếu PC) - chuyên gia bảo mật tại dự án Chống Lừa Đảo (chongluadao.vn), SCI Labs và Nami Foundation.

Sáng 15/10, buổi workshop "Chống lừa đảo trên không gian mạng cho cộng đồng người điếc" diễn ra tại Hà Nội với mục đích chia sẻ, cung cấp những kinh nghiệm về việc phòng tránh lừa đảo trên không gian mạng nhằm giúp các bạn điếc/nghe kém/khiếm thính giảm bớt phần nào khả năng sập bẫy lừa đảo.

Anh Ngô Minh Hiếu (Hiếu PC) cho biết, cộng đồng người điếc hiện đang bị các đối tượng lừa đảo thường xuyên nhắm tới trên không gian mạng.

Do sự hạn chế khả năng tiếp xúc với các thông tin cảnh báo và báo động, họ dễ mắc phải các hình thức lừa đảo như tin nhắn lừa đảo, cuộc gọi giả mạo, email lừa đảo hoặc thậm chí là việc bán hàng giả mạo.

Cộng đồng người điếc càng khó khăn trong việc tiếp xúc với công an hay chính quyền địa phương để cung cấp bằng chứng về các chiêu trò lừa đảo như: khó khăn trong việc trình báo công an, người điếc viết giấy nhưng thiếu chữ, ngữ pháp khiến công an chưa hiểu; không có tiền thuê phiên dịch khi trình báo công an; khi có cuộc gọi của công an thì người điếc không biết nhờ ai giúp đỡ,...

Tâm lí tự ti, ngại ngùng không muốn cho ba mẹ, người thân khi biết mình là nạn nhân càng làm họ trở nên cô độc trong cuộc chiến với nạn lừa đảo.

Anh Ngô Minh Hiếu (Hiếu PC) - chuyên gia bảo mật tại dự án Chống Lừa Đảo đã chia sẻ những bí kíp giúp các bạn tại cộng đồng người khiếm thính tại Hà Nội nâng cao nhận thức an toàn thông tin trên không gian mạng

Anh Ngô Minh Hiếu (Hiếu PC) - chuyên gia bảo mật tại dự án Chống Lừa Đảo đã chia sẻ những bí kíp giúp các bạn tại cộng đồng người khiếm thính tại Hà Nội nâng cao nhận thức an toàn thông tin trên không gian mạng

Theo thống kê từ Cục An toàn thông tin, trong 6 tháng đầu năm, tình hình lừa đảo trực tuyến tại Việt Nam tăng 64,78% so với cùng kỳ năm ngoái. Con số này cũng tăng 37,82% so với giai đoạn 6 tháng cuối năm 2022.

Có 3 nhóm lừa đảo chính (giả mạo thương hiệu, chiếm đoạt tài khoản và các hình thức kết hợp khác), với 24 hình thức lừa đảo đang diễn ra trên không gian mạng Việt Nam. Một trong những nguyên nhân chính gây ra tình trạng này được xác định đến từ nhận thức của người sử dụng.

Trong đó, lừa đảo bằng cách giả mạo trang thông tin điện tử của cơ quan, doanh nghiệp là 1 trong 24 hình thức lừa đảo phổ biến phổ biến nhất tính đến nửa đầu năm 2023.

Trong đó, lừa đảo bằng cách giả mạo trang thông tin điện tử của cơ quan, doanh nghiệp là 1 trong 24 hình thức lừa đảo phổ biến phổ biến nhất tính đến nửa đầu năm 2023.

Với sự bùng nổ của công nghệ thông tin, việc tạo một trang web giả mạo không còn là việc quá khó. Các đối tượng lừa đảo hoàn toàn có thể tạo ra những trang web có giao diện gần giống trang web của cơ quan, doanh nghiệp từ hình ảnh, giao diện và nội dung để người dùng nhầm tưởng là trang web của đơn vị cung cấp.

Sau đó, các đối tượng sẽ sử dụng tin nhắn giả mạo thương hiệu với các nội dung yêu cầu người dùng phải truy cập vào liên kết giả mạo, khai báo thông tin cá nhân, tài khoản ngân hàng và từ đó thực hiện hành vi đánh cắp, chiếm đoạt thông tin dữ liệu người dùng, lừa đảo.

Về vấn đề này, anh Hiếu PC cũng đã chia sẻ những dấu hiệu nhận biết, bí kíp giúp các bạn tại cộng đồng người điếc tại Hà Nội nâng cao nhận thức an toàn thông tin trên không gian mạng như sau:

Đặc điểm nhận dạng và chiêu thức lừa đảo

1. Đường dẫn trang web (URL): trang web chính thức của các tổ chức, ngân hàng hoặc các dịch vụ trực tuyến phổ biến thường có các đuôi tên miền được xác định rõ ràng, trong khi các trang web lừa đảo thường có

- URL có định dạng bất thường như là vn-cbs.xyz. vn-ms.top phần lớn là trang web lừa đảo.

