Một số cách phòng tránh nguy cơ tấn công máy tính
Ngu
ồn : quantrimang.com
Symantec Việt Nam vừa đưa ra một số hướng dẫn cho người dùng trong
nước để xử lý các nguy cơ về bảo mật máy tính, như đánh cắp thông tin cá
nhân, lừa đảo (phishing) và mạng máy tính ma (botnet) trong bối cảnh các
mối đe dọa và thiệt hại do tấn công máy tính ngày càng gia tăng.
Mạng máy tính ma
Botnet là gì?
Bots là những con robots (người máy) trên mạng lẻn vào máy tính, đặc biệt là
những chiếc máy không được bảo v
ệ hoặc hệ thống an ninh yếu, biến chúng
thành những chiếc máy tính ma. Một chiếc máy tính ma có thể tấn công và biến
những chiếc máy tính khác thành máy tính ma và cuối cùng, chúng tập hợp
thành một đội quân hùng hậu.
Ai kiểm soát botnet?
Botmaster (kẻ làm chủ/nắm giữ bot) sẽ kiểm soát mạng máy tính ma botnet.
Botmaster có thể làm sập các trang web với dữ liệu, bản sao và ăn cắp phần
mềm. Botmaster cũng cho những kẻ xấu trên Internet khác thuê đội quân máy
tính ma của mình, và trong thực tế, 40% lượng thư rác (spam) xuất phát từ
mạng máy tính ma Botnets. Theo thống kê, có khoảng 320 triệu email rác mỗi
ngày.
Cách thức hoạt động
Botmaster có thể ghi lại việc gõ phím của bạn. Nói cách khác, mỗi khi bạ
mà ta hay gọi là "Thế giới ngầm của tội
phạm mạng"! Thế giới ngầm tội phạm mạng bán những đồ ăn cắp như thông tin
thẻ tín dụng, tài khoản ngân hàng, thông tin cá nhân, mật khẩu, PINS, và giờ đây
có thể bán cả con ng
ười bạn!
Nền kinh tế ngầm vận hành như thế nào?
Trước tiên, kẻ xấu ăn cắp những thông tin như thông tin cá nhân, tài khoản ngân
hàng, thông tin thẻ tín dụng. Chúng bán tất cả những thông tin này trong thế giới
ngầm của tội phạm mạng. Chúng sử dụng các loại virus Trojans, làm giả những
trang web lừa đảo, và được sự hỗ trợ đắc lực của những máy tính trong mạng
máy tính ma (zombie botnet) để ăn c
ắp những thông tin riêng tư của bạn. Sau
đó, chúng được rao bán! Tài khoản ngân hàng là loại hàng hóa đặc biệt phố biến
trong thế giới ngầm này. Tài khoản ngân hàng của bạn chỉ đáng giá vài bảng, vài
đô-la Mỹ hoặc thậm chí vài trăm đô-la, thì nó có thể bị bán đi trong vòng 15 giây.
Trong khi đó, số thẻ tín dụng được rao bán với giá 150 bảng hoặc vài trăm đô-la.
Bạn cũng không thể đóng cửa thị trường ngầ
m này được bởi những máy chủ
liên tục được di chuyển. Trong thế giới ngầm tội phạm mạng, kẻ xấu ở khắp mọi
nơi; kẻ trộm, môi giới, kẻ rửa tiền, và chúng liên kết với nhau để thực hiện những
hành động phi pháp đối với bạn. Do vậy, hãy cảnh giác!
Đừng bao giờ mở bất kỳ một thư điện tử nào mà bạn không biế
t.
Tấn công lừa đảo (phishing)
- Để ý đến đường liên kết (URL) khi bạn truy cập. Nếu URL có tên khác với tên
của công ty bạn biết, ĐỪNG NHẤP CHUỘT VÀO NÓ!
- Để con trỏ chuột trên đường link, nó sẽ hiện rõ địa chỉ web thực. N
ếu địa chỉ đó
không giống với tên của một công ty thích hợp, ĐỪNG NHẤP CHUỘT VÀO NÓ!
- Lưu ý việc viết sai lỗi chính tả. Nếu bức thư điện tử có nhiều lỗi chính tả, trông
không chuyên nghiệp, ĐỪNG NHẤP CHUỘT VÀO NÓ!