Hầu hết các dịch vụ ngày nay trước khi có thể sử dụng người dùng đều phải phải đăng nhập và đa phần ứng dụng sẽ yêu cầu cung cấp tên, địa chỉ, số điện thoại, email… cho đến những thông tin nhạy cảm hơn như số tài khoản tín dụng cá nhân. Sẽ rất nguy hiểm nếu những thông tin kể trên lọt vào tay tin tặc.
Theo các chuyên gia bảo mật, người dùng cần thực hiện những bước cần thiết để có thể bảo vệ danh tính cũng như dữ liệu bảo mật nhạy cảm ngay từ bây giờ để tránh những hành vi lừa đảo trực tuyến:
1. Sử dụng mật khẩu dài, mạnh và duy nhất cho mỗi trang web hay mỗi ứng dụng. Để tiện lợi hơn, bạn hãy sử dụng trình quản lý mật khẩu để lưu trữ và không sợ quên.
2. Thay đổi mật khẩu ngay lập tức bất kì lúc nào nếu bạn nhận tin nhắn có ai đang cố truy cập tài khoản của bạn.
3. Sử dụng xác thực 2 lớp bảo mật, nếu được hãy để xác thực qua tin nhắn trên điện thoại.
4. Không click vào bất kì liên kết hoặc văn bản trong email nếu chưa xác thực.
5. Hãy cẩn thận về về việc chia sẻ quá mức chi tiết về thông tin cá nhân hoặc tài chính trên các trang mạng xã hội.
6. Chỉ tải xuống các ứng dụng trên điện thoại trên các cửa hàng chính thức như Apple App Store hoặc Google Play.
7. Không đăng nhập bất kì thông tin ngân hàng, ví điện tử, email,... trên Wifi công cộng mà không sử dụng VPN.
8. Đầu tư vào phần mềm diệt Virus từ nhà cung cấp đáng tin cậy cho cả máy tính lẫn điện thoại.
9. Xóa các ứng dụng không cần thiết trên di động, để đảm bảo hacker không thể tận dụng lỗ hỏng từ các ứng dụng.
10. Luôn mở cập nhật phiên bản mới trên các ứng dụng để đảm bảo được sửa lỗi bảo mật thường xuyên.
11. Tạo các tab lưu trữ trên trình duyệt để truy cập nhanh vào các trang tài chính, tài khoản ngân hàng để xử lý nhanh nhất các vấn đề phát sinh.
12. Ngay lập tức thông báo cho các tổ chức quản lý tài chính, ngân hàng khi tiền trong tài khoản bị mất không rõ nguyên do.
Được biết, theo thông tin từ Trend Micro, trong năm 2018 đã có đến 50.642 nạn nhân được ghi nhận đã mắc bẫy lừa đảo từ Internet, theo thống kê tổng hợp thì số tiền lừa đảo lên đến 148,8 triệu USD, chỉ tính riêng tại Mỹ.
Thực chất, khi điều tra sâu hơn thì các chuyên gia bảo mật phát hiện đây chỉ là phần nổi của “tảng băng trôi”, nhiều nạn nhân quyết định không tố cáo và con số thiệt hại từ hành vi lừa đảo trên internet có thể lên đến hơn 100 triệu USD nữa và hầu hết những nạn nhân đều xuất phát từ việc mua sắm online trên thiết bị không được bảo mật.
Một số cách thường được hacker chọn để đánh cắp thông tin:
- Giả mạo một email gửi đến bạn như từ một tổ chức chính thức, công ty bảo hiểm, nhà cung cấp dịch vụ,...
- Khởi tạo các cuộc tấn công tự động, bằng cách sử dụng thông tin đăng nhập của bạn chúng đã trộm được, hoặc sử dụng công cụ dò mật mã để vào tài khoản có password dễ đoán.
- Khai thác trực tiếp các lỗ hỏng từ trang web bạn truy cập hòng mục đích chiếm quyền điểu khiển tại trang web đó.
- Lây nhiễm mã độc từ các ứng dụng trên điện thoại và khi chấp nhận tải xuống, bạn sẽ trở thành nạn nhân tiếp theo.
- Ăn cắp dữ liệu thông tin đăng nhập khi bạn sử dụng Wifi công cộng. Ví dụ: Người dùng đăng nhập vào ngân hàng bằng mạng Wifi miễn phí do các hacker tạo nên, chỉ trong 1 thao tác đăng nhập, chúng đã có toàn bộ thông tin của bạn.