Cách bảo vệ tài khoản giao dịch trực tuyến của bạn | Deriv Blog
Khám phá các mối đe dọa phổ biến có thể ảnh hưởng đến tài khoản giao dịch trực tuyến của bạn và tìm hiểu cách bảo vệ tài khoản an toàn.
Nhóm biên tập Deriv · 25 tháng 8, 2022 · 6 phút đọc

Trong kỷ nguyên số này, tội phạm mạng rất phổ biến và dễ thực hiện. Theo thống kê tội phạm mạng, trung bình có 2.244 vụ tội phạm mạng xảy ra mỗi ngày. Hacker và kẻ lừa đảo sử dụng kỹ thuật xã hội để thao túng và lợi dụng cảm xúc của nạn nhân thiếu cảnh giác nhằm застав họ chia sẻ thông tin bảo mật về bản thân. Những vi phạm dữ liệu này có thể gây thiệt hại đáng kể cho nạn nhân. Trong bài viết này, chúng tôi sẽ giải thích các loại kỹ thuật xã hội khác nhau và cách bảo vệ bạn khỏi chúng.
Lừa đảo (Phishing)
Lừa đảo (phishing) là một hình thức tấn công mà kẻ lừa đảo giả mạo cá nhân hoặc tổ chức hợp pháp để thu thập thông tin cá nhân từ người dùng thiếu cảnh giác. Người dùng thường nhận được email có vẻ chính thống dẫn họ đến một trang web giả mạo, nơi họ bị lừa tiết lộ thông tin nhạy cảm như mật khẩu hoặc thông tin ngân hàng. Dưới đây là các loại lừa đảo phổ biến:

Keylogging
Keystroke logging hay keylogging là hành vi bí mật ghi lại các thao tác gõ phím trên bàn phím. Kẻ lừa đảo thường sử dụng công cụ keylogger để chụp các thao tác gõ phím – thông qua chương trình (phần mềm) hoặc thiết bị vật lý (phần cứng) – và dữ liệu thu thập được sẽ được sử dụng cho các hoạt động bất hợp pháp.
Các loại keylogger
Keylogger phần mềm là các ứng dụng và chương trình máy tính được bí mật cài đặt trên thiết bị của bạn bởi hacker thông qua tấn công lừa đảo hoặc tải xuống từ xa. Ngoài việc theo dõi hoạt động bàn phím, một số keylogger phần mềm còn có thể chụp màn hình và thu thập thông tin được sao chép vào clipboard. Các keylogger này có thể được phát hiện và loại bỏ bằng phần mềm diệt virus. Dưới đây là một số ví dụ về keylogger phần mềm:

Keylogger phần cứng thường được ngụy trang ngay trước mắt vì chúng được tích hợp hoặc kết nối với thiết bị của bạn. Không giống như keylogger phần mềm, phần mềm diệt virus không thể phát hiện các keylogger này. Dưới đây là một số ví dụ về keylogger phần cứng:

Tấn công Man-in-the-middle
Mặc dù có WiFi công dụng miễn phí ở mọi nơi bạn đến có vẻ tiện lợi, nhưng nó đi kèm với rủi ro. WiFi công cộng dễ bị tấn công Man-in-the-middle (MitM). Tấn công MitM xảy ra khi bên thứ ba độc hại giả vờ là một bên trung gian hợp pháp và chặn thông tin liên lạc giữa hai bên. Khi người dùng quyết định truy cập một trang web nhất định, bên thứ ba sẽ can thiệp và gửi người dùng đến một trang web lừa đảo thay thế. Dưới đây là một số ví dụ về tấn công MitM:

Scareware
Như tên gọi ngụ ý, scareware là phần mềm độc hại nhằm mục đích dọa nạt người dùng. Bằng cách tạo ra các cảnh báo giả mạo, kẻ lừa đảo đe dọa người dùng cài đặt phần mềm độc hại hoặc truy cập các trang web sẽ làm hỏng thiết bị của họ. Thông báo sau là một ví dụ về scareware:

Mồi câu
Bạn đã bao giờ nhận được một email ngẫu nhiên về việc giao hàng một đơn hàng mà bạn không từng đặt chưa? Nếu có, kẻ lừa đảo có thể đã cố gắng dùng mồi câu nhử bạn. Kẻ lừa đảo sử dụng phương pháp kỹ thuật xã hội này dựa vào cảm giác tò mò hoặc lòng tham để lừa gạt người dùng.

