SlideShare a Scribd company logo
1 of 10
Phishing
NGUYỄN AN TÀI
Tấn công giả mạo (thuật ngữ gốc tiếng Anh: phishing), là một hành vi giả mạo ác ý nhằm lấy được
các thông tin nhạy cảm như tên người dùng, mật khẩu và các chi tiết thẻ tín dụng bằng cách giả
dạng thành một chủ thể tin cậy trong một giao dịch điện tử. Các giao dịch thường dùng để đánh lừa
những người dùng ít đa nghi là các giao dịch có vẻ xuất phát từ các website xã hội phổ biến, các
trung tâm chi trả trực tuyến hoặc các quản trị mạng. Tấn công giả mạo thường được thực hiện
qua thư điện tử hoặc tin nhắn nhanh[4], và hay yêu cầu người dùng nhập thông tin vào một website
giả mạo gần như giống hệt với website thật. Ngay cả khi có sử dụng chứng thực máy chủ, có khi
vẫn phải cần vài kĩ năng phức tạp mới xác định được website là giả mạo. Tấn công giả mạo là một
đơn cử của những kĩ thuật lừa đảo qua mạng (social engineering) nhằm đánh lừa người dùng,và
khai thác sự bất tiện hiện nay của công nghệ bảo mật web.
HƯỚNG DẪN PHÁT HIỆN THƯ GIẢ MẠO
Phát hiện thư giả mạo
1. Khi xem nguồn gốc chi tiết của thư điện tử, địa chỉ hòm thư “Return-Path” không trùng
với địa chỉ hòm thư người gửi đến (From). Hầu hết các thư điện tử đều có hai địa chỉ này
trùng nhau.
2. Địa chỉ IP của máy chủ gửi thư không trùng với địa chỉ IP của hệ thống thư điện tử thật
nơi bị giả mạo là gửi thư điện tử. Hiện nay, các địa chỉ IP giả mạo này thường có nguồn gốc
từ nước ngoài trong khi địa chi IP các hệ thống thường có địa chỉ IP trong nước.
Hướng dẫn hiển thị tiêu đề của thư điện tử
1. Phần mềm Microsoft Outlook 2010 và các phiên bản mới hơn:
Kích đúp vào tin nhắn để mở ra cửa sổ mới. Từ thanh công cụ -> tab Message -> kích vào ô nhỏ có hình mũi tên trong
khung Tags hoặc Options
Phần mềm Microsoft Outlook các phiên bản trước 2010:
Kích phải vào tin nhắn muốn hiển thị và chọn Message Options
Mozilla Thunderbird
Trên menu chọn View | Headers | All .
• Ngoài ra có thể sử dụng một số trang web trực tuyến để kiểm tra
email đó là thật hay giả :
• MailTester http://mailtester.com/
• Free Email Verifier http://verify-email.org/
Sau khi xác định được mail giả mạo thì cho vào danh sách lọc mail black list
hoặc thông báo IT chặn trên server mail
Thiết lập môi trường an toàn
1./Đảm bảo an toàn khi truy cập hòm thư điện tử bằng trình duyệt web
Khi truy cập hòm thư điện tử bằng trình duyệt web người dùng cần thực hiện các nguyên tắc sau:
- Không chạy nội dung động trong email.
- Không tự động tải ảnh hay thông tin từ xa khi mở email.
- Quét virus ngay khi tải tệp tin đính kèm về máy tính.
- Không sử dụng chế độ tự động lưu trữ mật khẩu.
- Tuyệt đối không lưu trữ mật khẩu trong trình duyệt hay phần mềm trên máy tính công cộng. Nên sử dụng chế độ
private browser của trình duyệt để không lưu lại các thông tin và dữ liệu truy cập cá nhân.
2./Đảm bảo an toàn khi truy cập hòm thư điện tử bằng Mail Client
Cấu hình các tính năng bảo mật của Mail client
- Cấm tự động hiển thị nội dung và tải hình ảnh từ xa.
- Kích hoạt tính năng cảnh báo email lừa đảo.
- Chuyển thư rác vào hộp thư rác và tự động xoá sau 14 ngày.
- Cài đặt ứng dụng phát hiện và diệt mã độc, thực hiện kiểm tra toàn bộ thư điện tử và tệp tin đính kèm ngay khi được
tải về.
Hướng dẫn sử dụng trình duyệt ở chế độ private browser
Các trình duyệt cung cấp sẵn chế độ private cho người sử dụng. Khi dùng ở chế độ này thì history và cache sẽ được
xoá ngay khi người dùng thoát ra.
E.1 Trình duyệt Chrome:
Người dùng nhấn vào biểu tượng "Customize and control Google Chrome"
ở phía trên bên phải trình duyệt và lựa chọn "New Incognito Windows"( Mở cửa sổ ẩn danh mới):
Trình duyệt FireFox:
Người dùng mở FireFox và lựa chọn "File -> New Private Windows"
Trình duyệt Internet Explorer:
Người dùng IE có thể mở trình duyệt private bằng cách chọn "Safety ->
InPrivate Browsing" hoặc tổ hợp phím "Ctrl + Shift + P":

