Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Proofpoint
      • Giải pháp Email Security
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Proofpoint
      • Giải pháp Email Security
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

12/12/201805/05/2020 Đinh Văn Hiệu

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

 

Hiện nay, rất nhiều người dùng nhận được các email chứa các nội dung lừa đảo, file đính kèm chứa virus gây ra nguy cơ lây nhiễm virus nghiêm trọng trong hệ thống mạng… Đây là vấn đề không mới tuy nhiên nguy cơ lây nhiễm mã độc cũng như mất an toàn thông tin, tài chính gần đây ngày càng tăng, đã đến lúc các nhà quản lý, các chủ doanh nghiệp cần có các biện pháp quyết liệt hơn để ngăn chặn vấn nạn này. Để có một cái nhìn tổng quan hơn về hiện trạng này, chúng ta cùng tìm hiểu Email giả mạo là gì, phương thức và làm thế nào để nhận biết ra nó cũng như cách phòng chống nguy cơ này nhé.

Email giả mạo và phương thức lây nhiễm?

  • Thông thường người sử dụng khi nhận Email chỉ chú ý đến tiêu đề cùng nội dung email nhận được mà không chú ý xác minh đến thông tin địa chỉ email, IP người gửi…
  • Để đánh lừa người nhận tin, tin tặc sẽ tìm cách biên soạn thư điện tử với các thông tin giả mạo về: địa chỉ hòm thư nhận phản hồi khi thư bị trả lại (Return-Path), địa chỉ hòm thư tiếp nhận thư trả lời (Reply-To) và địa chỉ hòm thư người gửi (From). Nội dung lừa đảo có thể mạo danh là đồng nghiệp, đối tác, người thân nhằm mục đích xấu. Sau đó tin tặc sẽ dùng một máy chủ thư điện tử hoặc một phần mềm gửi thư (MTA) không yêu cầu xác thực hòm thư người gửi để phát tán thư điện tử giả mạo tới người cần lừa đảo.
  • Khi người dùng vô tình click vào file đính kèm sẽ dẫn để máy tính đó bị nhiễm mã độc và có thể lây lan đến toàn hệ thống của doanh nghiệp, hoặc làm theo nội dung giả mạo có thể dẫn đến nguy cơ mất mát dữ liệu nhạy cảm, quan trọng, mất mát lớn về tài chính.

Email gia mao

Làm thế nào để phát hiện thư giả mạo?

  • Qua phân tích các email giả mạo trên nhiều máy người dùng, chúng tôi nhận thấy có hai dấu hiệu chính để có thể phát hiện ra các email giả mạo:
    • Khi mở xem nguồn gốc chi tiết của thư điện tử, địa chỉ email “Return-Path” không trùng với địa chỉ hòm thư người gửi đến (From).
    • Địa chỉ IP của máy chủ gửi thư không trùng với địa chỉ IP của hệ thống thư điện tử thật nơi bị giả mạo. Các địa chỉ IP giả mạo này thường có nguồn gốc từ nước ngoài trong khi địa chủ IP các hệ thống cơ quan nhà nước, doanh nghiệp có địa chỉ IP trong nước

Email gia mao

Cách phòng chống Email giả mạo?

  • Nâng cao nhận thức của người sử dụng:
    • Cần check nội dung, thông tin chi tiết của email mình nhận được trước khi mở file đính kèm hoặc thực hiện làm theo chỉ dẫn nội dung email giả mạo mình nhận được.
    • Thêm bước xác minh với người gửi email qua điện thoại hoặc các phương thức đa phương tiện khác trước khi thực hiện làm theo nội dung email (Nếu nội dung này chứa thông tin nhạy cảm, ảnh hưởng đến nguy cơ mất an toàn thông tin, mất mát về tài chính…)
  • Sử dụng các phần mềm diệt virus có bản quyền để bảo vệ
    • Việc sử dụng các giải pháp Endpoint giúp bảo vệ tốt các nguy cơ bị lây nhiễm virus khi người dùng vô tình click vào file đính kèm chứa mã độc
  • Trang bị các hệ thống Firewall, Email Security giúp lọc các email phishing, scam đến từ internet.
Đinh Văn Hiệu 12/12/2018
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ email giả mạo
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tuyển dụng vị trí Account Channel Manager
Cảnh báo Email giả mạo Bộ Công An nhằm phát tán mã độc
Ý kiến bình luận

Các bài viết liên quan

  • Barracuda Networks nằm trong nhóm “Strong Performers” về Giải pháp bảo mật ứng dụng Web

    waf-barracuda
    Barracuda Networks nằm trong nhóm “Strong Performers” về Giải pháp bảo mật ứng dụng Web...
  • Tin tặc sử dụng Teamviewer và các công cụ điều khiển từ xa tấn công vào lĩnh vực công nghiệp

    an-ninh-mang
    Tin tặc sử dụng Teamviewer và các công cụ điều khiển từ xa tấn công...
  • Điều gì sẽ xảy ra khi bạn bị tấn công bởi ransomware

    Điều Gì Sẽ Xảy Ra Khi Bạn Bị Tấn Công Bởi Ransomware Ransomware là một...
  • Micro Focus tiếp tục được Gartner đánh giá là Leader về giải pháp kiểm tra bảo mật ứng dụng trong năm 2022

    Micro Focus tiếp tục được Gartner đánh giá là Leader về giải pháp kiểm tra...
  • NTS Hà Nội cung cấp giải pháp bảo mật Sophos

    NTS Hà Nội cung cấp giải pháp bảo mật Sophos   Sophos là đơn vị...
  • BÁO CÁO TÌNH TRẠNG TẤN CÔNG RANSOMWARE TOÀN CẦU Q3/2023

    BÁO CÁO TÌNH TRẠNG TẤN CÔNG RANSOMWARE TOÀN CẦU Q3/2023   Những năm gần đây,...
  • Tuyển Dụng Vị Trí FSI Sale Director, FSI Major Account Manager, Product Manager và Pre-Sale Manager

    Tuyển Dụng Vị Trí FSI Sale Director, FSI Major Account Manager, Product Manager và Pre-Sale...
  • Tuyển dụng vị trí Account Manager

    tuyen-dung-nts
    Tuyển Dụng Vị Trí Account Manager   Để phục vụ kế hoạch kinh doanh, Nam...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046