Hãy cẩn trọng với các trang web ngẫu nhiên hoặc không quen thuộc cung cấp tải xuống miễn phí sách điện tử, âm nhạc hoặc phim, chỉ yêu cầu bạn tạo tài khoản. Những thông tin bạn chia sẻ chính xác là những gì kẻ lừa đảo muốn. Các tệp bạn tải xuống cũng có thể chứa phần mềm độc hại thu thập thông tin cá nhân. Mồi câu cũng có thể xuất hiện dưới dạng vật lý. Nếu bạn thấy thiết bị USB hoặc ổ cứng ngoài bị bỏ lại ở đâu đó, hãy bỏ qua nó. Kẻ lừa đảo để lại các thiết bị bị nhiễm độc như mồi câu để làm hỏng các thiết bị mà chúng được cắm vào.
6 mẹo bảo mật tài khoản Deriv của bạn
Giờ đây bạn đã quen với các hình thức tấn công kỹ thuật xã hội khác nhau, dưới đây là một số gợi ý hữu ích để bảo vệ tài khoản Deriv của bạn khỏi hacker.
1. Đừng nhấp vào các liên kết ngẫu nhiên.
Hãy đảm bảo rằng URL bắt đầu bằng HTTPS chứ không phải HTTP, và luôn chú ý đến cách viết, ký tự và các điểm bất thường khác có trong URL. Nếu bạn phát hiện trang web chính thức của chúng tôi không bắt đầu bằng HTTPS, hoặc Deriv bị viết sai chính tả, đừng nhập thông tin cá nhân. Nếu bạn nhận được email từ một tổ chức quen thuộc yêu cầu bạn xác nhận thông tin đăng nhập trên một trang web khác, hãy thử truy cập trang web đó mà không nhấp vào liên kết được cung cấp. Đừng nhấp vào các liên kết chuyển hướng bạn đến một trang web bên ngoài.
2. Kiểm tra kỹ nội dung tin nhắn.
Hãy xem xét kỹ lưỡng các email và tin nhắn bạn nhận được để xác nhận xem giọng văn và nội dung có khớp với người gửi hay không. Ngoài ra, hãy quan sát xem có lỗi chính tả và ngữ pháp trong tin nhắn hay không. Hầu hết các doanh nghiệp hợp pháp đều cẩn thận soạn thảo tin nhắn trước khi gửi cho bạn (vâng, điều đó bao gồm cả chúng tôi!). Phát hiện điều gì đáng ngờ? Hãy sao chép nội dung email và tra cứu trên công cụ tìm kiếm để kiểm tra xem đó có phải là vụ lừa đảo phổ biến không, hoặc liên hệ với người gửi qua cuộc gọi điện thoại hoặc địa chỉ email thay thế. Deriv sẽ chỉ liên hệ với bạn qua [email protected] hoặc [email protected]. Vì vậy, nếu bạn nhận được email từ chúng tôi không phải từ các địa chỉ email này, hãy liên hệ với chúng tôi qua trò chuyện trực tiếp và báo cáo email đó.
3. Tự bảo vệ mình.
Hãy đảm bảo hệ điều hành và phần mềm diệt virus của bạn được cập nhật thường xuyên. Trang web và ứng dụng của chúng tôi liên tục được nâng cấp và cải thiện, vì vậy hãy giữ thiết bị của bạn luôn cập nhật và thường xuyên cập nhật ứng dụng. Chúng tôi cũng khuyên bạn sử dụng Mạng riêng ảo (VPN) để mã hóa kết nối khi giao dịch với chúng tôi, đặc biệt nếu bạn đang truy cập thông tin nhạy cảm.
4. Tắt cài đặt tự động kết nối.
Bạn có thể tránh tấn công MitM bằng cách đảm bảo thiết bị của bạn không tự động kết nối với mạng WiFi và Bluetooth. Tốt hơn nữa, hãy tắt cài đặt mạng trừ khi bạn cần sử dụng. Chúng tôi khuyến cáo không kết nối với WiFi công cộng vì hacker có thể tạo ra các mạng WiFi giả mạo với tên của cá nhân hoặc doanh nghiệp hợp pháp gần đó. Để đảm bảo bạn đang kết nối với mạng WiFi công cộng thực, an toàn và đáng tin cậy, hãy kiểm tra kỹ thông tin đăng nhập WiFi.
5. Đặt mật khẩu mạnh.
Mật khẩu của bạn nên là duy nhất, bao gồm sự kết hợp của số, ký hiệu và chữ cái in hoa, in thường. Loại trừ thông tin cá nhân như tên hoặc ngày sinh. Thay đổi mật khẩu thường xuyên và cố gắng không sử dụng cùng một mật khẩu cho nhiều tài khoản. Trình quản lý mật khẩu có thể giúp lưu trữ mật khẩu và gợi ý mật khẩu mạnh hơn. Ngoài ra, hãy bật 2FA sử dụng thiết bị di động hoặc email. Tài khoản yêu cầu mật khẩu và 2FA thường an toàn hơn so với những tài khoản chỉ yêu cầu mật khẩu.
6. Chú ý đến môi trường xung quanh.
Không bao giờ để đồ đạc của bạn không người trông nom. Để tránh keylogger bị cấy vào hoặc lây nhiễm thiết bị của bạn, hãy luôn đảm bảo các thiết bị của bạn nằm trong tầm nhìn và để ý các thiết bị điện tử kỳ lạ có vẻ không đúng chỗ. Đừng để sự tò mò lấn át bạn nếu tìm thấy thiết bị USB rời hoặc ổ cứng ngoài. Bạn không muốn tự rước phần mềm độc hại vào thiết bị của mình, đúng không? Đừng trở thành nạn nhân của kỹ thuật xã hội! Hãy đảm bảo tài khoản Deriv của bạn được an toàn bằng cách tuân theo những mẹo này.