Chợ giá – Tấn công lừa đảo trực tuyến (phishing) đang trở thành mối đe dọa an ninh mạng phổ biến, đặc biệt qua email. Theo các chuyên gia bảo mật cảnh báo, nếu không cẩn trọng, người dùng dễ trở thành nạn nhân của thư rác nhằm đánh cắp thông tin cá nhân hoặc cài đặt phần mềm độc hại.
Email rác – mối nguy trực tiếp đến thông tin cá nhân
Theo Cisco, lừa đảo trực tuyến là “hành vi gửi các thông tin liên lạc gian lận có vẻ như đến từ một nguồn đáng tin cậy”. Và mục tiêu của những email này thường là chiếm đoạt dữ liệu nhạy cảm như thẻ tín dụng, mật khẩu, hoặc cài đặt ransomware – phần mềm mã hóa dữ liệu nhằm tống tiền nạn nhân.

Và những con số thống kê gần đây cũng đã khiến nhiều người phải giật mình về mức độ rủi ro từ các mối đe dọa trên mạng. Theo Verizon (2018), 92,4% phần mềm độc hại xâm nhập vào thiết bị thông qua email.
Báo cáo của Symantec (2018) cũng cho thấy, trung bình cứ 131 email mà người dùng mở thì sẽ có 1 email chứa phần mềm độc hại. Trong khi đó, theo FBI (Mỹ), có hơn 4.000 cuộc tấn công ransomware diễn ra mỗi ngày nhắm vào người dùng máy tính cá nhân.
4 dấu hiệu cảnh báo email có thể là thư rác
Địa chỉ email đáng ngờ
Theo ông Jan Chapman – Đồng sáng lập kiêm CEO MSP Blueshift nhận định, email lừa đảo thường sẽ giả mạo địa chỉ từ các nguồn tin cậy. Và tin tặc có thể chỉ thay đổi một chữ cái trong tên miền, khiến người nhận khó nhận ra.
Ông cũng nhấn mạnh: “Ví dụ, thay vì [email protected], kẻ tấn công có thể sử dụng [email protected]. Đây là thủ thuật tinh vi nhưng dễ bỏ qua, đặc biệt với nhân viên trong tổ chức”.
Ngôn ngữ khẩn cấp hoặc đe dọa
Email rác thường tạo áp lực buộc người nhận phản hồi ngay lập tức. Nội dung có thể mang tính tích cực như “Bạn đã trúng thưởng, nhận NGAY” hoặc tiêu cực như “Tài khoản của bạn bị khóa, cần xác minh ngay”. Theo các chuyên gia khuyến nghị, khi nhận được những thông tin kiểu này, người dùng nên liên hệ trực tiếp với ngân hàng hoặc dịch vụ liên quan để xác minh, tránh phản ứng nóng vội.
Yêu cầu cung cấp thông tin nhạy cảm
Những email giả mạo có thể đến từ ngân hàng, tổ chức tài chính hoặc các nền tảng lưu trữ dữ liệu, yêu cầu người nhận trả lời email trực tiếp, nhấn vào liên kết để điền biểu mẫu, hoặc cập nhật thông tin tài khoản, mật khẩu. Và đây không phải là quy trình thường xuyên của các tổ chức uy tín, vì vậy người dùng cần đặc biệt cảnh giác.
Tập tin đính kèm đáng ngờ
Các tệp đính kèm từ email lạ có thể chứa phần mềm độc hại. Vì vậy, người dùng cần chú ý các tệp mà mình không yêu cầu, tên tập tin bất thường, loại tệp không phổ biến hoặc phần mở rộng không khớp, cùng với thông tin người gửi mơ hồ.
Thói quen bảo mật chính là chìa khóa phòng tránh
Việc nhận diện email rác không quá khó nếu người dùng hình thành thói quen kiểm tra địa chỉ gửi, nội dung, liên kết và tập tin đính kèm. Thói quen này không chỉ giúp bảo vệ bản thân mà còn bảo vệ cả gia đình và doanh nghiệp khỏi các cuộc tấn công mạng.
Các chuyên gia khuyến nghị người dùng nên sử dụng bộ lọc email rác, cập nhật phần mềm bảo mật, tránh nhấn vào các liên kết lạ, đồng thời khai báo những email đáng ngờ cho tổ chức quản lý hoặc nhà cung cấp dịch vụ nhằm giảm thiểu rủi ro.














