Nếu người dùng đột nhiên nhận được cuộc gọi nói rằng họ là thành viên trong gia đình và nói rằng họ đang rất cần tiền. Người dùng nên cảnh giác bởi giọng nói thường không giống nhau. Nếu nghe thấy giọng lạ, người dùng cần thận trọng và có thể tiếp tục nghe từ đầu dây bên kia. Khi đó, người dùng có thể nhận ra giọng của người lạ sẽ rất khẩn khoản và họ sẽ hướng dẫn cách gửi tiền cho họ ngay lập tức.
Ngay sau khi cúp máy, người dùng hãy gọi lại đến số của người đó từ danh bạ của mình để xác minh trực tiếp xem có phải họ vừa gọi cho mình hay không.
Ngoài ra, hãy gọi lại đến số mà người lạ vừa gọi đến, nếu không thể kết nối cuộc gọi hoặc gọi mà không bắt máy thì chính xác đó là kẻ lừa đảo mạo danh.
Nhiều nơi công cộng có sẵn dây sạc cho người dùng. Tuy nhiên, những kẻ lừa đảo thường thiết lập các ki-ốt giả ở những nơi công cộng để đánh lừa người dùng. Tại đầu nhận của dây có thể được kết nối với máy tính để tin tặc truy cập vào thiết bị của người dùng và thậm chí cài đặt phần mềm độc hại.
Rất khó để phân biệt trạm sạc giả với trạm thật và đó là lý do tại sao người dùng nên tránh sử dụng chúng ở nơi công cộng.
Nhiều tin tặc có thể giả mạo Wifi công cộng để đánh cắp thông tin cá nhân của người dùng. Vì thế, người dùng nên sử dụng giải pháp VPN để dữ liệu không thể đọc được khi được gửi trên mạng công cộng. Người dùng cũng có thể chuyển vùng ẩn danh trên internet để hạn chế việc lịch sử web bị theo dõi.
Đa số người dùng đều sử dụng mật khẩu dễ đoán, dễ nhớ và sử dụng chung một mật khẩu trên nhiều tài khoản của mình. Điều đó dẫn đến việc tin tặc dễ dàng đánh cắp mật khẩu gây rò rỉ hàng loạt tài khoản. Người dùng không nên tạo mật khẩu dễ dàng và không được lưu mật khẩu vào sổ ghi chú của điện thoại, nên sử dụng ứng dụng quản lý mật khẩu.
Ứng dụng này không chỉ giúp tạo mật khẩu mạnh cho người dùng mà còn lưu trữ tất cả trong cơ sở dữ liệu được mã hóa. Mật khẩu duy nhất người dùng cần nhớ là mật khẩu mở khóa cơ sở dữ liệu.
Tin tặc thường sẽ sử dụng các cookie đã lưu để truy cập vào thiết bị của người dùng nếu không tìm thấy mật khẩu của người dùng. Bởi cookie lưu trữ nhiều thông tin cá nhân như thông tin chi tiết ngân hàng của người dùng, điều mà tin tặc có thể sử dụng để thực hiện các giao dịch bất chính.
Tin tặc cũng có thể theo dõi người dùng trực tuyến và một khi chúng biết người dùng truy cập trang web nào, chúng sẽ gửi email hoặc tin nhắn lừa đảo tới họ.
Những email này có vẻ như được gửi từ một dịch vụ mà người dùng đang sử dụng và yêu cầu họ cung cấp thêm chi tiết thông tin cá nhân. Nhiều người có thể bị lừa khi cung cấp thông tin chi tiết và đó là cách những kẻ lừa đảo đánh cắp tiền của người dùng. Đó là lý do tại sao người dùng nên dọn dẹp trình duyệt thường xuyên và không bao giờ sử dụng tính năng ghi nhớ mật khẩu của tôi.
Rất nhiều ứng dụng được tạo bởi các nguồn chưa được xác minh có thể gây ra các mối đe dọa lớn cho thiết bị của người dùng. Mối đe dọa đầu tiên là mã độc, vì một ứng dụng chưa được xác minh không phải lúc nào cũng được hệ thống bảo mật trên điện thoại kiểm tra.
Ngoài ra, nhiều ứng dụng giả mạo được tạo ra trông giống hệt như ứng dụng thật và tìm cách xâm nhập vào thiết bị của người dùng để lấy cắp tiền. Điều duy nhất họ sẽ yêu cầu là chi tiết đăng nhập và sau khi người dùng gửi đi, tin tặc sẽ có quyền truy cập vào thiết bị của bạn.
Nếu điện thoại của người dùng bị đánh cắp hoặc bị mất, hãy ứng dụng lệnh xóa từ xa để có thể xóa tất cả dữ liệu cá nhân, phòng khi rơi vào tay kẻ xấu. Không chỉ vậy, những ứng dụng này có thể ngăn kẻ trộm khôi phục các tệp đã xóa, đồng thời đưa điện thoại về cài đặt gốc. Tuy nhiên, điện thoại cần được bật và kết nối với mạng và quá trình xóa có thể gặp trục trặc nếu điện thoại ở chế độ trên máy bay hoặc không có kết nối.
Điều nguy hiểm và phổ biến nhất có thể xảy ra là tin tặc có thể truy cập vào thông tin cá nhân của người dùng nếu thiết bị của họ cho phép kết nối Bluetooth. Chúng cũng có thể phát tán phần mềm độc hại trên thiết bị của người dùng, khiến người dùng không thể sử dụng được.
