DANH MỤC TÀI LIỆU
Tìm hiểu về Spear Phishing
Tìm hi u vể ề Spear Phishing
B n đã bi t v ế ề Phishing: Quá trình đ t m i nh và ch ai đó ti t l thông ế ộ
tin cá nhân c a mình ch a? Phishing (l a đ o) có r t nhi u hình th c nh ư ừ ả ư
Tabnabbing, Whaling, Tabjacking, Vishing và Smishing. Đ c bi t, trong s ặ ệ
đó ph i k đ n Spear Phishing. ể ế
B n có th đã g p ph i Spear Phishing. Khi s d ng k thu t này, b n t i ử ụ
ph m m ng s g i cho b n m t thông đi p t m t đ i t ng mà b n bi t. ệ ừ ộ ố ượ ế
Thông báo yêu c u b n cung c p thông tin cá nhân và thông tin tài chính ầ ạ
c a mình. Vì nó b t ngu n t m t đ i t ng mà b n đã bi t, nên b n s ố ượ ế
đ a ra thông tin không m t chút do d .ư ộ ự
Tìm hi u vể ề Spear Phishing
Spear Phishing là gì?
Spear Phishing là m t ph ng pháp mà b n t i ph m m ng s d ng k ươ ử ụ
thu t nh m m c tiêu đ l a b n tin r ng, b n đã nh n đ c m t email ể ừ ượ
h p pháp t m t đ i t ng đã bi t, yêu c u b n cung c p thông tin c a ố ượ ế
mình. Email có th là t m t ng i ho c b t kỳ t ch c nào mà b n bi t. ừ ộ ườ ế
R t d dàng đ làm cho email d ng này trông có v đáng tin c y. M i ấ ễ
ng i ch ph i mua m t tên mi n có liên quan và s d ng tên mi n ph ườ ử ụ
gi ng nh c a m t t ch c mà b n bi t. Nó cũng có th gi ng nh ID ố ư ế ố ư
email c a m t ng i b n bi t. Ví d , ườ ế something.comcó th có tên mi n ể ề
ph n là paypal.something.com. Đi u này cho phép k t n công t o m t ẻ ấ
ID email là support@paypal.something.com. Đi u này có v khá gi ng ẻ ố
v i ID email liên quan đ n ế PayPal
Trong h u h t các tr ng h p, b n t i ph m m ng s theo dõi các ho t ế ườ ọ ộ
đ ng c a b n trên Internet, đ c bi t là trên các ủ ạ m ng xã h i Khi chúng ạ ộ
nh n đ c b t kỳ thông tin nào t b n trên b t kỳ trang web nào, chúng s ượ ừ ạ
có c h i trích xu t thông tin t b n.ơ ộ ừ ạ
Ví d , b n đăng b n c p nh t cho bi t b n đã mua đi n tho i t Amazon ế ạ ừ
trên b t kỳ trang web m ng xã h i nào. Sau đó, b n nh n đ c m t email ậ ượ
t Amazon nói r ng th c a b n b ch n và b n c n ph i xác minh tài ẻ ủ
kho n c a mình tr c khi th c hi n thêm b t kỳ giao d ch mua nào. Vì ID ả ủ ướ
email trông gi ng nh Amazon, b n s n sàng cung c p thông tin mà nh ng ư ạ ẵ
k l a đ o yêu c u.ẻ ừ
Nói cách khác, Spear Phishing là m t d ng phishing có ch đích. Các ID ộ ạ
email và tin nh n đ c cá nhân hóa nh m vào b n - d a trên thông tin có ắ ượ
s n trên Internet v chính b n thân b n. ề ả ạ
Ví d v Spear Phishingụ ề
Trong khi l a đ o hay phishing là m t đi u di n ra hàng ngày và nhi u ừ ả
ng i đã quen thu c v i nó, cũng nh trang b các bi n pháp b o v c n ườ ư ệ ầ
thi t, m t s ng i v n còn con m i lý t ng cho hình th c l a đ o này.ế ộ ố ườ ưở
M t trong nh ng ví d v Spear Phishing t t nh t và ph bi n là cách đ n ụ ề ế ơ
v RSA c a EMC b nh m m c tiêu. RSA ch u trách nhi m v an ninh ị ắ
m ng c a EMC. B n t i ph m m ng đã g i hai email, m i email có đính ọ ộ
kèm m t file EXCEL ch a m t MACRO đang ho t đ ng. Tiêu đ c a ề ủ
email đ c đ t làượ ặ Recruitment Plan (K ho ch tuy n d ng). Dù c hai ế ạ ể ụ