- URL có chứa các ký tự lạ, đánh máy sai chính tả hoặc tên miền tương tự nhưng khác với trang web mục tiêu

- URL sử dụng gian lận ký tự (IDN homograph attacks), trong đó các ký tự giống nhau nhưng thuộc các bộ ký tự khác nhau được sử dụng để tạo ra các đường dẫn giống nhau

2. Chứng chỉ SSL: Chứng chỉ SSL đảm bảo rằng thông tin được truyền qua mạng được mã hóa, bảo mật. Để kiểm tra, hãy xem xét thanh địa chỉ trình duyệt

- Nếu có biểu tượng ổ khóa hoặc “https” ở đầu URL, thì trang web có chứng chỉ SSL

- Nếu không, hãy cẩn thận với việc cung cấp thông tin cá nhân trên trang web đó

3. Thiết kế trang web:

- Trang web phishing thường có thiết kế không chuyên nghiệp hoặc sao chép từ trang web chính thức

- Nếu gặp một trang web có cấu trúc lạ lẫm, giao diện không đồng nhất, logo, hình ảnh hoặc bố cục kỳ lạ, hãy cẩn thận

4. Chất lượng nội dung: Trang web lừa đảo thường có

- Nội dung không chính xác, lỗi chính tả

- Ngôn ngữ không chính thống, câu chuyện không logic

5. Những yêu cầu cho người sử dụng:

- Trang web lừa đảo thường yêu cầu người dùng cung cấp thông tin cá nhân nhạy cảm như tài khoản ngân hàng, số thẻ tín dụng, mật khẩu và thông tin cá nhân khác.

- Trang web chính thống thường không yêu cầu người dùng cung cấp thông tin nhạy cảm như tài khoản ngân hàng, số thẻ tín dụng, mật khẩu và thông tin cá nhân khác chỉ nên được cung cấp trên các trang web đáng tin cậy và an toàn

- Nếu một trang web yêu cầu bạn cung cấp những thông tin này mà không có lý do rõ ràng, hãy cẩn thận và không tiết lộ thông tin cá nhân của mình

6. Các cảnh báo từ trình duyệt:

Trình duyệt web hiện đại thường có cơ chế cảnh báo người dùng khi phát hiện trang web có khả năng là trang web lừa đảo hoặc không an toàn.

Cách phòng tránh bị lừa đảo

1. Luôn kiểm tra URL

Luôn kiểm tra URL của trang web trước khi cung cấp thông tin cá nhân. Hãy chắc chắn rằng địa chỉ URL chính xác và tương ứng với trang web mà bạn mong muốn truy cập

2. Sử dụng trình duyệt an toàn

- Sử dụng trình duyệt web có tính năng bảo mật cao và cập nhật phiên bản mới nhất

- Các trình duyệt như Google Chrome, Mozilla Firefox và Safari thường có các cơ chế bảo mật tích hợp giúp ngăn chặn truy cập vào trang web độc hại

3. Kiểm tra kết nối an toàn

- Khi truy cập vào các trang web yêu cầu cung cấp thông tin nhạy cảm, hãy đảm bảo rằng kết nối là an toàn bằng cách kiểm tra xem trang web có chứng chỉ SSL hợp lệ hay không

- Biểu tượng ổ khóa và “https” ở đầu URL là một dấu hiệu của kết nối an toàn

4. Cẩn thận với email và liên kết

- Tránh nhấp vào liên kết trong email không xác định hoặc không mong muốn. Kiểm tra nguồn gốc của email và đảm bảo rằng nó là đáng tin cậy trước khi tiếp tục

- Nếu có liên kết, hãy kiểm tra xem địa chỉ URL có khớp với trang web mục tiêu hay không

5. Hạn chế cung cấp thông tin cá nhân

- Chỉ cung cấp thông tin cá nhân nhạy cảm trên các trang web đáng tin cậy và an toàn

- Tránh cung cấp thông tin cá nhân như mật khẩu, số thẻ tín dụng, mã OTP hoặc tài khoản ngân hàng trên các trang web không xác định hoặc không đáng tin

6. Sử dụng phần mềm bảo mật

- Cài đặt và duy trì phần mềm diệt virus, phần mềm chống độc, tường lửa và các công cụ bảo mật khác trên thiết bị của bạn

- Cập nhật chúng thường xuyên để bảo vệ chống lại các mối đe dọa mới nhất

7. Nâng cao khả năng nhận biết

Hãy tự trang bị kiến thức về các phương pháp tấn công phishing và nhận biết các dấu hiệu nhận biết trang web lừa đảo bằng các công cụ tại đây.

