Sự thao túng qua tâm lý: hiểu biết về cơ chế của kỹ thuật xã hội

Kỹ thuật xã hội là một thuật ngữ vượt ra ngoài sự thao túng đơn giản. Trên thực tế, đây là một tập hợp các phương pháp độc hại nhằm buộc mọi người tiết lộ thông tin bí mật hoặc thực hiện các hành động có lợi cho kẻ xấu. Mặc dù khái niệm thao túng đã tồn tại từ lâu và được nghiên cứu trong tâm lý học và tiếp thị, nhưng trong bối cảnh an ninh mạng, kỹ thuật xã hội đã có những biến chuyển mới. Với sự xuất hiện của internet và các thị trường tiền điện tử, các cuộc tấn công như vậy đã trở nên quy mô hơn và nguy hiểm hơn.

Cách kẻ lừa đảo lợi dụng bản chất con người

Thành công của những cuộc tấn công như vậy dựa trên điều gì? Câu trả lời rất đơn giản – dựa vào những điểm yếu của tâm lý con người. Nỗi sợ hãi, lòng tham, sự tò mò và thậm chí cả sự sẵn sàng giúp đỡ trở thành vũ khí trong tay của kẻ xấu.

Kẻ lừa đảo cố tình chọn những khoảnh khắc khi con người đang ở trong trạng thái cảm xúc. Họ tạo ra những kịch bản giả mạo về nguy hiểm cấp bách hoặc hứa hẹn tiền dễ dàng, khiến cho mọi người đưa ra quyết định vội vàng. Thiếu phân tích phê bình, người dùng thường trở thành nạn nhân.

Các phương pháp tấn công chính

Lừa đảo: bắt chước sự tin cậy

Phương pháp này vẫn là một trong những phương pháp phổ biến nhất. Các email lừa đảo giả mạo thư từ từ các công ty hợp pháp – ngân hàng, dịch vụ email hoặc cửa hàng trực tuyến. Chúng thường cảnh báo về “hoạt động bất thường” hoặc cần phải cập nhật tài khoản khẩn cấp. Người dùng, cảm thấy lo lắng, nhấp vào liên kết, rơi vào một bản sao giả mạo của trang web, nơi mở ra cánh cửa cho việc đánh cắp dữ liệu.

Tín hiệu báo động sai

Các chương trình làm rối và banner lừa đảo tạo ra ấn tượng về việc hệ thống bị xâm phạm. Các thông điệp kiểu “Máy tính của bạn bị nhiễm - nhấp vào đây để làm sạch” dựa vào nỗi sợ tự nhiên của con người về việc mất dữ liệu. Trong thực tế, việc nhấp chuột sẽ khởi động quá trình cài đặt phần mềm độc hại hoặc chuyển hướng đến các trang web bị nhiễm.

Mồi dựa trên lòng tham

Kẻ lừa đảo đề nghị các tệp, nhạc, sách và tài nguyên khác miễn phí. Để truy cập, cần tạo một tài khoản hoặc tải xuống tệp lưu trữ. Trong trường hợp thứ hai, các tệp thường đã chứa phần mềm độc hại. Trong thế giới thực, những cái bẫy như vậy xuất hiện dưới dạng các ổ đĩa USB bị bỏ lại ở nơi công cộng – một người tò mò có thể vô tình làm lây nhiễm hệ thống của mình.

Thị trường tiền điện tử như mục tiêu

Người mới tham gia thị trường tiền điện tử – là những nhóm đặc biệt dễ bị tổn thương. Sự hào hứng xung quanh các tài sản kỹ thuật số thu hút những người thường không hiểu nguyên tắc hoạt động của blockchain và giao dịch. Sự khao khát kiếm lợi nhuận nhanh chóng thúc đẩy họ:

  • Bực bội vì những lời hứa về airdrop và quay số miễn phí
  • Truyền dữ liệu cho hàng nghìn kẻ lừa đảo tiềm năng
  • Đầu tư mà không tiến hành nghiên cứu tối thiểu
  • Thanh toán “tiền chuộc” khi có tín hiệu sai về phần mềm độc hại yêu cầu tiền chuộc

Tại những thị trường này, kỹ thuật xã hội đan xen với các sơ đồ Ponzi và các hình thức lừa đảo tài chính khác.

Các phương pháp bảo vệ thực tiễn

Vì những cuộc tấn công này dựa vào bản chất con người, không có giải pháp kỹ thuật chung nào. Tuy nhiên, có thể giảm thiểu đáng kể các rủi ro:

Giáo dục chuyên nghiệp

  • Hãy giáo dục bản thân và những người xung quanh về các cuộc tấn công điển hình
  • Làm quen với các nguyên tắc cơ bản của an ninh số
  • Hãy kể cho bạn bè và gia đình về những trường hợp lừa đảo thực tế

Kỹ năng hành vi

  • Hãy hoài nghi về những lá thư và liên kết bất ngờ từ nguồn gốc không xác định.
  • Hãy ghi nhớ quy tắc vàng: nếu một đề nghị trông quá tốt – thì đó là một vụ lừa đảo
  • Hãy chú ý đến các lỗi chính tả và cú pháp, thường xuất hiện trong các cuộc tấn công nghiệp dư.

Biện pháp kỹ thuật

  • Cài đặt phần mềm diệt virus đáng tin cậy và thường xuyên cập nhật phần mềm
  • Sử dụng xác thực đa yếu tố cho các tài khoản quan trọng
  • Thiết lập xác thực hai yếu tố trên tất cả các nền tảng, bao gồm cả tài khoản trên sàn giao dịch tiền điện tử

Dành cho các tổ chức

  • Tiến hành đào tạo nhân viên về nhận diện các cuộc tấn công lừa đảo
  • Phát triển các quy trình xác minh nội bộ

Kết luận

Tội phạm mạng liên tục phát triển các phương thức của mình, vì vậy mỗi người dùng cần phải hiểu các rủi ro và thực hiện các biện pháp bảo vệ chủ động. Lĩnh vực tiền điện tử và ngành công nghiệp blockchain vẫn là lĩnh vực của những cuộc tấn công tích cực, đặc biệt là khi nói đến những người mới.

Lời khuyên chính rất đơn giản: hãy cẩn thận và cảnh giác. Trước bất kỳ quyết định tài chính nào - dù là giao dịch hay đầu tư - hãy thực hiện nghiên cứu kỹ lưỡng và đảm bảo rằng bạn hiểu cả cơ chế của các thị trường lẫn các nguyên tắc cơ bản về công nghệ blockchain.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim