Lừa đảo qua thư điện tử là một cuộc tấn công có mục tiêu sử dụng thông tin từ mạng xã hội, email công việc và các nguồn khác để thực hiện cuộc tấn công lừa đảo trực tiếp vào một cá nhân.
Spear phishing nguy hiểm hơn mass phishing vì nó sử dụng thông tin cá nhân của bạn (ví dụ: sở thích của bạn) để chiếm được lòng tin của bạn. Kỹ thuật này chủ yếu được tội phạm mạng sử dụng để thu thập thông tin về tổ chức của bạn để chúng có thể khai thác lỗ hổng và gây ra sự gián đoạn tối đa.
Mối đe dọa lớn nhất của lừa đảo qua email là thiệt hại mà nó gây ra cho danh tiếng của doanh nghiệp bạn. Cho dù đó là email giả mạo của CEO yêu cầu thông tin cá nhân, giả mạo nhà cung cấp để có quyền truy cập vào hệ thống của họ hay lừa nhân viên cài đặt phần mềm độc hại vào máy tính của họ, mọi trường hợp lừa đảo qua email đều có thể khiến nhân viên cảm thấy lo lắng và dễ bị tổn thương. Trong một số trường hợp, họ quá xấu hổ khi thừa nhận rằng mình đã bị lừa, điều đó có nghĩa là vấn đề có thể bị bỏ qua và không bị phát hiện trong một thời gian dài.
Làm thế nào để tự bảo vệ mình khỏi lừa đảo qua email?
Spear phishing là một hình thức lừa đảo có chủ đích. Nếu bạn nhận được email từ một người mà bạn hầu như không biết yêu cầu cung cấp thông tin cá nhân nhạy cảm, đừng cung cấp. Những email này thường không được gửi ngẫu nhiên. Người gửi có thể biết người mà họ đang cố lừa đảo, bao gồm thông tin cá nhân và sở thích của họ. Họ thậm chí có thể biết số điện thoại và địa chỉ của họ.
Spear phishing cũng có thể nhắm vào những người trong một tổ chức, chẳng hạn như nhân viên trong một phòng ban cụ thể hoặc giám đốc điều hành công ty. Những kẻ tấn công này thường giả vờ là người mà doanh nghiệp của bạn thường xuyên giao dịch, chẳng hạn như nhà cung cấp hoặc khách hàng. Do đó, bạn nên mở tất cả các loại email một cách thận trọng.
Sau đây là một số bước bạn có thể thực hiện để ngăn chặn lừa đảo qua email:
- Điều quan trọng nhất là nâng cao nhận thức về tấn công mạng và lừa đảo. Các tổ chức cần đảm bảo rằng họ đã tổ chức các chương trình giáo dục và nâng cao nhận thức cho nhân viên, hướng dẫn họ cách phát hiện các liên kết lạ, bảo vệ mật khẩu, sử dụng phương tiện truyền thông xã hội một cách cẩn thận và xác định các email đáng ngờ.
- Để bổ sung nhận thức và giáo dục, hãy đảm bảo sử dụng phần mềm bảo mật email vững chắc. Phần mềm này xác định và chặn các email lừa đảo và các cuộc tấn công mạng khác.
- Cho dù bạn có cảnh giác và thận trọng đến đâu thì vẫn có khả năng bạn sẽ trở thành nạn nhân của nó. Luôn được khuyến nghị tạo bản sao lưu đầy đủ dữ liệu của bạn trong ổ cứng ngoài, USB hoặc lưu trữ đám mây.
- Luôn sử dụng phiên bản phần mềm mới nhất. Tin tặc liên tục cải tiến phương pháp để truy cập bằng cách nào đó, đó là lý do tại sao việc đảm bảo an toàn tối đa bằng cách thường xuyên cập nhật phần mềm và cài đặt các bản vá bảo mật mới là rất quan trọng.