Lừa đảo qua mạng (phát âm là câu cá) là một cuộc tấn công nhằm đánh cắp tiền hoặc danh tính của bạn bằng cách khiến bạn tiết lộ thông tin cá nhân -- như số thẻ tín dụng, thông tin ngân hàng hoặc mật khẩu -- trên các trang web giả mạo là hợp pháp. Bọn tội phạm trên mạng thường giả mạo là bạn bè, người quen hoặc các công ty danh tiếng trong tin nhắn giả, trong đó chứa liên kết đến trang web lừa đảo.
Chọn các tiêu đề bên dưới để biết thêm thông tin
Tìm hiểu cách phát hiện ra thư lừa đảo qua mạng
Lừa đảo qua mạng là một hình thức phạm tội phổ biến trên mạng nhờ tính hiệu quả của nó. Bọn tội phạm trên mạng đã và đang thành công trong việc sử dụng email, tin nhắn văn bản và tin nhắn trực tiếp trên mạng xã hội hoặc trong trò chơi điện tử để khiến mọi người trả lời kèm theo thông tin cá nhân của họ. Cách bảo vệ tốt nhất là phải ý thức và biết điều gì sẽ xảy ra.
Dưới đây là một số cách để nhận biết một email lừa đảo qua mạng:
Lời kêu gọi hành động khẩn cấp hoặc mối đe dọa - Hãy cảnh giác với email và tin nhắn Teams tuyên bố rằng bạn phải bấm, gọi hoặc mở tệp đính kèm ngay lập tức. Thông thường, họ sẽ yêu cầu rằng bạn phải hành động ngay bây giờ để nhận phần thưởng hoặc tránh bị phạt. Tạo cảm giác khẩn cấp sai lầm là một thủ thuật thường gặp của các cuộc tấn công lừa đảo và lừa đảo. Họ làm điều đó để bạn không phải suy nghĩ quá nhiều về nó hoặc tham khảo ý kiến của một cố vấn đáng tin cậy, người có thể cảnh báo bạn.
Mẹo
Bất cứ khi nào bạn nhìn thấy một thông báo kêu gọi hành động ngay, hãy dành một lát, tạm dừng và xem xét cẩn thận thư. Bạn có chắc chắn đó là thật không? Hãy chậm lại và an toàn.
Người gửi lần đầu, không thường xuyên hoặc người gửi được đánh dấu [Bên ngoài] - Mặc dù không có gì kỳ lạ khi nhận được email hoặc tin nhắn Teams từ người nào đó lần đầu tiên, đặc biệt nếu họ ở bên ngoài tổ chức của bạn, nhưng đây có thể là dấu hiệu của hành vi lừa đảo qua mạng. Hãy chậm lại và cẩn thận hơn vào những thời điểm này. Khi bạn nhận được email hoặc tin nhắn Teams từ ai đó mà bạn không nhận ra hoặc ai đó được Outlook hoặc Teams xác định là người gửi mới, hãy dành chút thời gian kiểm tra cẩn thận hơn bằng cách sử dụng một số thước dưới đây.
Chính tả và ngữ pháp không đúng - Các công ty và tổ chức chuyên nghiệp thường có một đội ngũ biên tập và viết để đảm bảo khách hàng nhận được nội dung chuyên nghiệp, chất lượng cao. Nếu một email có lỗi chính tả hoặc lỗi ngữ pháp rõ ràng, thì đó có thể là một vụ lừa đảo. Những lỗi này đôi khi là kết quả của việc dịch vụng về từ một ngôn ngữ nước ngoài và đôi khi chúng được cố tình để né tránh các bộ lọc cố gắng chặn những cuộc tấn công này.
Lời chào chung chung - Một tổ chức làm việc với bạn nên biết tên bạn và ngày nay, việc cá nhân hóa email trở nên dễ dàng. Nếu email bắt đầu bằng một câu "Kính thưa ông, thưa bà" chung chung, đó là dấu hiệu cảnh báo rằng email đó có thể không thực sự là ngân hàng hoặc trang web mua sắm của bạn.
Tên miền email không khớp - Nếu email tự xưng là từ một công ty danh tiếng, như Microsoft hoặc ngân hàng của bạn, nhưng email lại được gửi từ một tên miền email khác như Gmail.com hoặc microsoftsupport.ru đó có thể lừa đảo. Ngoài ra, hãy cẩn thận với các lỗi chính tả rất tinh tế của tên miền hợp pháp. Giống như micros0ft.com trong đó chữ "o" thứ hai đã được thay thế bằng 0 hoặc rnicrosoft.com, trong đó "m" đã được thay thế bằng "r" và "n". Đây là những thủ đoạn phổ biến của những kẻ lừa đảo.