More Related Content

What's hot

Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảothach28
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...Nguyen Anh
 
Hdsd cài đặt đầu ghi hình escort xem camera qua mạng
Hdsd cài đặt đầu ghi hình escort xem camera qua mạngHdsd cài đặt đầu ghi hình escort xem camera qua mạng
Hdsd cài đặt đầu ghi hình escort xem camera qua mạngVi Tính Hoàng Nam
 

What's hot (6)

Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
Athena tuần 4
Athena tuần 4Athena tuần 4
Athena tuần 4
 
Athena tuần 5
Athena tuần 5Athena tuần 5
Athena tuần 5
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
 
Báo cáo tuần 4
Báo cáo tuần 4Báo cáo tuần 4
Báo cáo tuần 4
 
Hdsd cài đặt đầu ghi hình escort xem camera qua mạng
Hdsd cài đặt đầu ghi hình escort xem camera qua mạngHdsd cài đặt đầu ghi hình escort xem camera qua mạng
Hdsd cài đặt đầu ghi hình escort xem camera qua mạng
 

Similar to một chút kiến thức về mail Phishing

Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Teo Tony
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Teo Tony
 
tai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attttai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc atttNguyen Xuan Quang
 
Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024markha82
 
ATBM an toan thong tin.pdf
ATBM an toan thong tin.pdfATBM an toan thong tin.pdf
ATBM an toan thong tin.pdfAnhTrnhThLan
 
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bảnModule6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bảntiennd67
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwarethanglx
 
Chương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfChương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfdong55
 
Bai giangbai22
Bai giangbai22Bai giangbai22
Bai giangbai22Bich Tuyen
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn SángĐàm Văn Sáng
 
Chương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạngChương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạngHoa Le
 
Baiviet veinternet
Baiviet veinternetBaiviet veinternet
Baiviet veinternetstephanfunny
 
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐT
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐTThương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐT
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐTShare Tai Lieu
 
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...Share Tài Liệu Đại Học
 
Bc attt t01_th03
Bc attt t01_th03Bc attt t01_th03
Bc attt t01_th03tronghai9
 

Similar to một chút kiến thức về mail Phishing (20)

Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
 
tai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attttai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attt
 
Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024
 
ATBM an toan thong tin.pdf
ATBM an toan thong tin.pdfATBM an toan thong tin.pdf
ATBM an toan thong tin.pdf
 
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bảnModule6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bản
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomware
 
Chương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfChương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdf
 
Bai22 tiet2
Bai22 tiet2Bai22 tiet2
Bai22 tiet2
 
Bai giangbai22
Bai giangbai22Bai giangbai22
Bai giangbai22
 
Bai 8
Bai 8Bai 8
Bai 8
 
K37.103.529 tim hieu ve email
K37.103.529 tim hieu ve emailK37.103.529 tim hieu ve email
K37.103.529 tim hieu ve email
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn Sáng
 
Chương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạngChương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạng
 
Baiviet veinternet
Baiviet veinternetBaiviet veinternet
Baiviet veinternet
 
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐT
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐTThương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐT
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong TMĐT
 
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...
Thương mại điện tử - Chương 4: Rủi ro và phòng tránh rủi ro trong thương mại ...
 
