Lừa đảo qua email có đủ mọi hình thức và quy mô. Một số quá lộ liễu đến mức buồn cười - chẳng hề có nỗ lực nào để ngụy trang đó là lừa đảo.
Nhưng đừng nghĩ tất cả đều như vậy. Các trò lừa đảo qua email dường như ngày càng tinh vi và sáng tạo hơn. Đây là kiểu mà ngay cả một người thuộc gen Z rất rành máy tính, lớn lên cùng chiếc iPad, cũng phải nhìn kỹ lần nữa mới nhận ra. Nếu chúng không quá hiểm hóc, có khi bạn còn phải lùi lại một bước để thán phục cách tiếp cận đó. Chúng tôi sẽ chỉ cho bạn cách nhận biết phishing và các trò lừa đảo qua email phổ biến khác, cũng như cách phòng tránh chúng.
Một thoáng nhìn lại quá khứ
Nhiều người trong chúng ta còn nhớ những ngày đầu tiên của các trò lừa đảo qua email—những ngày tươi đẹp khi chúng ta vừa ngây thơ hơn, nhưng cũng ít tin email hơn. Khi nhận được một email lừa đảo, chúng ta đọc nó với sự tò mò khó hiểu, cố tìm xem tại sao người gửi lại nghĩ rằng chúng ta là đúng người để nhờ giúp đỡ.
Ai còn nhớ The Spanish Prisoner không? Một người bất hạnh rất giàu có, tuyệt vọng cần chúng ta giúp trả tiền chuộc để ông ta được ra khỏi tù. Điều thú vị là trò lừa đảo này thực ra có trước cả email, bắt nguồn từ đầu thế kỷ 19. Rõ ràng là có một tay lướt Internet lập dị nào đó đã quyết định số hóa nó.
Ngày nay, các trò lừa đảo qua email tận dụng tốt hơn nhiều những thế mạnh của định dạng kỹ thuật số. Không giống một số trò lừa đảo OG, chúng khai thác những lợi thế mà Internet đã mang lại qua nhiều năm — như khả năng xử lý thanh toán trực tuyến dễ dàng, sự phụ thuộc ngày càng tăng vào email cho những liên lạc quan trọng nhất của chúng ta, và sự phát triển của mạng xã hội, chỉ để kể vài ví dụ.
Dấu hiệu của lừa đảo ngay từ đầu
Trước khi xem kỹ hơn các loại lừa đảo qua email khác nhau, chúng tôi sẽ chia sẻ một số quy tắc chung mà bạn có thể áp dụng để giúp nhận diện email lừa đảo/spam — bởi vì tất cả chúng đều có những yếu tố chung — người gửi, dòng tiêu đề, nội dung thư, và có lẽ quan trọng nhất là nhu cầu được đọc và được tin.
Tên công ty/người gửi
Hãy chú ý:
Lỗi chính tả hoặc cách viết thương hiệu không chính xác — Paypal so với PayPal.
Điều gì đó có vẻ mô tả quá mức hoặc khó xảy ra — AA Car Emergency so với AA.
Các công ty mà bạn không mua sắm/giao dịch — Một thông báo từ Barclays trong khi bạn giao dịch ngân hàng với Lloyds.
Bất cứ điều gì có vẻ kỳ lạ — Từ ký hiệu và tên công ty kỳ quặc, đến khoảng cách bất thường — đôi khi có điều gì đó ở người gửi khiến bạn cảm thấy không ổn.
Địa chỉ email người gửi
Hãy chú ý:
Địa chỉ email không phù hợp — Điều gì đó không khớp với tên công ty.
Địa chỉ nhái — Một địa chỉ được thiết kế để trông giống công ty thật. Đây có thể là tên miền (@paypalcare.com) hoặc TLD (@paypal.club).
Lỗi— Lỗi chính tả hoặc các điểm bất thường khác trong địa chỉ.
Dòng tiêu đề
Hãy chú ý:
Các cụm từ được thiết kế để tạo cảm giác khẩn cấp — ‘Cảnh báo: Thông báo thanh toán cuối cùng’.
Ngôn ngữ hứa hẹn quá mức — ‘Kiếm £1000 trong năm phút’.
Ngôn ngữ kích thích phản ứng cảm xúc mạnh — ‘Bạn được tuyển rồi! Bắt đầu vào ngày mai!’