Outlook hiển thị biểu ngữ cho bạn thông báo rằng chúng tôi không thể xác minh người gửi - Outlook sẽ hiển thị biểu ngữ này cho bạn khi có nội dung nào đó trong tiêu đề email đáng ngờ. Có thể là email không xác thực được bằng các tiêu chuẩn internet được chấp nhận rộng rãi. Có thể trường Từ có thể có giá trị sai lệch so với tiêu chuẩn ngành để xuyên tạc người gửi thực sự và đánh lừa máy chủ email. Dù đó là gì, bạn cũng nên duy trì thận trọng với nội dung email.
Liên kết đáng ngờ hoặc tệp đính kèm không mong muốn - Nếu bạn nghi ngờ một email hoặc tin nhắn trong Teams là trò lừa đảo, đừng mở bất kỳ liên kết hoặc tệp đính kèm nào mà bạn nhìn thấy. Thay vào đó, hãy di chuột qua liên kết nhưng không bấm vào liên kết. Hãy xem địa chỉ bật lên khi bạn di chuột qua liên kết. Tự hỏi liệu địa chỉ đó có khớp với liên kết đã được nhập trong thư không. Trong ví dụ sau, việc để chuột lên liên kết cho thấy địa chỉ web thực sự trong hộp có nền vàng. Chuỗi số đó không có vẻ gì là một địa chỉ web của công ty.
Mẹo
Trên Android, nhấn và giữ liên kết để nhận được trang thuộc tính sẽ tiết lộ đích thực của liên kết. Trên iOS, hãy thực hiện điều mà Apple gọi là "Nhẹ, nhấn lâu".
Bọn tội phạm trên mạng cũng có thể cám dỗ bạn truy cập các trang web giả bằng các phương pháp khác, chẳng hạn như tin nhắn văn bản hoặc cuộc gọi điện thoại. Nếu bạn cảm thấy bị đe dọa hoặc bị áp lực, có thể đã đến lúc cúp máy, tìm số điện thoại của cơ sở và gọi lại khi đầu óc minh mẫn. Bọn tội phạm tinh vi trên mạng lập ra các trung tâm cuộc gọi để tự động quay số hoặc nhắn tin qua số điện thoại tới những mục tiêu tiềm năng. Các tin nhắn này thường bao gồm lời nhắc khiến bạn nhập mã PIN hoặc một số loại thông tin cá nhân khác.
Để biết thêm thông tin, hãy xem Cách phát hiện lừa đảo "đơn đặt hàng giả".
Lưu ý
- Bạn là người quản trị hoặc chuyên gia CNTT?
- Nếu vậy, bạn nên lưu ý rằng các nỗ lực lừa đảo qua mạng có thể đang nhắm mục tiêu vào người dùng Teams của bạn. Hành động. Tìm hiểu thêm về những việc cần làm với nó ở đây.
- Nếu bạn có đăng ký Microsoft 365 với Tính năng Chống Mối đe dọa Nâng cao, bạn có thể bật tính năng Chống lừa đảo qua mạng ATP để giúp bảo vệ người dùng của mình. Tìm hiểu thêm
Nếu bạn nhận được email hoặc tin nhắn lừa đảo qua mạng trong Teams
- Không bao giờ bấm vào bất kỳ liên kết hoặc tệp đính kèm nào trong email hoặc tin nhắn Teams đáng ngờ. Nếu bạn nhận được thư khả nghi từ một tổ chức và lo lắng thư đó có thể hợp lệ, hãy đi tới trình duyệt web của bạn và mở một tab mới. Sau đó, truy nhập website của tổ chức từ mục yêu thích đã lưu của bạn hoặc thông qua tìm kiếm trên web. Nói chuyện với họ bằng số điện thoại chính thức hoặc email từ trang web của họ. Gọi cho tổ chức bằng cách sử dụng số điện thoại ghi ở mặt sau thẻ thành viên, được in trên hóa đơn hoặc bản tuyên bố, hoặc bạn tìm thấy trên trang web chính thức của tổ chức.
- Nếu tin nhắn khả nghi có vẻ đến từ một người bạn biết, hãy liên hệ với người đó qua một phương tiện khác , chẳng hạn như qua tin nhắn văn bản hoặc cuộc gọi điện thoại để xác nhận.
- Báo cáo tin nhắn (xem bên dưới).