email đã đ c l c vào m c th m c rác c a nhân viên, nh ng m t trong sượ ọ ư ư
nh ng nhân viên đã tò mò và m chúng ra. Khi email đ c m , MACRO đã ượ ở
m m t cánh c a cho nh ng k t n công đã g i email đó. Sau đó, chúng có ẻ ấ
th l y c p thông tin c a nhân viên. RSA là m t công ty b o m t, v y n u ể ấ ế
RSA cũng có th b l a, hãy t ng t ng cu c s ng c a nh ng ng i ị ừ ưở ượ ườ
dùng Internet th ng xuyên s ra sao.ườ ẽ
Trong m t ví d khác liên quan đ n m t công ty b o m t m ng, có email ế ậ ạ
t các bên th ba đã l a ng i qu n lý tin r ng, đó là email t nhân viên ườ ả
c a h , yêu c u cung c p các chi ti t. Khi b n t i ph m m ng có thông tin ế ọ ộ
b ng cách đóng gi làm nhân viên công ty qua email, chúng có th nh n ể ậ
ti n t công ty chuy n t i tài kho n c a chúng. Có ngu n tin nói r ng ề ừ ể ớ
Ubiquity đã m t h n 47 tri u đô la vì spear phishing.ấ ơ
Whaling và Spear Phishing là nh ng v n đ v an ninh m ng đang n i lên. ề ề
Có m t s khác bi t nh gi a hai ph ng pháp l a đ o này. Spear Phishingộ ự ươ
nh m vào m t nhóm ng i - nh m t email nh m vào nhân viên c a m t ườ ư ộ
công ty, khách hàng c a m t công ty, ho c th m chí là m t ng i c th . ườ ụ
Whaling Scams th ng nh m m c tiêu vào nh ng nhà đi u hành c p cao.ườ ắ ụ
Các bi n pháp b o v kh i Spear Phishing ả ệ
Luôn nh r ng không có công ty th ng m i đi n t nào h i b n thông tin ớ ằ ươ
cá nhân c a b n qua email ho c đi n tho i. N u b n nh n đ c b t kỳ ủ ạ ế ượ ấ
email nào, d i b t kỳ hình th c nào, yêu c u b n cung c p thông tin chi ướ ấ
ti t, th mà b n không c m th y tho i mái khi chia s , hãy coi đó là m t ế ứ
hình th c spear phishing và tr c ti p lo i b nó. B qua các email, tin nh n ế ạ ỏ
đó và k t thúc các cu c g i nh v y. B n có th xác nh n v i t ch c ế ư ậ
ho c cá nhân tr c khi tr l i v các thông tin t ng t trong t ng lai. ướ ả ờ ươ ươ
M t ph ng pháp b o v b n tránh kh i Spear Phishing khác là ch chia s ươ ệ ạ
nh ng gì c n thi t trên các trang m ng xã h i. B n có th ch ti t l đó là ế ỉ ế ộ
nh c a chi c đi n tho i m i v a mua và đăng thông tin đó, thay vì thêm ế ớ ừ
các chi ti t nh b n mua nó t t ch c XYZ, vào m t ngày nào đó c th .ế ư ừ ổ
B n ph i tìm hi u đ xác đ nh các cu c t n công phishing, đ bi t thêm v ộ ấ ế
nh ng cách b o v b n thân kh i các hình th c l a đ o nói chung. V c ề ơ
b n, b n nên có m t ph n m m b o m t t t đ l c các email c a mình. ể ọ
B n có th thêm ch ng ch email và ứ ỉ mã hóa cho các ng d ng emailứ ụ
b n s d ng đ b n đ c b o v t t h n. Nhi u cu c t n công spear ạ ượ ả ệ ơ
phishing có th b phát hi n b ng các ch ng trình ho c ch ng ch b o ể ị ươ ỉ ả
m t đ c tích h p hay cài đ t cho ng d ng email.ậ ượ
thông tin tài liệu
Bạn đã biết về Phishing: Quá trình đặt mồi nhử và chờ ai đó tiết lộ thông tin cá nhân của mình chưa? Phishing (lừa đảo) có rất nhiều hình thức như Tabnabbing, Whaling, Tabjacking, Vishing và Smishing. Đặc biệt, trong số đó phải kể đến Spear Phishing.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×