Lỗi chính tả — Những kẻ lừa đảo không nổi tiếng vì ngữ pháp tốt.
Lạm dụng dấu câu hoặc emoji — Rất ít công ty thật sử dụng những thứ này.
Sự xuất hiện của ‘Re’ — Có thể được dùng để gợi ý rằng bạn đã trả lời trước đó dù thực tế chưa hề.
Nút bấm và tệp đính kèm— Luôn tránh nhấp vào nút hoặc tải xuống tệp đính kèm trong các email đáng ngờ.
Nội dung thư
Hãy chú ý:
Những lời hứa khó tin— Tương tự như phiên bản ở dòng tiêu đề, nhưng phần nội dung thư có nhiều chỗ hơn để triển khai, tạo cơ hội khiến lời nói dối trở nên thuyết phục hơn.
Lời kêu gọi hành động nhằm lấy thông tin cá nhân — Đặc biệt là địa chỉ hoặc thông tin thẻ.
Nhắc đến những điều bạn không nhớ— Từ các sự kiện đến những dịch vụ bạn chưa từng nhận
Mạo danh— Ai đó tự nhận là bạn bè hoặc người thân, nhưng cách nói chuyện không giống họ.
Giờ bạn đã có một số kiến thức nền về cách những kẻ lừa đảo có thể thao túng các phần khác nhau của email, hãy cùng xem xét các ví dụ cụ thể.
Phần mềm độc hại
Với nhiều người, các cuộc tấn công bằng phần mềm độc hại có lẽ là loại email nguy hiểm đầu tiên mà chúng ta thực sự sợ. Hồi đó, có lẽ chúng ta chỉ gọi chúng là virus email. Mở ra là màn hình đen. Trò chơi kết thúc. Đại loại vậy.
Trên thực tế, phần mềm độc hại bao trùm rất nhiều kiểu tấn công ác ý — và thành thật mà nói, một số trong đó còn đáng sợ hơn nhiều so với việc máy tính chết nhanh chóng.
Theo dõi thao tác gõ phím? Ngốn CPU của bạn mà bạn không hề hay biết? Theo dõi bạn? Ép quảng cáo đáng ngờ bật lên mỗi năm phút? Đúng vậy, phần mềm độc hại bao gồm rất nhiều chương trình nhỏ tự cài vào máy tính của bạn mà bạn không hề biết, và chức năng của chúng trải dài từ những trò của kẻ thích phá phách đến tội phạm thực thụ. Chúng rất khó phát hiện và thường khó loại bỏ — đó là nếu bạn biết chúng đang ở đó.
Cách phát hiện phần mềm độc hại
Nếu bạn đang gặp bất kỳ triệu chứng nào được liệt kê ở trên, rất có thể đó là phần mềm độc hại. Nó có thể đến từ email — nhưng không nhất thiết. Còn có những cách khác để các chương trình này tự cài vào máy tính của bạn — tải xuống, website đáng ngờ, và thậm chí cả thiết bị phần cứng độc hại. Nếu bạn từng nhặt được một USB ngoài đường, đừng thử xem bên trong có gì.
Tự bảo vệ mình khỏi phần mềm độc hại
Có thể là nói điều hiển nhiên, nhưng hãy thử phần mềm phát hiện phần mềm độc hại. Nhưng hãy chọn thứ gì đó uy tín.
Nếu bạn Google cách ngăn ngừa phần mềm độc hại ngay từ đầu, lời khuyên hàng đầu là cài phần mềm chống virus. Cá nhân tôi không biết ai còn làm điều này kể từ cuối những năm 2010, nhưng tôi là ai mà dám phản bác toàn bộ tri thức nhân loại và kinh nghiệm đại chúng được đồng nhất hóa thành một câu trả lời một dòng từ Gemini, được trả về chỉ trong một phần củaphần giây?
Nói vậy thôi, khả năng bảo vệ trước mối đe dọa mà các hệ điều hành cung cấp nhìn chung đã tốt hơn nhiều so với những ngày đầu, đặc biệt là Windows thường xuyên cập nhật để chống lại các mối đe dọa, nhưng quan trọng hơn là rất nhiều phần mềm email đang làm việc đó thay chúng ta, bằng cách lọc các email đáng ngờ trước khi chúng đến được với chúng ta.