- Xóa thư (Delete it).
Cách báo cáo lừa đảo qua mạng
- Microsoft 365 Outlook và Outlook.com - Với thư đáng ngờ đã chọn, hãy chọn Báo cáo báo > cáo lừa đảo từ dải băng. Đây là cách nhanh nhất để báo cáo thư, loại bỏ nó khỏi Hộp thư đến của bạn và cải thiện bộ lọc của chúng tôi để bạn nhận được ít thư như vậy hơn trong tương lai. Để biết thêm thông tin, hãy xem Báo cáo lừa đảo qua mạng.
- Tin nhắn Teams - Nếu bạn đang ở trong Microsoft Teams, hãy di chuột qua tin nhắn độc hại mà không chọn nó, rồi chọn Tùy chọn > khác Tác vụ > khác Báo cáo tin nhắn này. Khi được yêu cầu 'Báo cáo thư này', hãy chọn tùy chọn Nguy cơ bảo mật - Thư rác, lừa đảo, nội dung độc hại được chọn, rồi chọn Báo cáo. Bấm vào nút Báo cáo .
Nếu bạn nhìn thấy dấu hiệu lừa đảo và nghi ngờ một tin nhắn, thì tốt hơn là phòng bệnh hơn chữa bệnh. Hãy báo cáo!
Lưu ý
Nếu bạn sử dụng một máy khách email khác với Outlook, hãy đưa thư lừa đảo qua mạng này vào dưới dạng tệp đính kèm trong email mới gửi đến phish@office365.microsoft.com. Không chuyển tiếp email đáng ngờ; Chúng tôi cần email gốc dưới dạng phần đính kèm để có thể kiểm tra các tiêu đề thư.
Nếu bạn đang truy cập một trang web khả nghi:
Khi bạn đang ở trên một trang web khả nghi trong Microsoft Edge, hãy chọn Cài đặt và hơn thế nữa (...)ở góc trên bên phải của cửa sổ, sau đó đến Trợ giúp và phản hồi>Báo cáo trang web không an toàn. Hoặc bấm vào đây.
Mẹo
ALT+F sẽ mở menu Cài đặt và Xem thêm .
Để biết thêm thông tin, hãy xem Duyệt web an toàn trong Microsoft Edge.
Phải làm gì nếu bạn cho rằng bạn đã lừa đảo thành công
Nếu bạn nghi ngờ rằng mình có thể đã vô tình rơi vào một cuộc tấn công lừa đảo qua mạng, có một số điều bạn nên làm.
- Trong khi nó còn mới mẻ trong tâm trí bạn, hãy viết ra càng nhiều chi tiết về cuộc tấn công càng tốt. Cụ thể, hãy cố gắng ghi chú bất kỳ thông tin nào như tên người dùng, số tài khoản hoặc mật khẩu bạn có thể đã chia sẻ và nơi xảy ra cuộc tấn công, chẳng hạn như trong Teams hoặc Outlook.
- Thay đổi ngay mật khẩu trên tất cả các tài khoản bị ảnh hưởng và bất kỳ nơi nào khác mà bạn có thể sử dụng cùng một mật khẩu. Khi thay đổi mật khẩu, bạn nên tạo mật khẩu duy nhất cho từng tài khoản và có thể muốn xem mục Tạo và sử dụng mật khẩu mạnh.
- Xác nhận rằng bạn đã bật xác thực đa yếu tố (còn gọi là kiểm chứng hai bước) cho mọi tài khoản bạn có thể. Xem xác thực đa yếu tố là gì?
- Nếu cuộc tấn công này ảnh hưởng đến tài khoản cơ quan hoặc trường học của bạn, bạn nên thông báo cho nhân viên hỗ trợ CNTT tại cơ quan hoặc trường học của bạn về cuộc tấn công có thể xảy ra. Nếu bạn đã chia sẻ thông tin về thẻ tín dụng hoặc tài khoản ngân hàng của mình, bạn cũng có thể muốn liên hệ với các công ty đó để cảnh báo họ về gian lận tiềm ẩn.
- Nếu bạn bị mất tiền hoặc là nạn nhân của hành vi trộm cắp danh tính, đừng ngần ngại, hãy báo cáo cho cơ quan thực thi pháp luật địa phương. Các chi tiết ở bước 1 sẽ rất hữu ích với họ.
Xem thêm
Chìa khóa giúp bạn làm được mọi thứ - bảo mật các thiết bị và tài khoản của bạn
Phần mềm độc hại có thể lây nhiễm vào máy tính của bạn như thế nào