Kỹ thuật xã hội là một thuật ngữ vượt ra ngoài sự thao túng đơn giản. Trên thực tế, đây là một tập hợp các phương pháp độc hại nhằm buộc mọi người tiết lộ thông tin bí mật hoặc thực hiện các hành động có lợi cho kẻ xấu. Mặc dù khái niệm thao túng đã tồn tại từ lâu và được nghiên cứu trong tâm lý học và tiếp thị, nhưng trong bối cảnh an ninh mạng, kỹ thuật xã hội đã có những biến chuyển mới. Với sự xuất hiện của internet và các thị trường tiền điện tử, các cuộc tấn công như vậy đã trở nên quy mô hơn và nguy hiểm hơn.
Cách kẻ lừa đảo lợi dụng bản chất con người
Thành công của những cuộc tấn công như vậy dựa trên điều gì? Câu trả lời rất đơn giản – dựa vào những điểm yếu của tâm lý con người. Nỗi sợ hãi, lòng tham, sự tò mò và thậm chí cả sự sẵn sàng giúp đỡ trở thành vũ khí trong tay của kẻ xấu.
Kẻ lừa đảo cố tình chọn những khoảnh khắc khi con người đang ở trong trạng thái cảm xúc. Họ tạo ra những kịch bản giả mạo về nguy hiểm cấp bách hoặc hứa hẹn tiền dễ dàng, khiến cho mọi người đưa ra quyết định vội vàng. Thiếu phân tích phê bình, người dùng thường trở thành nạn nhân.
Các phương pháp tấn công chính
Lừa đảo: bắt chước sự tin cậy
Phương pháp này vẫn là một trong những phương pháp phổ biến nhất. Các email lừa đảo giả mạo thư từ từ các công ty hợp pháp – ngân hàng, dịch vụ email hoặc cửa hàng trực tuyến. Chúng thường cảnh báo về “hoạt động bất thường” hoặc cần phải cập nhật tài khoản khẩn cấp. Người dùng, cảm thấy lo lắng, nhấp vào liên kết, rơi vào một bản sao giả mạo của trang web, nơi mở ra cánh cửa cho việc đánh cắp dữ liệu.
Tín hiệu báo động sai
Các chương trình làm rối và banner lừa đảo tạo ra ấn tượng về việc hệ thống bị xâm phạm. Các thông điệp kiểu “Máy tính của bạn bị nhiễm - nhấp vào đây để làm sạch” dựa vào nỗi sợ tự nhiên của con người về việc mất dữ liệu. Trong thực tế, việc nhấp chuột sẽ khởi động quá trình cài đặt phần mềm độc hại hoặc chuyển hướng đến các trang web bị nhiễm.
Mồi dựa trên lòng tham
Kẻ lừa đảo đề nghị các tệp, nhạc, sách và tài nguyên khác miễn phí. Để truy cập, cần tạo một tài khoản hoặc tải xuống tệp lưu trữ. Trong trường hợp thứ hai, các tệp thường đã chứa phần mềm độc hại. Trong thế giới thực, những cái bẫy như vậy xuất hiện dưới dạng các ổ đĩa USB bị bỏ lại ở nơi công cộng – một người tò mò có thể vô tình làm lây nhiễm hệ thống của mình.
Thị trường tiền điện tử như mục tiêu
Người mới tham gia thị trường tiền điện tử – là những nhóm đặc biệt dễ bị tổn thương. Sự hào hứng xung quanh các tài sản kỹ thuật số thu hút những người thường không hiểu nguyên tắc hoạt động của blockchain và giao dịch. Sự khao khát kiếm lợi nhuận nhanh chóng thúc đẩy họ:
Bực bội vì những lời hứa về airdrop và quay số miễn phí
Truyền dữ liệu cho hàng nghìn kẻ lừa đảo tiềm năng
Đầu tư mà không tiến hành nghiên cứu tối thiểu
Thanh toán “tiền chuộc” khi có tín hiệu sai về phần mềm độc hại yêu cầu tiền chuộc
Tại những thị trường này, kỹ thuật xã hội đan xen với các sơ đồ Ponzi và các hình thức lừa đảo tài chính khác.
Các phương pháp bảo vệ thực tiễn
Vì những cuộc tấn công này dựa vào bản chất con người, không có giải pháp kỹ thuật chung nào. Tuy nhiên, có thể giảm thiểu đáng kể các rủi ro:
Giáo dục chuyên nghiệp
Hãy giáo dục bản thân và những người xung quanh về các cuộc tấn công điển hình
Làm quen với các nguyên tắc cơ bản của an ninh số
Hãy kể cho bạn bè và gia đình về những trường hợp lừa đảo thực tế
Kỹ năng hành vi
Hãy hoài nghi về những lá thư và liên kết bất ngờ từ nguồn gốc không xác định.
Hãy ghi nhớ quy tắc vàng: nếu một đề nghị trông quá tốt – thì đó là một vụ lừa đảo
Hãy chú ý đến các lỗi chính tả và cú pháp, thường xuất hiện trong các cuộc tấn công nghiệp dư.
Biện pháp kỹ thuật
Cài đặt phần mềm diệt virus đáng tin cậy và thường xuyên cập nhật phần mềm
Sử dụng xác thực đa yếu tố cho các tài khoản quan trọng
Thiết lập xác thực hai yếu tố trên tất cả các nền tảng, bao gồm cả tài khoản trên sàn giao dịch tiền điện tử
Dành cho các tổ chức
Tiến hành đào tạo nhân viên về nhận diện các cuộc tấn công lừa đảo
Phát triển các quy trình xác minh nội bộ
Kết luận
Tội phạm mạng liên tục phát triển các phương thức của mình, vì vậy mỗi người dùng cần phải hiểu các rủi ro và thực hiện các biện pháp bảo vệ chủ động. Lĩnh vực tiền điện tử và ngành công nghiệp blockchain vẫn là lĩnh vực của những cuộc tấn công tích cực, đặc biệt là khi nói đến những người mới.