8. Giữ tỉnh táo và cảnh giác

- Luôn giữ một tinh thần cảnh giác khi truy cập vào các trang web và giao dịch trực tuyến

- Hãy tin vào cảm giác của bạn và không bao giờ cung cấp thông tin cá nhân nếu bạn có bất kỳ nghi ngờ nào về tính xác thực của trang web đó

9. Kiểm tra đánh giá và phản hồi

- Trước khi thực hiện giao dịch hoặc cung cấp thông tin cá nhân, hãy kiểm tra các đánh giá và phản hồi từ người dùng khác về trang web đó

- Nếu có nhiều phản hồi tiêu cực hoặc cảnh báo về lừa đảo, hãy tránh truy cập vào trang web đó

10. Sử dụng các phương pháp xác thực bổ sung

- Nếu có sẵn, hãy sử dụng các phương pháp xác thực bổ sung như xác thực hai yếu tố hoặc sử dụng mã OTP (One-Time Password) để bảo vệ tài khoản của bạn

- Điều này làm tăng cường bảo mật và khó khăn hơn đối với kẻ tấn công phishing

11. Đừng dễ tin vào thông báo đột xuất

- Cẩn thận với các thông báo đột xuất yêu cầu cập nhật thông tin cá nhân hoặc yêu cầu thay đổi mật khẩu. Kẻ tấn công phishing thường sử dụng chiêu này để lừa đảo người dùng

- Luôn truy cập vào trang web chính thức của dịch vụ và thực hiện các thay đổi thông qua đó, thay vì truy cập qua liên kết trong email hoặc thông báo không xác định

12. Báo cáo các trang web phishing

Nếu bạn phát hiện một trang web phishing, hãy báo cáo cho nhà cung cấp dịch vụ trực tuyến hoặc cơ quan chức năng có thẩm quyền để họ có thể đối phó với tình huống đó và ngăn chặn người khác trở thành nạn nhân tiếp theo

Ngoài ra, các đối tượng còn lợi dụng công nghệ Deepfake (công nghệ làm giả âm thanh, hình ảnh, video) tạo cuộc gọi video hoặc bắt chước giọng nói của người đại diện...

Ngoài ra, các đối tượng còn lợi dụng công nghệ Deepfake (công nghệ làm giả âm thanh, hình ảnh, video) tạo cuộc gọi video hoặc bắt chước giọng nói của người đại diện...

Do vậy người dùng cần đề cao cảnh giác, tuyệt đối không cung cấp thông tin cá nhân qua điện thoại, email, tin nhắn, mạng xã hội,... Đồng thời, người dùng cần sử dụng mật khẩu có độ khó cao, đổi mật khẩu ít nhất 6 tháng/lần, đặt chế độ bảo mật 2 bước, không click vào đường link lạ; cần kiểm tra lại thông tin với người thân bằng cuộc gọi,...

Đọc thêm

Sống trong thế giới AI

Ông Hoàng Nam Tiến chia sẻ tại một sự kiện. (Ảnh: N.Y)
(PLVN) - Ông Hoàng Nam Tiến, Phó Chủ tịch Hội đồng Trường Đại học FPT, từng là “ngôi sao” công nghệ. Gần đây, ông nổi tiếng với những bài giảng về AI và cách thức làm việc, kinh doanh, ứng xử với người trẻ…

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người (Ảnh: Interesting Engineering)
(PLVN) - Một robot mới từ Trung Quốc đang gây chú ý khi có thể thực hiện các kỹ thuật massage truyền thống như một chuyên gia thực thụ. Được phát triển bởi các nhà nghiên cứu từ Đại học Giao Thông Thượng Hải và Đại học Khoa học Thượng Hải, robot này hứa hẹn sẽ là công cụ hỗ trợ đắc lực trong lĩnh vực chăm sóc sức khỏe, phục hồi chức năng và các trung tâm trị liệu.

Khám phá sức mạnh hạ tầng IDC: Nền tảng cho chuyển đổi số quốc gia

VNPT IDC Hoà Lạc - Trung tâm Dữ liệu hiện đại nhất Việt Nam.
(PLVN) - Các trung tâm dữ liệu (Internet Data Center - IDC) đóng vai trò quan trọng trong quá trình chuyển đổi số của các doanh nghiệp nói riêng và Việt Nam nói chung. Tập đoàn VNPT với hệ thống 8 trung tâm dữ liệu hiện đại, đạt tiêu chuẩn quốc tế, không chỉ đáp ứng nhu cầu lưu trữ và xử lý dữ liệu của khách hàng mà còn góp phần quan trọng vào công cuộc chuyển đổi số quốc gia.