Bạn nên tìm một nhà cung cấp email quảng bá khả năng bảo vệ tốt trước phần mềm độc hại và quét email trước khi chúng đến tay bạn. Điều này đặc biệt hữu ích khi nói đến việc tránh các cuộc tấn công tâm lý (và chúng ta sẽ nói đến điều đó ngay sau đây).
Nếu nói về bảo vệ thay vì phòng ngừa, thì việc duy trì sao lưu thường xuyên là một ý hay, phòng trường hợp bạn bị dính một trong những cuộc tấn công này. Cá nhân tôi khuyên dùng thứ gì đó như Mega Sync, thứ sẽ cập nhật mỗi khi bạn nhấn lưu một tệp.
Phishing
Ngày nay, có lẽ loại lừa đảo qua email mà bạn dễ gặp nhất là phishing. Tại sao? Bởi vì giống như một giai điệu bắt tai hay mùi hương mùa xuân, tất cả chúng ta đều dễ bị cuốn hút bởi nó. Nhưng làm thế nào để bạn nhận diện phishing?
Các cuộc tấn công phishing hiệu quả nhờ tính linh hoạt của chúng. Đôi khi không khó để phát hiện phishing. Chúng có thể là bất cứ thứ gì: đúng nghĩa là bất cứ điều gì khiến ai đó nhập dữ liệu cá nhân của họ. Hãy nghĩ đến bất kỳ lý do nào khiến bạn có thể cảm thấy buộc phải chia sẻ dữ liệu cá nhân hoặc gửi tiền cho ai đó, và nó đều có thể trở thành một email phishing.
Dưới đây chỉ là một vài ví dụ, và hãy nhớ rằng chìa khóa của phishing là tất cả những email này trông như thật, nhưng lại là giả:
Thông báo đặt lại mật khẩu.
Điền thông tin ngân hàng còn thiếu.
Hoàn tất địa chỉ bưu chính của bạn để kích hoạt giao hàng.
Gia hạn gói đăng ký của bạn.
Bạn là người chiến thắng cuộc thi!
Một người bạn đang cần giúp đỡ.
Thông báo hoàn thuế.
Kêu gọi quyên góp từ thiện.
Nếu bạn chưa từng thấy một trò phishing, thì bạn có thật sự là một “con cá” không? Chúng phổ biến đến mức khó mà tưởng tượng email mà không có chúng. Nhưng có nhiều hơn một cách để “câu cá”…
Spear phishing và whaling
Spear phishing và whaling nhắm vào những cá nhân cụ thể, thường với chiến thuật quyết liệt hơn.
Spear phishing sử dụng hiểu biết cá nhân, thường được thu thập từ nhiều nguồn, để tạo ra những email thuyết phục hơn. Vì được viết dựa trên thông tin cá nhân, nó có thể nhắc đến bạn bè thật, tình huống thật, hoặc thậm chí mạo danh ngân hàng (v.v.) một cách thuyết phục hơn. Nếu bạn nghĩ điều này khó xảy ra với mình, hãy nhớ rằng hầu hết mọi người có nhiều thông tin công khai trên mạng hơn họ nhận ra.
Nếu ai đó giả làm bạn của bạn và nhắc đến một sự kiện rất cụ thể mà cả hai cùng tham dự cách đây một thập kỷ, tại sao bạn lại không tin? Có thể phải một lúc sau bạn mới nhớ ra rằng mình đã đăng rất chi tiết về chuyện đó trên Facebook và bài đăng đó được công khai. Khi họ hỏi vay tiền, có lẽ bạn sẽ giúp một tay.
Tất cả chúng ta đều dễ bị spear phishing, điều này khiến nó nguy hiểm hơn những trò lừa đảo lộ liễu hơn. Một điểm may mắn là mức độ nghiên cứu cần thiết để thực hiện thành công một vụ spear phishing khiến hầu hết kẻ lừa đảo nản lòng. Chúng dễ đánh cược hơn vào một email hàng loạt mà ít người phản hồi hơn. Nhưng liệu đó có phải là nơi AI sẽ tham gia trong tương lai không? Chúng ta cần luôn cảnh giác.
