Mỗi buổi sáng, chúng ta lướt qua hàng chục email, nhưng không hề hay biết rằng mình đang tự đặt bảo mật vào vòng nguy hiểm. Những cú nhấp chuột tưởng chừng vô hại và các thói quen thường nhật được hình thành qua nhiều năm sử dụng email chính là điều mà tội phạm mạng lợi dụng để thực hiện thành công các cuộc tấn công của chúng. “Thủ Thuật Mới” sẽ phân tích sâu các thói quen này và cung cấp giải pháp, giúp bạn nâng cao an ninh mạng cá nhân và bảo vệ dữ liệu quý giá của mình.
1. URL Rút Gọn Che Giấu Điểm Đến Độc Hại
Các URL rút gọn trông có vẻ vô hại, và những liên kết bit.ly hay tinyurl.com nhỏ bé đó giúp tiết kiệm không gian và trông gọn gàng hơn. Tuy nhiên, vấn đề nằm ở chỗ bạn không thể biết chúng thực sự dẫn đến đâu cho đến khi quá muộn. Tội phạm mạng rất ưa thích các công cụ rút gọn URL bởi chúng giúp che đậy hiệu quả các trang web độc hại. Một liên kết “hữu ích” tuyên bố xác minh tài khoản của bạn có thể chuyển hướng đến một trang đăng nhập giả mạo, được thiết kế tinh vi để đánh cắp thông tin đăng nhập của bạn.
Hầu hết các ứng dụng email đều không hiển thị trước URL rút gọn, khiến bạn hoàn toàn không biết về đích đến. Ngay cả khi di chuột qua các liên kết này, bạn thường chỉ thấy tên miền của dịch vụ rút gọn chứ không phải trang web đích thực.
Trước khi nhấp vào bất kỳ liên kết rút gọn nào, hãy mở rộng nó trước. Bạn có thể sử dụng các công cụ kiểm tra URL để tiết lộ đích đến thực sự một cách an toàn. Sau khi tìm được URL đầy đủ, hãy quét nó bằng VirusTotal hoặc URLVoid để tìm bất kỳ dấu hiệu đáng ngờ nào. Những bước đơn giản này có thể cứu bạn khỏi các cuộc tấn công lừa đảo (phishing) và tải xuống phần mềm độc hại (malware).
Khi nghi ngờ, cách an toàn nhất là truy cập trực tiếp trang web thay vì nhấp vào liên kết trong email. Hầu hết các công ty hợp pháp đều bao gồm địa chỉ trang web đầy đủ của họ trong email. Nếu bạn vẫn thường xuyên nhận được email đáng ngờ, hãy cân nhắc áp dụng các quy tắc để chặn hoàn toàn email lừa đảo khỏi hộp thư đến của mình.
Mặc dù một số dịch vụ rút gọn URL có cung cấp tính năng xem trước, nhưng đừng hoàn toàn dựa vào chúng, vì những kẻ tấn công chuyên nghiệp có thể vượt qua các biện pháp bảo vệ này.
Mô phỏng trình duyệt với liên kết đang được rút gọn, minh họa rủi ro của URL rút gọn trong bảo mật email.
2. Nút “Hủy Đăng Ký” Có Thể Xác Nhận Email Của Bạn Đang Hoạt Động
Trong một số email rác (spam), nút “Hủy đăng ký” (Unsubscribe) ở cuối thường có thể là một cái bẫy. Các công ty hợp pháp sẽ tôn trọng yêu cầu hủy đăng ký, nhưng những kẻ lừa đảo lại sử dụng những cú nhấp chuột này để xác nhận rằng địa chỉ email của bạn đang hoạt động và được theo dõi. Ngay khi bạn nhấp vào, chúng biết rằng đã tìm thấy một người thật, và địa chỉ của bạn sẽ bị đánh dấu là “có giá trị”.
Sự xác nhận này làm cho email của bạn có giá trị hơn trên dark web. Các địa chỉ email đã được xác minh là đang hoạt động sẽ được bán với giá cao hơn cho các tội phạm mạng khác, điều đó có nghĩa là bạn sẽ nhận được nhiều thư rác, các nỗ lực lừa đảo và các mối đe dọa bảo mật tiềm ẩn hơn nữa.
Một số liên kết hủy đăng ký không chỉ xác nhận địa chỉ của bạn mà còn chuyển hướng đến các trang web độc hại hoặc tự động tải phần mềm độc hại xuống thiết bị của bạn. Vì vậy, nếu bạn đang “chìm ngập” trong những email không mong muốn, đừng nhấp vào “Hủy đăng ký”, mà hãy đánh dấu email đó là thư rác và chặn người gửi.
Hãy tin vào trực giác của bạn—nếu một email có vẻ đáng ngờ, những liên kết hủy đăng ký đó có lẽ không phải để giúp bạn. Đối với các bản tin hợp pháp mà bạn đã đăng ký, có những cách an toàn hơn để hủy đăng ký mà không đặt bạn vào rủi ro.