Bai giang bai 22
Bai giang bai 22Bai giang bai 22
Bai giang bai 22
 
Bc attt t01_th03
Bc attt t01_th03Bc attt t01_th03
Bc attt t01_th03
 
Bai 22_Tin 10
Bai 22_Tin 10Bai 22_Tin 10
Bai 22_Tin 10
 

More from Tai Nguyen An

Bao cao ERP: tai chinh - ke toan
Bao cao ERP: tai chinh - ke toanBao cao ERP: tai chinh - ke toan
Bao cao ERP: tai chinh - ke toanTai Nguyen An
 
Bao cao ERP SCM: mua hang, kho hamg, ton kho,..
Bao cao ERP SCM: mua hang, kho hamg, ton kho,..Bao cao ERP SCM: mua hang, kho hamg, ton kho,..
Bao cao ERP SCM: mua hang, kho hamg, ton kho,..Tai Nguyen An
 
Một ít kiến thức về module sale trên ERP
Một ít kiến thức về module sale trên ERPMột ít kiến thức về module sale trên ERP
Một ít kiến thức về module sale trên ERPTai Nguyen An
 
Một ít kiến thức về hrm trên ERP
Một ít kiến thức về hrm trên ERPMột ít kiến thức về hrm trên ERP
Một ít kiến thức về hrm trên ERPTai Nguyen An
 
kiến thức về mail Spam
kiến thức về mail Spamkiến thức về mail Spam
kiến thức về mail SpamTai Nguyen An
 

More from Tai Nguyen An (10)

baocao.pptx
baocao.pptxbaocao.pptx
baocao.pptx
 
denghi.pptx
denghi.pptxdenghi.pptx
denghi.pptx
 
python3.pptx
python3.pptxpython3.pptx
python3.pptx
 
Bao cao ERP
Bao cao ERP Bao cao ERP
Bao cao ERP
 
Bao cao ERP: tai chinh - ke toan
Bao cao ERP: tai chinh - ke toanBao cao ERP: tai chinh - ke toan
Bao cao ERP: tai chinh - ke toan
 
Bao cao ERP SCM: mua hang, kho hamg, ton kho,..
Bao cao ERP SCM: mua hang, kho hamg, ton kho,..Bao cao ERP SCM: mua hang, kho hamg, ton kho,..
Bao cao ERP SCM: mua hang, kho hamg, ton kho,..
 
Một ít kiến thức về module sale trên ERP
Một ít kiến thức về module sale trên ERPMột ít kiến thức về module sale trên ERP
Một ít kiến thức về module sale trên ERP
 
Một ít kiến thức về hrm trên ERP
Một ít kiến thức về hrm trên ERPMột ít kiến thức về hrm trên ERP
Một ít kiến thức về hrm trên ERP
 
kiến thức về mail Spam
kiến thức về mail Spamkiến thức về mail Spam
kiến thức về mail Spam
 