Whaling
Vậy, whaling là gì? Thực ra, trên nhiều phương diện, một cuộc tấn công whaling gần như giống hệt spear phishing, nhưng nhắm cụ thể vào những cá nhân có giá trị tài sản ròng cao, như CEO.
Thực tế đáng buồn là địa vị của họ vừa khiến họ trở thành mục tiêu đáng để đầu tư thời gian hơn, vừa có những yếu tố khác (như sự giàu có, trách nhiệm, thiếu thời gian và mạng lưới liên hệ lớn) tạo ra nhiều điểm yếu tiềm năng để khai thác. Ví dụ, có lẽ kẻ lừa đảo chỉ cần thuyết phục một PA hoặc thư ký rằng họ có sự chấp thuận của CEO. Vì vậy, có vẻ như whaling trong môi trường thương mại luôn là điều xấu.
Cách bảo vệ trước spear phishing và whaling
Ngoài những gì được liệt kê trong hướng dẫn chung ở trên, bạn cũng nên thiết lập bộ lọc spam mạnh. Yếu tố con người thực sự là nơi các email phishing phát huy tác dụng. Nếu phần mềm độc hại là một mánh đơn giản, thì ở một mức độ nào đó, phishing đòi hỏi chúng ta phải tiếp tay. Rốt cuộc, chính chúng ta phải tự trao thông tin của mình đi. Như chúng ta đã thảo luận, nó làm điều này bằng cách đánh vào phản ứng cảm xúc của chúng ta.
Vì vậy, đảm bảo rằng chúng ta không bao giờ tiếp xúc với nó ngay từ đầu là cách mạnh nhất để chống lại nó. Bộ lọc spam tìm kiếm nhiều yếu tố khi đánh giá một email mà con người chúng ta không thể làm được. Chúng đối chiếu với danh sách đen, các mẫu hành vi đã biết, và thậm chí cả một phương pháp gọi là lọc Bayesian. Phương pháp này so sánh nội dung email với email spam đã biết và email hợp pháp để tính xác suất nó là spam. Ngoài ra, các bộ lọc spam tốt sẽ tính đến những gì người dùng khác đánh dấu là spam, tạo nên cái gọi là vòng phản hồi người dùng.
Email doanh nghiệp bị xâm phạm

Hơi khác với mọi thứ chúng ta đã xem xét cho đến nay, trường hợp này đến từ góc độ ngược lại — ý tưởng rằng một tài khoản email hợp pháp đã bị xâm phạm. Nó không nhất thiết phải là tài khoản doanh nghiệp, nhưng vì mục đích của mục này, sẽ có một số yếu tố thú vị hơn để bàn nếu ta giả định là như vậy.
Nếu kẻ lừa đảo có thể truy cập trái phép vào một tài khoản email doanh nghiệp, chúng có thể giả làm nhân viên để yêu cầu chuyển tiền, hoặc thậm chí truy cập vào các hệ thống nội bộ khác có thể chứa dữ liệu nhạy cảm.
Việc xâm phạm tài khoản doanh nghiệp cũng khai thác một đặc điểm xã hội khác vốn có ở nhiều doanh nghiệp, đặc biệt là các doanh nghiệp lớn: Không phải mọi nhân viên đều biết tất cả những người còn lại. Điều này, kết hợp với việc mọi người được kỳ vọng phải lịch sự trong môi trường làm việc, khiến những email này có thêm lợi thế so với tài khoản cá nhân.
Cách bảo vệ trước điều này
Đảm bảo tất cả nhân viên sử dụng xác thực hai yếu tố (email 2FA) và chọn mật khẩu mạnh sẽ làm giảm đáng kể nguy cơ tài khoản bị đánh cắp/bị hack. 2FA đảm bảo rằng chủ tài khoản sẽ luôn biết nếu có ai đó cố đột nhập, và mật khẩu mạnh khiến các cuộc tấn công brute-force trở nên khó hơn.
Bạn cũng có thể giảm khả năng phát sinh vấn đề trong tương lai bằng cách vô hiệu hóa ngay các tài khoản của nhân viên rời công ty. Một nghĩa địa các tài khoản không còn dùng đến phủ bụi chỉ là tai nạn chờ xảy ra mà thôi.
