Thư giả mạo không thuyết phục - nó khiến bạn vội
Một tin nhắn giả mạo được xây quanh một hành động. Không phải "đọc rồi suy nghĩ", mà là "bấm vào đây ngay". Mọi thứ khác chỉ là lớp vỏ: biểu trưng, chữ ký, địa chỉ người gửi trông như thật. Lớp vỏ có đúng một mục đích: để bạn không dừng lại ngay từ giây đầu tiên.
Chúng chọn những điều vốn có thể là thật: kiện hàng của bạn bị kẹt, gói đăng ký không được gia hạn, hoặc ai đó đã đăng nhập vào tài khoản của bạn từ một thành phố khác. Cách cuối hiệu quả nhất - nó tự giải thích cả lý do bạn phải vội lẫn lý do bạn sắp bị hỏi mật khẩu. Lo lắng thu hẹp sự chú ý: thay vì kiểm tra địa chỉ trang, bạn chỉ kiểm tra xem tài khoản có ổn không.
Theo các báo cáo của Verizon, với những người mắc bẫy, thời gian từ lúc mở thư đến lúc nhập dữ liệu thường dưới một phút. Đây không phải chuyện thiếu chú ý. Trong một phút, sự nghi ngờ đơn giản là chưa kịp xuất hiện - nó đến muộn hơn, khi trang đã gửi dữ liệu đi.
Lập danh sách. Địa chỉ được lấy từ các vụ rò rỉ và hồ sơ công khai. Càng biết chính xác bạn dùng những dịch vụ nào, cái cớ càng đáng tin.
Sao chép trang đăng nhập. Họ sao chép toàn bộ bố cục trang thật, chỉ đổi địa chỉ - thường thành địa chỉ tương tự, thêm một chữ cái hoặc dùng đuôi tên miền khác.
Gửi cái cớ. Thư hoặc SMS chỉ có một liên kết và thời hạn: xác nhận trong vòng một ngày, nếu không quyền truy cập sẽ bị khóa.
Chuyển tiếp ngay lập tức. Các bộ công cụ hiện đại hoạt động như máy chủ trung gian: mật khẩu và mã SMS được gửi ngay đến trang thật khi chúng còn hiệu lực. Vì vậy, chỉ mã dùng một lần thôi không cứu được bạn.
Bám trụ. Bên trong tài khoản, họ thay đổi cách khôi phục hoặc thiết lập chuyển tiếp thư để quay lại ngay cả khi bạn đổi mật khẩu.
Vì sao chỉ một số dịch vụ bị mạo danh
Kẻ tấn công cần một thương hiệu mà bạn chắc chắn có tài khoản, cùng một cái cớ không cần giải thích. Vì vậy, danh sách các thương hiệu bị mạo danh ngắn và hầu như không đổi. Theo các báo cáo của APWG, tỷ lệ xấp xỉ như sau - các nhóm dẫn đầu đổi chỗ theo từng quý, nhưng danh sách vẫn vậy:
Phần còn lại là giao hàng, dịch vụ công, cửa hàng: chúng được dùng theo mùa, khi cái cớ tự nó đã đáng tin. Điều này cũng cho thấy nhận ra lừa đảo giả mạo qua thiết kế vụng về là một chiến lược tệ. Bản sao được dựng từ trang thật, còn nội dung ngày càng được viết không một lỗi.
Cách an toàn hơn để kiểm tra cảnh báo về tài khoản là gì?
Vì sao mã SMS dùng một lần không luôn chặn được lừa đảo giả mạo?
Nguồn
- Theo các báo cáo APWG Phishing Activity Trends và Verizon Data Breach Investigations Report
Tiếp theo trong loạt bài “Tội phạm mạng”
2 bài viết đọc đầy đủ trên trang web, thêm 3 bài trong ứng dụng
