Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Proofpoint
      • Giải pháp Email Security
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Proofpoint
      • Giải pháp Email Security
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

12/12/201805/05/2020 Đinh Văn Hiệu

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

 

Hiện nay, rất nhiều người dùng nhận được các email chứa các nội dung lừa đảo, file đính kèm chứa virus gây ra nguy cơ lây nhiễm virus nghiêm trọng trong hệ thống mạng… Đây là vấn đề không mới tuy nhiên nguy cơ lây nhiễm mã độc cũng như mất an toàn thông tin, tài chính gần đây ngày càng tăng, đã đến lúc các nhà quản lý, các chủ doanh nghiệp cần có các biện pháp quyết liệt hơn để ngăn chặn vấn nạn này. Để có một cái nhìn tổng quan hơn về hiện trạng này, chúng ta cùng tìm hiểu Email giả mạo là gì, phương thức và làm thế nào để nhận biết ra nó cũng như cách phòng chống nguy cơ này nhé.

Email giả mạo và phương thức lây nhiễm?

  • Thông thường người sử dụng khi nhận Email chỉ chú ý đến tiêu đề cùng nội dung email nhận được mà không chú ý xác minh đến thông tin địa chỉ email, IP người gửi…
  • Để đánh lừa người nhận tin, tin tặc sẽ tìm cách biên soạn thư điện tử với các thông tin giả mạo về: địa chỉ hòm thư nhận phản hồi khi thư bị trả lại (Return-Path), địa chỉ hòm thư tiếp nhận thư trả lời (Reply-To) và địa chỉ hòm thư người gửi (From). Nội dung lừa đảo có thể mạo danh là đồng nghiệp, đối tác, người thân nhằm mục đích xấu. Sau đó tin tặc sẽ dùng một máy chủ thư điện tử hoặc một phần mềm gửi thư (MTA) không yêu cầu xác thực hòm thư người gửi để phát tán thư điện tử giả mạo tới người cần lừa đảo.
  • Khi người dùng vô tình click vào file đính kèm sẽ dẫn để máy tính đó bị nhiễm mã độc và có thể lây lan đến toàn hệ thống của doanh nghiệp, hoặc làm theo nội dung giả mạo có thể dẫn đến nguy cơ mất mát dữ liệu nhạy cảm, quan trọng, mất mát lớn về tài chính.

Email gia mao

Làm thế nào để phát hiện thư giả mạo?

  • Qua phân tích các email giả mạo trên nhiều máy người dùng, chúng tôi nhận thấy có hai dấu hiệu chính để có thể phát hiện ra các email giả mạo:
    • Khi mở xem nguồn gốc chi tiết của thư điện tử, địa chỉ email “Return-Path” không trùng với địa chỉ hòm thư người gửi đến (From).
    • Địa chỉ IP của máy chủ gửi thư không trùng với địa chỉ IP của hệ thống thư điện tử thật nơi bị giả mạo. Các địa chỉ IP giả mạo này thường có nguồn gốc từ nước ngoài trong khi địa chủ IP các hệ thống cơ quan nhà nước, doanh nghiệp có địa chỉ IP trong nước

Email gia mao

Cách phòng chống Email giả mạo?

  • Nâng cao nhận thức của người sử dụng:
    • Cần check nội dung, thông tin chi tiết của email mình nhận được trước khi mở file đính kèm hoặc thực hiện làm theo chỉ dẫn nội dung email giả mạo mình nhận được.
    • Thêm bước xác minh với người gửi email qua điện thoại hoặc các phương thức đa phương tiện khác trước khi thực hiện làm theo nội dung email (Nếu nội dung này chứa thông tin nhạy cảm, ảnh hưởng đến nguy cơ mất an toàn thông tin, mất mát về tài chính…)
  • Sử dụng các phần mềm diệt virus có bản quyền để bảo vệ
    • Việc sử dụng các giải pháp Endpoint giúp bảo vệ tốt các nguy cơ bị lây nhiễm virus khi người dùng vô tình click vào file đính kèm chứa mã độc
  • Trang bị các hệ thống Firewall, Email Security giúp lọc các email phishing, scam đến từ internet.
Đinh Văn Hiệu 12/12/2018
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ email giả mạo
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tuyển dụng vị trí Account Channel Manager
Cảnh báo Email giả mạo Bộ Công An nhằm phát tán mã độc
Ý kiến bình luận

Các bài viết liên quan

  • Extreme Networks liên tiếp nằm trong nhóm Leaders về hạ tầng mạng theo đánh giá của Gartner

    Extreme Networks hai năm liên tiếp nằm trong nhóm LEADERS về hạ tầng mạng truy...
  • NTS Hà Nội cung cấp giải pháp bảo mật Sophos

    NTS Hà Nội cung cấp giải pháp bảo mật Sophos   Sophos là đơn vị...
  • Tầm quan trọng của tường lửa ứng dụng Web (WAF)

    Tầm Quan Trọng Của Tường Lửa Ứng Dụng Web (WAF)   Web là ứng dụng...
  • Cách để không mất tiền trong tài khoản ngân hàng

    Làm thế nào để không mất tiền trong tài khoản ngân hàng   Những vụ...
  • Aerohive Networks được mua lại bởi Extreme Networks

    ExtremeNetworks-mua-Aerohive-Networks
    Aerohive Networks được Extreme Networks mua lại Vào thứ Tư, Ngày 26 tháng 6 năm...
  • Giải pháp Barracuda Cloud to Cloud Backup – Bảo vệ dễ dàng và khôi phục nhanh chóng cho Office 365

    Giải pháp Barracuda Cloud to Cloud Backup - Bảo vệ dễ dàng và khôi phục...
  • Acalvio ShadowPlex được GigaOm vinh danh là giải pháp giả lập hàng đầu 2025

    Giải pháp phòng thủ chủ động Acalvio dẫn đầu GigaOm 2025 Giải pháp phòng thủ...
  • Kaspersky Lab ra mắt dịch vụ dự đoán bảo mật cho doanh nghiệp Kaspersky Threat Lookup

    kaspersky-intelligence
     Kaspersky Lab vừa cho ra mắt Kaspersky Threat Lookup – dịch vụ an ninh tình...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046