Hóa đơn giả
Một trong những chủ đề mà bạn có thể đang nhận ra là việc khai thác những cực điểm cảm xúc khác nhau. Cho đến nay chúng ta đã xem xét nỗi sợ hoặc sự bất cẩn của một CEO và sự thờ ơ được cho là của nhân viên này với nhân viên khác. Giờ hãy thử với sự tức giận.
Ai đó khẳng định bạn nợ họ tiền và yêu cầu hoàn trả ngay lập tức. Họ tức giận, họ nói những điều khiến bạn nghi ngờ chính ký ức của mình, hoặc tạo ra một tình huống mà bạn không thể chắc chắn là không có thật. Sự cay nghiệt và giận dữ tiếp diễn cho đến khi việc trả tiền dường như còn dễ hơn.
Điều này có thể không có vẻ dễ xảy ra với nhiều người trong chúng ta, nhưng có lẽ đó lại là điều tệ nhất ở nó: Rất có thể ‘chúng ta’ không phải mục tiêu của chúng. Thành công của chúng sẽ là những người dễ bị tổn thương. Những người có lẽ thực sự không nhớ, hoặc tin người lạ hơn.
Phòng ngừa
Nếu chúng ta giả định rằng mình sẽ không trả những hóa đơn ngẫu nhiên nhận được qua email, thì có lẽ đây là dịp tốt để gợi ý bạn trò chuyện với những người trong cuộc sống của mình ít kinh nghiệm trực tuyến hơn. Hãy hỏi xem họ có cần giúp nhận diện lừa đảo không, và giải thích rằng chỉ vì ai đó đòi tiền không có nghĩa là yêu cầu của họ là hợp pháp. Suy cho cùng, chúng ta cần chăm sóc lẫn nhau, và không ai muốn thấy ai đó bước thẳng vào một trò lừa đảo quá rõ ràng.
Có những tài nguyên mà bạn có thể hướng dẫn mọi người đến để giúp họ hiểu theo cách thân thiện với người dùng.
Lừa đảo tuyển dụng

Không giống một số loại khác, những trò này có thể khó phát hiện ngay cả với những người dày dạn kinh nghiệm nhất. Một lý do là chúng không tồn tại trong khoảng không riêng của email. Nếu bất kỳ ai trong chúng ta nhận được một email bất ngờ nói rằng mình đã có việc làm, chúng ta sẽ biết ngay đó là spam. Nhưng nếu mọi chuyện không diễn ra như vậy thì sao?
Nếu trò lừa đảo bắt đầu từ một tin tuyển dụng thật trên một trang tìm việc thật thì sao? Bạn đã ứng tuyển vào đó cùng với hàng loạt công việc thật khác, và nó có vẻ khả thi như tất cả những cái còn lại. Vậy thì đây là email mà bạn đang chờ đợi — thậm chí mong ngóng, nữa. Và tương tự spear phishing, điều này tạo ra một cơ hội lừa đảo tinh vi hơn. Bởi vì bạn giờ đây là một người tham gia tự nguyện — ít nhất là lúc đầu.
Nhưng là tham gia vào điều gì? Những trò lừa đảo này có thể có vô số hình thức, nhưng về bản chất, giống như mô hình kim tự tháp ngày xưa, chúng yêu cầu trả tiền trước dưới danh nghĩa chi trả chi phí, mua thiết bị hoặc thậm chí đào tạo cho vị trí — và không điều nào trong số đó là thật. Đôi khi, thậm chí có thể có những người khác trong hệ thống cũng tin là thật, và điều đó có thể tạo cảm giác hợp pháp ở nơi vốn không hề có.
Cách nhận biết lừa đảo tuyển dụng
Có một số dấu hiệu mà bạn có thể chú ý khi ứng tuyển việc làm, có thể cho thấy công việc đó không hợp pháp:
Mức lương phi thực tế — Nếu điều gì đó quá tốt để là thật, thì có lẽ đúng là vậy.
Công việc mơ hồ hoặc khó tin — Liệu có ai thực sự cần hoặc muốn ai đó đảm nhiệm vai trò này không?
Không cần phỏng vấn — Hoặc đưa ra lời mời làm việc quá vội vàng mà không thẩm định kỹ.
Giao tiếp thiếu chuyên nghiệp — Yêu cầu nhiều dữ liệu hơn mức cần thiết.