Thuyet trinh sap b1
Thuyet trinh sap b1Thuyet trinh sap b1
Thuyet trinh sap b1
 

một chút kiến thức về mail Phishing

  • 2. Tấn công giả mạo (thuật ngữ gốc tiếng Anh: phishing), là một hành vi giả mạo ác ý nhằm lấy được các thông tin nhạy cảm như tên người dùng, mật khẩu và các chi tiết thẻ tín dụng bằng cách giả dạng thành một chủ thể tin cậy trong một giao dịch điện tử. Các giao dịch thường dùng để đánh lừa những người dùng ít đa nghi là các giao dịch có vẻ xuất phát từ các website xã hội phổ biến, các trung tâm chi trả trực tuyến hoặc các quản trị mạng. Tấn công giả mạo thường được thực hiện qua thư điện tử hoặc tin nhắn nhanh[4], và hay yêu cầu người dùng nhập thông tin vào một website giả mạo gần như giống hệt với website thật. Ngay cả khi có sử dụng chứng thực máy chủ, có khi vẫn phải cần vài kĩ năng phức tạp mới xác định được website là giả mạo. Tấn công giả mạo là một đơn cử của những kĩ thuật lừa đảo qua mạng (social engineering) nhằm đánh lừa người dùng,và khai thác sự bất tiện hiện nay của công nghệ bảo mật web.
  • 3. HƯỚNG DẪN PHÁT HIỆN THƯ GIẢ MẠO Phát hiện thư giả mạo 1. Khi xem nguồn gốc chi tiết của thư điện tử, địa chỉ hòm thư “Return-Path” không trùng với địa chỉ hòm thư người gửi đến (From). Hầu hết các thư điện tử đều có hai địa chỉ này trùng nhau. 2. Địa chỉ IP của máy chủ gửi thư không trùng với địa chỉ IP của hệ thống thư điện tử thật nơi bị giả mạo là gửi thư điện tử. Hiện nay, các địa chỉ IP giả mạo này thường có nguồn gốc từ nước ngoài trong khi địa chi IP các hệ thống thường có địa chỉ IP trong nước.
  • 4.
  • 5. Hướng dẫn hiển thị tiêu đề của thư điện tử 1. Phần mềm Microsoft Outlook 2010 và các phiên bản mới hơn: Kích đúp vào tin nhắn để mở ra cửa sổ mới. Từ thanh công cụ -> tab Message -> kích vào ô nhỏ có hình mũi tên trong khung Tags hoặc Options Phần mềm Microsoft Outlook các phiên bản trước 2010: Kích phải vào tin nhắn muốn hiển thị và chọn Message Options Mozilla Thunderbird Trên menu chọn View | Headers | All .
  • 6. • Ngoài ra có thể sử dụng một số trang web trực tuyến để kiểm tra email đó là thật hay giả : • MailTester http://mailtester.com/ • Free Email Verifier http://verify-email.org/ Sau khi xác định được mail giả mạo thì cho vào danh sách lọc mail black list hoặc thông báo IT chặn trên server mail
  • 7. Thiết lập môi trường an toàn 1./Đảm bảo an toàn khi truy cập hòm thư điện tử bằng trình duyệt web Khi truy cập hòm thư điện tử bằng trình duyệt web người dùng cần thực hiện các nguyên tắc sau: - Không chạy nội dung động trong email. - Không tự động tải ảnh hay thông tin từ xa khi mở email. - Quét virus ngay khi tải tệp tin đính kèm về máy tính. - Không sử dụng chế độ tự động lưu trữ mật khẩu. - Tuyệt đối không lưu trữ mật khẩu trong trình duyệt hay phần mềm trên máy tính công cộng. Nên sử dụng chế độ private browser của trình duyệt để không lưu lại các thông tin và dữ liệu truy cập cá nhân. 2./Đảm bảo an toàn khi truy cập hòm thư điện tử bằng Mail Client Cấu hình các tính năng bảo mật của Mail client - Cấm tự động hiển thị nội dung và tải hình ảnh từ xa. - Kích hoạt tính năng cảnh báo email lừa đảo. - Chuyển thư rác vào hộp thư rác và tự động xoá sau 14 ngày. - Cài đặt ứng dụng phát hiện và diệt mã độc, thực hiện kiểm tra toàn bộ thư điện tử và tệp tin đính kèm ngay khi được tải về.
  • 8. Hướng dẫn sử dụng trình duyệt ở chế độ private browser Các trình duyệt cung cấp sẵn chế độ private cho người sử dụng. Khi dùng ở chế độ này thì history và cache sẽ được xoá ngay khi người dùng thoát ra. E.1 Trình duyệt Chrome: Người dùng nhấn vào biểu tượng "Customize and control Google Chrome" ở phía trên bên phải trình duyệt và lựa chọn "New Incognito Windows"( Mở cửa sổ ẩn danh mới):
  • 9. Trình duyệt FireFox: Người dùng mở FireFox và lựa chọn "File -> New Private Windows"
  • 10. Trình duyệt Internet Explorer: Người dùng IE có thể mở trình duyệt private bằng cách chọn "Safety -> InPrivate Browsing" hoặc tổ hợp phím "Ctrl + Shift + P":