Tất cả các thiết bị sử dụng Windows, iOS, Android và Linux đều có thể bị ảnh hưởng nếu chế độ Bluetooth luôn được bật. Vì thế, người dùng cần cẩn thận khi bật chế độ Bluetooth, chỉ nên dùng khi thực sự cần.
Nguyễn Chân
18:00 | 27/01/2022
13:00 | 22/09/2022
14:00 | 04/07/2022
13:00 | 05/09/2022
15:03 | 28/02/2017
11:00 | 11/11/2022
14:34 | 04/07/2009
10:00 | 09/02/2023
10:00 | 15/02/2023
Phần mềm diệt virus (antivirus) là một trong những giải pháp bảo mật được sử dụng phổ biến, nhằm ngăn chặn tin tặc xâm nhập vào hệ thống. Tuy nhiên, hiện nay tin tặc đã phát triển các kỹ thuật để qua mặt các giải pháp antivirus và giành quyền truy cập vào các hệ thống được bảo vệ. Những kỹ thuật này được sử dụng trong các công cụ lẩn tránh giải pháp antivirus sẵn có dưới dạng công cụ mã nguồn mở mà tin tặc có thể dễ dàng sở hữu và sử dụng để xâm nhập hệ thống máy tính có trang bị chương trình antivirus.
09:00 | 09/01/2023
Trojan phần cứng (Hardware Trojan - HT) là một biến thể của thiết kế IC nguyên bản (sạch, tin cậy) bị cổ ý chèn thêm các linh kiện vào IC để cho phép truy cập hoặc làm thay đổi thông tin lưu trữ (xử lý) ở bên trong chip. Các HT không chỉ là đe dọa lý thuyết an toàn mà còn trở thành phương tiện tấn công tiềm ẩn, đặc biệt đối với các mạch tạo số ngẫu nhiên, giữ vai trò quan trọng trong các hoạt động xử lý bảo mật và an toàn thông tin. Bộ tạo số ngẫu nhiên (True Random Number Generator - TRNG) được dùng làm điểm khởi đầu để sinh ra các khóa mật mã nhằm bảo đảm tính tin cậy cho các phép toán trong hệ mật. Vì vậy, TRNG là mục tiêu hấp dẫn đối với tấn công cố ý bằng HT. Bài báo áp dụng phương pháp tạo số ngẫu nhiên thực TRNG, thiết kế T4RNG (Trojan for Random Number Generators) làm suy giảm chất lượng các số ngẫu nhiên ở đầu ra của bộ tạo, mô tả các đặc tính của Trojan T4RNG và đưa ra kết quả thống kê phát hiện ra Trojan này dựa vào công cụ đánh giá AIS-31[2] và NIST SP-22 [3].
10:00 | 15/12/2022
Mark Russinovich, Giám đốc công nghệ của Microsoft Azure, cho biết rằng các nhà phát triển nên tránh sử dụng ngôn ngữ lập trình C hoặc C++ trong các dự án mới vì lo ngại về bảo mật và độ tin cậy và khuyến nghị nên sử dụng ngôn ngữ Rust.
15:00 | 27/06/2022
Trong thập kỷ qua, các hệ thống giám sát và bảo mật video đã phát triển được một chặng đường dài, nhờ vào sự phổ biến của giao thức Internet (IP) và Internet vạn vật. Gửi và nhận dữ liệu trực tiếp qua Internet và cung cấp các tính năng nâng cao như cảm biến chuyển động, lưu trữ đám mây, phân tích video và thông báo tự động, các hệ thống này cung cấp sự bảo vệ đáng tin cậy cho các cơ sở sản xuất và công nghiệp, tổ chức, doanh nghiệp…
Trong phần I của bài báo, nhóm tác giả đã trình bày về các phương pháp mã hóa dữ liệu lưu trữ, trong đó tập trung về giải pháp mã hóa phân vùng bằng dm-crypt và LUKS trên máy tính nhúng, cụ thể là Raspberry Pi. Với những ưu điểm của việc thiết kế module dưới dạng tách rời, trong phần II này, nhóm tác giả sẽ trình bày cách xây dựng module Kuznyechik trong chuẩn mật mã GOST R34.12-2015 trên Raspberry Pi, từ đó xây dựng một phần mềm mã hóa phân vùng lưu trữ video từ camera sử dụng thuật toán mật mã mới tích hợp.
16:00 | 27/07/2023
Để bảo vệ thông tin dữ liệu được an toàn và tránh bị truy cập trái phép, mã hóa là một trong những cách thức hiệu quả nhất đảm bảo dữ liệu không thể đọc/ghi được, ngay cả trong trường hợp bị xâm phạm. Trong số 1 (065) 2022 của Tạp chí An toàn thông tin đã hướng dẫn về cách mã hóa ổ đĩa cứng sử dụng Bitlocker. Tuy nhiên, với người dùng phiên bản Windows 10 Home thì giải pháp này lại không được hỗ trợ. Bài viết sau sẽ giới thiệu đến độc giả VeraCrypt, một công cụ mã hóa miễn phí đa nền tảng với khả năng hỗ trợ nhiều thuật toán mật mã và hàm băm, cho phép người dùng mã hóa các tệp tin, phân vùng hệ thống và tạo ổ đĩa ảo mã hóa với tùy chọn phù hợp.
15:00 | 03/09/2023