Công ty thiếu hiện diện trực tuyến — Hoặc một công ty có website trông hơi đáng ngờ. Ảnh stock, đánh giá khó tin, không có nội dung thực — kiểu như vậy.
Tương tự, bạn cũng không muốn loại bỏ những công việc hợp pháp chỉ vì một tin tuyển dụng được làm cẩu thả. Vì vậy, điều chính cần chú ý là bất kỳ ai yêu cầu tiền trước khi bạn bắt đầu. Gần như không có trường hợp nào mà một công việc lại yêu cầu bạn phải trả bất cứ thứ gì trước, chứ chưa nói đến việc làm việc miễn phí.
Dù bạn có chắc chắn đến đâu về quy trình cho tới thời điểm đó, thì ngay khi câu chuyện chuyển sang việc chuyển tiền, hãy yên tâm — đó là lừa đảo.
Lừa đảo tình ái
Có thể nói đây là kiểu thao túng cảm xúc mạnh nhất trong tất cả: cảm giác của chúng ta khi đang yêu.
Tôi có trải nghiệm cá nhân về việc có người trên ứng dụng hẹn hò hỏi vay tiền (đây là nơi loại lừa đảo này có khả năng xảy ra nhất ngày nay). Nó không hiếm như bạn nghĩ đâu — và trong một số trường hợp, chúng ta thậm chí còn khó mà nghĩ về nó như một trò lừa đảo…
Ranh giới nhanh chóng trở nên mờ nhạt khi trái tim bắt đầu lấn át lý trí. Có lẽ một phần trong chúng ta còn nghĩ rằng “có thể mình đang bị lừa thật, nhưng mười bảng thì đáng là bao khi nói đến tình yêu?”. Nhưng người đó có thể dành cả ngày trên ứng dụng hẹn hò. Nếu họ khiến được mười người mỗi ngày quyên góp mười bảng, thì thực ra đó cũng là một mức thu nhập không tệ. Và chắc chắn điều đó được xếp vào lừa đảo.
Cách để không sa vào bẫy tình cảm của lừa đảo tình ái
Có thể nghe như đang làm chuyên gia tư vấn tình cảm, nhưng đừng để trái tim dẫn lối. Nếu lý trí của bạn nói đó là lừa đảo, thì có lẽ đúng là như vậy. Đừng bao giờ đưa tiền cho người mà bạn không biết rõ, dù họ có nói yêu bạn đến đâu. Đó là một sự thật buồn của cuộc sống rằng con người lợi dụng những cảm xúc cực đoan để thao túng.
Lừa đảo trúng thưởng
Có lẽ nhiều người trong chúng ta còn nhớ việc nhận được tờ rơi qua bưu điện nói rằng mình đã trúng xổ số và phải gọi vào một số để nhận giải. Có lẽ việc chuyện này cũng trở thành email là điều khó tránh khỏi.
Không có nhiều điều để nói ở đây mà chưa được đề cập trong các mục khác. Có lẽ chúng ta chỉ cần tạo ra một câu thần chú cho cuộc sống. Nếu email nói rằng bạn đã trúng thưởng, thì bạn chưa trúng thưởng*.
*Trừ khi bạn thực sự trúng thưởng. Nhưng bạn chắc chắn là chưa trúng thưởng đâu. Đừng nghĩ về giải thưởng nữa.
Phòng ngừa
Này, thật sự là bạn, thật sự chưa trúng thưởng đâu. Nếu nhất định muốn thì hãy mua vé số — nhưng hãy nhấn nút spam đó.
Bảo vệ bản thân và người khác
Nói nghiêm túc thì, dù là spam hay lừa đảo, đây thực sự không phải chuyện để cười. Mọi người thực sự bị tổn thương, mất tiền hoặc cảm thấy ngốc nghếch sau đó.
Chúng tôi đã gợi ý một số cách để tự bảo vệ mình, nhưng thực sự thì tất cả quy về ba điều:
Bật càng nhiều lớp bảo mật càng tốt
Dù nhà cung cấp của bạn cung cấp gì, cho dù là 2FA, mật khẩu được tạo tự động hay thậm chí là mã hóa — cứ thiết lập hết. Chúng chỉ khiến tài khoản của bạn khó bị chiếm đoạt hơn một chút.
