Lừa đảo qua mạng tràn lan: Dấu hiệu nhận biết website không an toàn
(DNTO) - Theo chuyên gia bảo mật, trước tình trạng lừa đảo qua mạng tràn lan như hiện nay, người dân cần trang bị kiến thức để nhận biết các website không an toàn, tránh bị thiệt hại khi sử dụng các dịch vụ trên môi trường mạng.
Mới đây, ngày 22.5, một ngân hàng lớn tiếp tục phải phát đi cảnh báo về tình trạng lừa đảo mạo danh thương hiệu. Theo đó, phản ánh từ người dùng cho thấy liên tục nhận được tin nhắn với nội dung thông báo "tài khoản khách hàng đã bị khóa" và lừa khách hàng bấm vào đường link giả mạo để đánh cắp thông tin dịch vụ ngân hàng, nhằm chiếm đoạt tiền trong tài khoản.
Trước tình trạng tràn lan lừa đảo qua mạng như trên, chuyên gia bảo mật Ngô Minh Hiếu (Trung tâm Giám sát an toàn Không gian mạng Quốc gia) cảnh báo một số dấu hiệu để người dân có thể nhận biết về một website không an toàn.
Về đường dẫn URL của trang website
Người dân cần cảnh giác trước các đường dẫn có dấu hiệu lỗi chính tả như sai, thiếu hoặc thừa một ký tự, hoặc thay thế một ký tự với ký tự khác gần giống (như "l" thay bằng "1").
Ví dụ: paypa1.com, vietnamairslines.com; hoặc tên miền có tiền tố hoặc hậu tố sử dụng ký tự lạ như "s-facebook.com"; "coccoc-ooo.com"; tên miền phụ cố bắt chước tên miền của một trang hợp pháp; tên miền có đuôi với độ tin cậy thấp.
Thông thường, các đuôi trang .com, .org, .gov (chính phủ), .edu (giáo dục đào tạo)… thường là tên miền đáng tin cậy. Trong khi đó, các đuôi trang ít phổ biến như .info, .asia, .vip… thường có độ tin cậy thấp hơn. Hơn nữa, các tên miền mới được đăng ký cũng thường có dấu hiệu khả nghi.
Ngoài ra, nếu biểu tượng bảo mật trên thanh địa chỉ không phải là hình ổ khóa, điều đó có nghĩa là thông tin gửi hoặc nhận thông qua trang web không được đảm bảo an toàn, riêng tư.
Về mặt giao diện của website
Người dân cần để ý các yếu tố như logo, hình nền và chắc chắn rằng chúng không phải là phiên bản nhái (sai về chi tiết, màu sắc) hay phiên bản lỗi thời (sử dụng hình ảnh phiên bản cũ). Một trang web sử dụng hình ảnh không đúng quy chuẩn thương hiệu chắc chắn là trang web không an toàn.
Về nội dung webite
Các web không an toàn sẽ để lộ những điểm yếu như thông tin đơn vị chủ quản website không chính xác (website giả mạo có thể sử dụng đúng tên doanh nghiệp nhưng cung cấp số tổng đài hoặc địa chỉ không có thực).
Nội dung chứa lỗi chính tả, nguyên nhân là do các trang web giả mạo thường không kiểm duyệt kỹ nội dung. Hoặc các trang này được tạo bởi hacker nước ngoài, không thành thạo ngôn ngữ đang được sử dụng để lừa đảo.
Cảnh giác với các thông báo có nội dung giật gân trên website
"Trang web giả mạo thường sẽ 'nhử' bạn bằng cách đưa ra những thông báo khiến bạn quá hoảng sợ, hoặc quá vui mừng. Ví dụ, thông báo về sự cố giao dịch hoặc thông báo trúng thưởng, kèm theo đó là yêu cầu bạn nhập thông tin tài khoản, mật khẩu, số thẻ tín dụng để xác minh. Hãy nhớ rằng, một trang web thật sự sẽ không bao giờ làm bạn hoang mang" - chuyên gia Ngô Minh Hiếu phân tích.
Ngoài ra, người dùng cũng nên cẩn thận trước các lời mời tải phần mềm trên các trang web lạ, đặc biệt là những trường hợp sau: Lời mời tải xuống phần mềm kèm theo thông báo thiết bị đã bị nhiễm virus; tải miễn phí nội dung có bản quyền đắt tiền; tải xuống "siêu phần mềm" (như tăng tốc độ máy tính, bẻ khóa WiFi...); mời tham gia kiếm tiền nhanh, giới thiệu bạn bè để nhận hoa hồng cao...