Start-up Trung Quốc sản xuất hàng loạt robot đa năng

Agibot giới thiệu những con robot được sản xuất hàng loạt của mình trong một video. (Ảnh: Agibot)
(PLVN) - Agibot, một start-up về robot của Trung Quốc ra mắt vào tháng 2 năm 2023, đã gây chú ý lớn trong ngành khi thông báo đã bắt đầu sản xuất hàng loạt robot đa năng. Trong khi đó, Tesla – gã khổng lồ xe điện của Mỹ – dự kiến sẽ sản xuất hàng loạt robot hình người vào năm 2026.

Albania cấm TikTok trong vòng 1 năm

Ảnh minh hoạ. Nguồn: Internet.
(PLVN) - Lệnh cấm nhắm đến việc tăng cường an toàn trong trường học, sau khi một thiếu niên 14 tuổi bị bạn học đâm chết vào tháng 11. Theo truyền thông địa phương, vụ việc bắt nguồn từ những tranh cãi trên mạng xã hội, với các video cổ xúy bạo lực giữa trẻ vị thành niên xuất hiện trên TikTok...

Sáng kiến an ninh mạng vươn tầm quốc tế

Đại tá Nguyễn Tiền Giang, UVBTV, Phó Tư lệnh kiêm Tham mưu trưởng Bộ Tư lệnh 86 tặng khen thưởng cho tập thể, cá nhân có thành tích xuất sắc tham gia các cuộc thi, giải thưởng trong nước và quốc tế. (Ảnh trong bài: Trung tâm 586)
(PLVN) - Trước bối cảnh quốc tế đầy biến động, nhiệm vụ bảo vệ chủ quyền Tổ quốc trên không gian mạng ngày càng đối mặt nhiều thách thức, từ sự phức tạp của các hệ thống mạng trọng yếu, nguy cơ gia tăng các cuộc tấn công mạng tinh vi đến sự thiếu hụt nguồn nhân lực chuyên môn cao. Thực tế yêu cầu mỗi cán bộ, chiến sĩ trong Quân đội phải không ngừng nâng cao năng lực, sáng tạo trong cách tiếp cận, tiếp cận thành tựu khoa học công nghệ thế giới, góp phần xây dựng thế trận phòng thủ vững chắc trên mặt trận số.

Bảo vệ chủ quyền quốc gia trên không gian mạng toàn cầu

EU thúc đẩy hợp tác xây dựng khả năng phòng thủ mạng hiệu quả trong liên minh. (Ảnh: europeanfiles.eu)
(PLVN) - Kỷ nguyên số hóa đã mở ra một chương mới trong cách các quốc gia vận hành và bảo vệ chủ quyền. Từ việc xây dựng chính phủ số để cải thiện hiệu quả quản lý, đến chuyển đổi số trong quân đội nhằm nâng cao sức mạnh quốc phòng, các quốc gia đang phải đối mặt với những thách thức lớn trong việc đảm bảo an ninh mạng trước các mối đe dọa toàn cầu ngày càng phức tạp.

VNPT chính thức cung cấp dịch vụ Vinaphone 5G

VinaPhone 5G phủ sóng 63/63 Tỉnh, thành phố, chú trọng các khu vực trọng điểm về kinh tế xã hội, cung cấp dịch vụ không kèm điều kiện đăng ký gói cước mới.
(PLVN) - Ngày 20/12/2024, trong khuôn khổ Hội nghị Triển khai Kế hoạch năm 2025, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã công bố chính thức cung cấp dịch vụ VinaPhone 5G siêu tốc độ, siêu trải nghiệm.

Diễn tập an ninh mạng quốc gia - đề cao sự phối hợp nhịp nhàng

Các đội diễn tập từ chính những tình huống có thật. (Ảnh: A05)
(PLVN) - Thực hiện kế hoạch hoạt động của Ban Chỉ đạo An toàn, An ninh mạng quốc gia và kỷ niệm Ngày An ninh mạng Việt Nam, Bộ Công an phối hợp với Hiệp hội An ninh mạng quốc gia lần đầu tiên tổ chức diễn tập an ninh mạng quốc gia năm 2024 với chủ đề “Ứng phó khắc phục sự cố tấn công APT vào hệ thống thông tin quan trọng về an ninh quốc gia”.

EU khởi động dự án hệ thống vệ tinh an ninh mới trị giá hơn 10 tỷ Euro

Mô phỏng mạng lưới vệ tinh Starlink trên quỹ đạo Trái Đất. (Ảnh: SpaceX)
(PLVN) - Liên minh Châu Âu vừa ký kết các hợp đồng quan trọng để triển khai dự án hệ thống vệ tinh IRIS² trị giá 10,6 tỷ euro (11,1 tỷ USD), nhằm đối phó với sự phát triển mạnh mẽ của Starlink do Elon Musk dẫn đầu và các mạng internet vệ tinh khác. Đây là bước tiến lớn trong nỗ lực củng cố chủ quyền số và an ninh thông tin của Châu Âu.