Chọn nhà cung cấp coi trọng bảo mật
Một nhà cung cấp có phần mềm quản lý spam mạnh mẽ và cập nhật bảo mật thường xuyên có lẽ là hình thức bảo vệ liên tục tốt nhất cho doanh nghiệp của bạn. Hầu hết các trò lừa đảo mà chúng tôi đã nêu đều bắt đầu và kết thúc ở việc quản lý spam. Nếu chúng ta không bao giờ nhìn thấy chúng, thì chúng sẽ không bao giờ là vấn đề.
Luôn cập nhật tình hình
Các trò lừa đảo phishing không ngừng tiến hóa. Chúng nhắm vào bạn, không chỉ hộp thư đến của bạn, vì vậy chính bạn là tuyến phòng thủ tốt nhất của mình.
Bạn có dùng cách nào để tránh mắc bẫy spam và lừa đảo không? Chúng tôi rất muốn nghe chia sẻ của bạn! Hãy để lại suy nghĩ hoặc câu hỏi trong phần bình luận bên dưới
Câu hỏi thường gặp
Phishing về cơ bản là gửi email mạo danh người khác (thường là một công ty) để khiến người nhận thực hiện một hành động. Các hành động này thường liên quan đến việc gửi tiền, thông tin thẻ hoặc dữ liệu nhạy cảm khác.
Whaling nhắm vào một cá nhân cụ thể có giá trị tài sản ròng cao hơn. Chẳng hạn như CEO của một doanh nghiệp hoặc người tương tự. Việc xây dựng một email được thiết kế riêng để nhắm vào một cá nhân được xem là đáng công vì tiềm năng thu được lợi ích lớn hơn.
Nói chung, hãy tìm các địa chỉ email không khớp với công ty mà chúng tự nhận là gửi từ đó, định dạng cẩu thả, lỗi chính tả và các URL được thiết kế để trông giống thật nhưng thực ra không phải (joe@paypal-us.com).
Một bộ lọc thư rác tốt sẽ bảo vệ bạn khỏi hầu hết các mối đe dọa. Email lừa đảo hoạt động bằng cách nhắm vào con người – bằng cách thuyết phục chúng ta rằng chúng là thật. Khi chúng ta hoàn toàn không tiếp xúc với chúng, chúng sẽ không còn là vấn đề.
Điều đó phụ thuộc vào loại lừa đảo và thời điểm bạn nhận ra mình đã trở thành nạn nhân. Nếu bạn đã thanh toán thứ gì đó, hãy liên hệ với ngân hàng của bạn sớm nhất có thể để xem liệu khoản thanh toán có thể được hoàn lại hay không. Nếu bạn đã cung cấp thông tin thẻ, hãy khóa và hủy thẻ bị ảnh hưởng. Không có gì đảm bảo rằng bạn sẽ lấy lại được tiền, nhưng bạn chắc chắn có thể ngăn chặn thiệt hại thêm. Thay đổi mật khẩu cho các tài khoản có khả năng đã bị xâm phạm cũng là một kế hoạch tốt, và nếu bạn nghi ngờ có cuộc tấn công bằng phần mềm độc hại, hãy quét các thiết bị của bạn.
Doanh nghiệp có rủi ro cao hơn theo một nghĩa nào đó – họ có rất nhiều dữ liệu trên hệ thống của mình có thể hữu ích để tấn công người khác. Bằng cách xâm nhập email doanh nghiệp, bạn có thể có được một danh sách gửi thư lớn. Ngoài ra, xét về phishing và whaling, còn có những cơ hội khác nhau. Ví dụ, thực tế là mọi người có thể không đích thân biết tất cả những người đang yêu cầu họ chuyển tiền. Vì vậy, các rủi ro có phần khác biệt và có lẽ cũng rõ rệt hơn.
Đào tạo cơ bản để tất cả nhân viên đều nhận biết được các mối đe dọa qua email trông như thế nào có lẽ là biện pháp phòng ngừa tốt nhất. Tiếp theo là có một nhà cung cấp email doanh nghiệp tốt cung cấp các biện pháp bảo vệ như bộ lọc thư rác, xác thực hai yếu tố và cập nhật mối đe dọa.


Bình luận (2)
Lily Simon
9 thg 8, 2025
Olha Nesen. Product and Marketing Coordinator
13 thg 8, 2025