Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • TEHTRIS
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
      • Giải pháp EDR, EPP và MTD
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • ITRS
      • Giải pháp ITRS Opsview
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
      • Giải pháp EDR, EPP và MTD
    • Safetica
      • Safetica DLP
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

12/12/201805/05/2020 Đinh Văn Hiệu

Khuyến cáo tình trạng lây lan Email giả mạo có chứa mã độc

 

Hiện nay, rất nhiều người dùng nhận được các email chứa các nội dung lừa đảo, file đính kèm chứa virus gây ra nguy cơ lây nhiễm virus nghiêm trọng trong hệ thống mạng… Đây là vấn đề không mới tuy nhiên nguy cơ lây nhiễm mã độc cũng như mất an toàn thông tin, tài chính gần đây ngày càng tăng, đã đến lúc các nhà quản lý, các chủ doanh nghiệp cần có các biện pháp quyết liệt hơn để ngăn chặn vấn nạn này. Để có một cái nhìn tổng quan hơn về hiện trạng này, chúng ta cùng tìm hiểu Email giả mạo là gì, phương thức và làm thế nào để nhận biết ra nó cũng như cách phòng chống nguy cơ này nhé.

Email giả mạo và phương thức lây nhiễm?

  • Thông thường người sử dụng khi nhận Email chỉ chú ý đến tiêu đề cùng nội dung email nhận được mà không chú ý xác minh đến thông tin địa chỉ email, IP người gửi…
  • Để đánh lừa người nhận tin, tin tặc sẽ tìm cách biên soạn thư điện tử với các thông tin giả mạo về: địa chỉ hòm thư nhận phản hồi khi thư bị trả lại (Return-Path), địa chỉ hòm thư tiếp nhận thư trả lời (Reply-To) và địa chỉ hòm thư người gửi (From). Nội dung lừa đảo có thể mạo danh là đồng nghiệp, đối tác, người thân nhằm mục đích xấu. Sau đó tin tặc sẽ dùng một máy chủ thư điện tử hoặc một phần mềm gửi thư (MTA) không yêu cầu xác thực hòm thư người gửi để phát tán thư điện tử giả mạo tới người cần lừa đảo.
  • Khi người dùng vô tình click vào file đính kèm sẽ dẫn để máy tính đó bị nhiễm mã độc và có thể lây lan đến toàn hệ thống của doanh nghiệp, hoặc làm theo nội dung giả mạo có thể dẫn đến nguy cơ mất mát dữ liệu nhạy cảm, quan trọng, mất mát lớn về tài chính.

Email gia mao

Làm thế nào để phát hiện thư giả mạo?

  • Qua phân tích các email giả mạo trên nhiều máy người dùng, chúng tôi nhận thấy có hai dấu hiệu chính để có thể phát hiện ra các email giả mạo:
    • Khi mở xem nguồn gốc chi tiết của thư điện tử, địa chỉ email “Return-Path” không trùng với địa chỉ hòm thư người gửi đến (From).
    • Địa chỉ IP của máy chủ gửi thư không trùng với địa chỉ IP của hệ thống thư điện tử thật nơi bị giả mạo. Các địa chỉ IP giả mạo này thường có nguồn gốc từ nước ngoài trong khi địa chủ IP các hệ thống cơ quan nhà nước, doanh nghiệp có địa chỉ IP trong nước

Email gia mao

Cách phòng chống Email giả mạo?

  • Nâng cao nhận thức của người sử dụng:
    • Cần check nội dung, thông tin chi tiết của email mình nhận được trước khi mở file đính kèm hoặc thực hiện làm theo chỉ dẫn nội dung email giả mạo mình nhận được.
    • Thêm bước xác minh với người gửi email qua điện thoại hoặc các phương thức đa phương tiện khác trước khi thực hiện làm theo nội dung email (Nếu nội dung này chứa thông tin nhạy cảm, ảnh hưởng đến nguy cơ mất an toàn thông tin, mất mát về tài chính…)
  • Sử dụng các phần mềm diệt virus có bản quyền để bảo vệ
    • Việc sử dụng các giải pháp Endpoint giúp bảo vệ tốt các nguy cơ bị lây nhiễm virus khi người dùng vô tình click vào file đính kèm chứa mã độc
  • Trang bị các hệ thống Firewall, Email Security giúp lọc các email phishing, scam đến từ internet.
Đinh Văn Hiệu 12/12/2018
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ email giả mạo
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tuyển dụng vị trí Account Channel Manager
Cảnh báo Email giả mạo Bộ Công An nhằm phát tán mã độc
Ý kiến bình luận

Các bài viết liên quan

  • Hướng dẫn giải mã tập tin bị mã hoá Tesla sử dụng Master Key

    Hướng dẫn giải mã tập tin bị mã hoá Tesla sử dụng Master Key  ...
  • Chúc mừng kỉ niệm ngày thành lập: NTS Group 23 năm và NTS Hà Nội 15 năm

     Kỉ niệm ngày thành lập: NTS Group 23 năm (1998 - 2021) và NTS Hà...
  • Micro Focus tiếp tục được Gartner đánh giá là Leader về giải pháp kiểm tra bảo mật ứng dụng trong năm 2022

    Micro Focus tiếp tục được Gartner đánh giá là Leader về giải pháp kiểm tra...
  • Kaspersky không chỉ phòng chống virus cho Mac OS

    Từ trước đến nay theo quan điểm của nhiều người thì hệ điều hành MacOs...
  • Sophos Email có bước tiến lớn khi Sophos bổ sung thêm các tính năng mới

    Sophos Email có bước tiến lớn khi Sophos bổ sung thêm các tính năng mới...
  • Tổng hợp những ứng dụng nhiễm malware XcodeGhost trên Appstore cần xóa

    Tổng hợp những ứng dụng nhiễm malware XcodeGhost trên Appstore cần xóa Hiện tại appple...
  • Giải pháp bảo mật KEDRO – Đảm bảo an ninh mạng cho doanh nghiệp vừa và nhỏ

    Giải pháp bảo mật KEDRO - Đảm bảo an ninh mạng cho doanh nghiệp vừa...
  • Netgear cung cấp các bản cập nhật sửa lỗi bảo mật cho Router Wifi

    Trước thông tin một số dòng sản phẩm Router Wifi tồn tại lỗ hổng bảo mật,...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046