Lời khuyên chính rất đơn giản: hãy cẩn thận và cảnh giác. Trước bất kỳ quyết định tài chính nào - dù là giao dịch hay đầu tư - hãy thực hiện nghiên cứu kỹ lưỡng và đảm bảo rằng bạn hiểu cả cơ chế của các thị trường lẫn các nguyên tắc cơ bản về công nghệ blockchain.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Sự thao túng qua tâm lý: hiểu biết về cơ chế của kỹ thuật xã hội
Kỹ thuật xã hội là một thuật ngữ vượt ra ngoài sự thao túng đơn giản. Trên thực tế, đây là một tập hợp các phương pháp độc hại nhằm buộc mọi người tiết lộ thông tin bí mật hoặc thực hiện các hành động có lợi cho kẻ xấu. Mặc dù khái niệm thao túng đã tồn tại từ lâu và được nghiên cứu trong tâm lý học và tiếp thị, nhưng trong bối cảnh an ninh mạng, kỹ thuật xã hội đã có những biến chuyển mới. Với sự xuất hiện của internet và các thị trường tiền điện tử, các cuộc tấn công như vậy đã trở nên quy mô hơn và nguy hiểm hơn.
Cách kẻ lừa đảo lợi dụng bản chất con người
Thành công của những cuộc tấn công như vậy dựa trên điều gì? Câu trả lời rất đơn giản – dựa vào những điểm yếu của tâm lý con người. Nỗi sợ hãi, lòng tham, sự tò mò và thậm chí cả sự sẵn sàng giúp đỡ trở thành vũ khí trong tay của kẻ xấu.
Kẻ lừa đảo cố tình chọn những khoảnh khắc khi con người đang ở trong trạng thái cảm xúc. Họ tạo ra những kịch bản giả mạo về nguy hiểm cấp bách hoặc hứa hẹn tiền dễ dàng, khiến cho mọi người đưa ra quyết định vội vàng. Thiếu phân tích phê bình, người dùng thường trở thành nạn nhân.
Các phương pháp tấn công chính
Lừa đảo: bắt chước sự tin cậy
Phương pháp này vẫn là một trong những phương pháp phổ biến nhất. Các email lừa đảo giả mạo thư từ từ các công ty hợp pháp – ngân hàng, dịch vụ email hoặc cửa hàng trực tuyến. Chúng thường cảnh báo về “hoạt động bất thường” hoặc cần phải cập nhật tài khoản khẩn cấp. Người dùng, cảm thấy lo lắng, nhấp vào liên kết, rơi vào một bản sao giả mạo của trang web, nơi mở ra cánh cửa cho việc đánh cắp dữ liệu.
Tín hiệu báo động sai
Các chương trình làm rối và banner lừa đảo tạo ra ấn tượng về việc hệ thống bị xâm phạm. Các thông điệp kiểu “Máy tính của bạn bị nhiễm - nhấp vào đây để làm sạch” dựa vào nỗi sợ tự nhiên của con người về việc mất dữ liệu. Trong thực tế, việc nhấp chuột sẽ khởi động quá trình cài đặt phần mềm độc hại hoặc chuyển hướng đến các trang web bị nhiễm.
Mồi dựa trên lòng tham
Kẻ lừa đảo đề nghị các tệp, nhạc, sách và tài nguyên khác miễn phí. Để truy cập, cần tạo một tài khoản hoặc tải xuống tệp lưu trữ. Trong trường hợp thứ hai, các tệp thường đã chứa phần mềm độc hại. Trong thế giới thực, những cái bẫy như vậy xuất hiện dưới dạng các ổ đĩa USB bị bỏ lại ở nơi công cộng – một người tò mò có thể vô tình làm lây nhiễm hệ thống của mình.
Thị trường tiền điện tử như mục tiêu
Người mới tham gia thị trường tiền điện tử – là những nhóm đặc biệt dễ bị tổn thương. Sự hào hứng xung quanh các tài sản kỹ thuật số thu hút những người thường không hiểu nguyên tắc hoạt động của blockchain và giao dịch. Sự khao khát kiếm lợi nhuận nhanh chóng thúc đẩy họ:
Tại những thị trường này, kỹ thuật xã hội đan xen với các sơ đồ Ponzi và các hình thức lừa đảo tài chính khác.
Các phương pháp bảo vệ thực tiễn
Vì những cuộc tấn công này dựa vào bản chất con người, không có giải pháp kỹ thuật chung nào. Tuy nhiên, có thể giảm thiểu đáng kể các rủi ro:
Giáo dục chuyên nghiệp
Kỹ năng hành vi
Biện pháp kỹ thuật
Dành cho các tổ chức
Kết luận
Tội phạm mạng liên tục phát triển các phương thức của mình, vì vậy mỗi người dùng cần phải hiểu các rủi ro và thực hiện các biện pháp bảo vệ chủ động. Lĩnh vực tiền điện tử và ngành công nghiệp blockchain vẫn là lĩnh vực của những cuộc tấn công tích cực, đặc biệt là khi nói đến những người mới.
Lời khuyên chính rất đơn giản: hãy cẩn thận và cảnh giác. Trước bất kỳ quyết định tài chính nào - dù là giao dịch hay đầu tư - hãy thực hiện nghiên cứu kỹ lưỡng và đảm bảo rằng bạn hiểu cả cơ chế của các thị trường lẫn các nguyên tắc cơ bản về công nghệ blockchain.