Người dùng iPhone thực hiện hủy đăng ký từ email rác, cảnh báo về nguy hiểm của nút unsubscribe giả mạo.
3. Hình Ảnh Tự Động Tải Tiết Lộ Nhiều Thông Tin Hơn Bạn Nghĩ
Hầu hết các ứng dụng email đều tự động tải hình ảnh khi bạn mở tin nhắn. Điều này có vẻ vô hại, nhưng thực tế lại không phải vậy.
Người gửi có thể nhúng các “pixel theo dõi email” siêu nhỏ (kích thước 1×1 pixel) vào trong những hình ảnh đó. Các pixel này sẽ báo cáo lại cho người gửi ngay khi chúng được tải. Những pixel này có thể tiết lộ thời điểm bạn mở email, thiết bị bạn đã sử dụng, vị trí gần đúng của bạn, và thậm chí cả địa chỉ IP của bạn.
Các công ty marketing sử dụng dữ liệu này để xây dựng hồ sơ chi tiết về thói quen của bạn. Tuy nhiên, tội phạm mạng lại lợi dụng cùng công nghệ này cho các mục đích nguy hiểm hơn, chẳng hạn như xác nhận các mục tiêu đang hoạt động và thu thập thông tin tình báo cho các cuộc tấn công trong tương lai.
Một số hình ảnh độc hại còn vượt xa mục đích theo dõi. Chúng có thể khai thác các lỗ hổng trong phần mềm xử lý hình ảnh hoặc chuyển hướng đến các trang web nguy hiểm khi được nhấp vào.
Nếu bạn muốn sự tiện lợi mà không phải đánh đổi quyền riêng tư, các tiện ích mở rộng trình duyệt như Email Privacy Protector có thể chặn các pixel theo dõi trong khi vẫn hiển thị hình ảnh. “Thủ Thuật Mới” cũng khuyến nghị bạn áp dụng các phương pháp đơn giản khác để chặn hoàn toàn các pixel theo dõi email.
Có một sự đánh đổi giữa tiện lợi và quyền riêng tư, nhưng việc hiểu rõ những gì đang xảy ra đằng sau những hình ảnh tự động tải đó sẽ giúp bạn đưa ra những quyết định sáng suốt.
4. Tệp Đính Kèm Cần Xác Minh Kỹ Lưỡng Trước Khi Mở
Tệp đính kèm email là phương pháp ưa thích của tội phạm mạng để phát tán phần mềm độc hại, và chúng ngày càng trở nên tinh vi hơn trong việc che giấu các mối đe dọa. Một tệp “invoice.pdf” có thể thực chất là “invoice.pdf.exe”—một tệp thực thi độc hại giả dạng tài liệu. Những tiện ích mở rộng kép này khai thác cài đặt mặc định của Windows là ẩn phần mở rộng tệp, làm cho các tệp nguy hiểm xuất hiện vô hại thoạt nhìn.
Ngay cả các loại tệp trông có vẻ hợp pháp cũng có thể chứa đựng các mối đe dọa. Tội phạm mạng thường sử dụng các loại tệp EXE và PDF để ẩn virus, biến các tài liệu hàng ngày thành những “con ngựa thành Troy” cài đặt phần mềm độc hại khi được mở.
Đừng quên xác minh bất kỳ tệp đính kèm nào có vẻ đáng ngờ trước khi mở chúng. Nếu có thể, hãy xác minh người gửi thông qua một kênh liên lạc riêng biệt. Ngoài ra, bạn nên chạy quét virus để phát hiện và tránh các tệp đính kèm độc hại.
Kiểm tra kỹ các loại tệp bằng cách bật hiển thị phần mở rộng tệp trong Windows để bạn có thể phát hiện các tiện ích mở rộng kép đáng ngờ. Chúng tôi luôn cố gắng cảnh giác với các tệp thực thi (.exe, .bat, .scr) và tài liệu có macro (.docm, .xlsm) từ các nguồn không xác định.
Khi nghi ngờ, hãy tải các tệp đính kèm đáng ngờ lên các công cụ quét virus trực tuyến trước khi mở chúng trên máy tính của bạn. Phần mềm diệt virus cung cấp một lớp bảo vệ bổ sung, nhưng sự cảnh giác của con người vẫn là lá chắn mạnh nhất chống lại các cuộc tấn công dựa trên tệp đính kèm.
Bảo mật email không đòi hỏi sự hoang tưởng; nó chỉ đòi hỏi nhận thức. Những thói quen tưởng chừng vô hại này đã lừa hàng triệu người, nhưng việc nhận ra chúng sẽ giúp bạn đi trước một bước. Hãy dành một chút thời gian để suy nghĩ trước khi nhấp chuột, và những quyết định chỉ trong tích tắc đó sẽ bảo vệ bạn khỏi các mối đe dọa an ninh mạng.
Hãy chia sẻ những kinh nghiệm hoặc thói quen bảo mật email của bạn trong phần bình luận bên dưới, và đừng quên khám phá các bài viết khác của “Thủ Thuật Mới” về an ninh mạng để bảo vệ bản thân tốt hơn trong thế giới số!