Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

12/12/201805/05/2020 Đinh Văn Hiệu

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

 

Hiện nay, rất nhiều người dùng nhận được các email chứa các nội dung lừa đảo, file đính kèm chứa virus gây ra nguy cơ lây nhiễm virus nghiêm trọng trong hệ thống mạng… Đây là vấn đề không mới tuy nhiên nguy cơ lây nhiễm mã độc cũng như mất an toàn thông tin, tài chính gần đây ngày càng tăng, đã đến lúc các nhà quản lý, các chủ doanh nghiệp cần có các biện pháp quyết liệt hơn để ngăn chặn vấn nạn này. Để có một cái nhìn tổng quan hơn về hiện trạng này, chúng ta cùng tìm hiểu Email giả mạo là gì, phương thức và làm thế nào để nhận biết ra nó cũng như cách phòng chống nguy cơ này nhé.

Email giả mạo và phương thức lây nhiễm?

  • Thông thường người sử dụng khi nhận Email chỉ chú ý đến tiêu đề cùng nội dung email nhận được mà không chú ý xác minh đến thông tin địa chỉ email, IP người gửi…
  • Để đánh lừa người nhận tin, tin tặc sẽ tìm cách biên soạn thư điện tử với các thông tin giả mạo về: địa chỉ hòm thư nhận phản hồi khi thư bị trả lại (Return-Path), địa chỉ hòm thư tiếp nhận thư trả lời (Reply-To) và địa chỉ hòm thư người gửi (From). Nội dung lừa đảo có thể mạo danh là đồng nghiệp, đối tác, người thân nhằm mục đích xấu. Sau đó tin tặc sẽ dùng một máy chủ thư điện tử hoặc một phần mềm gửi thư (MTA) không yêu cầu xác thực hòm thư người gửi để phát tán thư điện tử giả mạo tới người cần lừa đảo.
  • Khi người dùng vô tình click vào file đính kèm sẽ dẫn để máy tính đó bị nhiễm mã độc và có thể lây lan đến toàn hệ thống của doanh nghiệp, hoặc làm theo nội dung giả mạo có thể dẫn đến nguy cơ mất mát dữ liệu nhạy cảm, quan trọng, mất mát lớn về tài chính.

Email gia mao

Làm thế nào để phát hiện thư giả mạo?

  • Qua phân tích các email giả mạo trên nhiều máy người dùng, chúng tôi nhận thấy có hai dấu hiệu chính để có thể phát hiện ra các email giả mạo:
    • Khi mở xem nguồn gốc chi tiết của thư điện tử, địa chỉ email “Return-Path” không trùng với địa chỉ hòm thư người gửi đến (From).
    • Địa chỉ IP của máy chủ gửi thư không trùng với địa chỉ IP của hệ thống thư điện tử thật nơi bị giả mạo. Các địa chỉ IP giả mạo này thường có nguồn gốc từ nước ngoài trong khi địa chủ IP các hệ thống cơ quan nhà nước, doanh nghiệp có địa chỉ IP trong nước

Email gia mao

Cách phòng chống Email giả mạo?

  • Nâng cao nhận thức của người sử dụng:
    • Cần check nội dung, thông tin chi tiết của email mình nhận được trước khi mở file đính kèm hoặc thực hiện làm theo chỉ dẫn nội dung email giả mạo mình nhận được.
    • Thêm bước xác minh với người gửi email qua điện thoại hoặc các phương thức đa phương tiện khác trước khi thực hiện làm theo nội dung email (Nếu nội dung này chứa thông tin nhạy cảm, ảnh hưởng đến nguy cơ mất an toàn thông tin, mất mát về tài chính…)
  • Sử dụng các phần mềm diệt virus có bản quyền để bảo vệ
    • Việc sử dụng các giải pháp Endpoint giúp bảo vệ tốt các nguy cơ bị lây nhiễm virus khi người dùng vô tình click vào file đính kèm chứa mã độc
  • Trang bị các hệ thống Firewall, Email Security giúp lọc các email phishing, scam đến từ internet.
Đinh Văn Hiệu 12/12/2018
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ email giả mạo
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tuyển dụng vị trí Account Channel Manager
Cảnh báo Email giả mạo Bộ Công An nhằm phát tán mã độc
Ý kiến bình luận

Các bài viết liên quan

  • “VIETNAM SECURITY SUMMIT 2022” – SỰ KIỆN HÀNG ĐẦU VỀ AN TOÀN, BẢO MẬT THÔNG TIN TẠI VIỆT NAM ĐÃ TRỞ LẠI

    “VIETNAM SECURITY SUMMIT 2022” – SỰ KIỆN HÀNG ĐẦU VỀ AN TOÀN, BẢO MẬT THÔNG...
  • Kaspersky là hãng dẫn đầu năm thứ 3 liên tiếp trong báo cáo Advanced Persistent Threat (APT) Protection mới nhất của Radicati

    Kaspersky là hãng dẫn đầu năm thứ 3 liên tiếp trong báo cáo Advanced Persistent...
  • Thư mời tham dự Hội thảo trực tuyến “2022 APAC & ME Virtual Partner Summit”

    Thư mời tham dự Hội thảo trực tuyến “2022 APAC & ME Virtual Partner Summit”...
  • Kaspersky phát hành công cụ giải mã dữ liệu bị nhiễm Ransomware Fonix, Ziggy

    ransomware
    Kaspersky Phát Hành Công Cụ Giải Mã Dữ Liệu Bị Nhiễm Ransomware Fonix, Ziggy Gần...
  • Kaspersky dẫn đầu giải pháp bảo mật cho doanh nghiệp nhỏ

    Kaspersky-Small-Office-Security
     Vừa qua hãng  AV-TEST đã tổ chức đánh giá 11 giải pháp bảo mật cho...
  • Ngăn chặn các lỗ hổng Zero-Day với giải pháp Data-Diode của Owl Cyber Defense

    Ngăn chặn các lỗ hổng Zero-Day với giải pháp Data-Diode của Owl Cyber Defense  ...
  • Extreme Networks ra mắt dòng thiết bị Extreme 5520 Series với các nâng cấp vượt trội

    Extreme Networks ra mắt dòng thiết bị Extreme 5520 Series với các nâng cấp vượt...
  • Khôi phục hệ thống hiệu quả với Acronis Universal Restore

    Bạn nghĩ rằng mình đã rất cẩn thận khi đã backup toàn bộ máy tính...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046