Phần mềm chống virus và tường lửa đơn tính năng không thể đảm bảo an toàn cho bạn. Bài viết sau sẽ giới thiệu một số cách giúp bạn ngăn chặn các cuộc tấn công và truy cập lén lút nhằm đánh cắp dữ liệu.
Bạn có biết cách tự vệ chống lại các phần mềm nguy hiểm (scareware)? Cách nhận biết các tin nhắn Trojan horse? Hoặc cách tin tặc thu thập dữ liệu qua mạng xã hội? Tin tặc là những kẻ rất tinh ranh và chúng không ngừng cải thiện các phương pháp tấn công, đánh cắp dữ liệu trên các máy tính của chúng ta ngày nay. Các kỹ thuật tấn công mới của tin tặc thường “đi trước một bước” so với các phần mềm bảo mật, thậm chí có thể qua mặt cả những người dùng thận trọng hay am hiểu về máy tính.
Để biết cách tự vệ và phòng chống tin tặc, bạn hãy tham khảo 11 mối đe dọa bảo mật bên dưới cùng những lời khuyên hữu ích để bảo vệ máy tính của bạn an toàn.
URL rút gọn:
Hầu hết tweet và các tin nhắn điện tử khác, kể cả các đường liên kết đều được rút gọn bởi các dịch vụ như Bit.ly, Tr.im, and Goo.gl. Địa chỉ URL rút gọn giúp người dùng dễ nhớ nhưng lại ẩn chứa nhiều hiểm họa: vì URL rút gọn ẩn thông tin đích, tin tặc có thể khai thác đặc điểm này để gửi đến bạn các trang web nguy hiểm.
Hình 1:Tweetdeck cho phép bạn xem chi tiết “bên dưới” một URL rút gọn trước khi nhấn truy cập.
Sử dụng Twitter client: Các chương trình như TweetDeck (find.pcworld.com/62924) gồm các tùy chọn cho phép hiển thị, xem trước các URL rút gọn. Với thiết lập là mở, hãy nhấn chuột vào địa chỉ URL rút gọn bên trong một tweet, bạn sẽ thấy hiển thị lên màn hình tiêu đề của trang đích, cùng địa chỉ URL đầy đủ và điểm số bao nhiêu người đã truy cập đường liên kết này. Với các thông tin này, tùy theo nhu cầu sử dụng, bạn có thể quyết định nhấn vào đường liên kết và truy cập trang web.
Cài đặt plug-in xem trước URL: Một số plug-in của trình duyệt web và các dịch vụ cũng thực hiện chức năng xem trước tương tự như trên. Chẳng hạn, khi tạo một địa chỉ rút gọn thông qua dịch vụ TinyURL, bạn có thể chọn một tùy chọn nhằm tạo ra một bản xem trước, để người nhận có thể nhìn thấy địa chỉ đầy đủ trước khi nhấn. Ngược lại, nếu muốn mọi địa chỉ rút gọn TinyURL đều được xem trước, bạn có thể mở dịch vụ xem trước toàn bộ URL của TinyURL (tinyurl.com/preview.php). Để chức năng xem trước TinyURL hoạt động, bạn phải mở cookie trên trình duyệt.
Cả ExpandMyUrl (expandmyurl.com) và LongURLPlease (www.longurlplease.com) đều cung cấp các plug-in cho trình duyệt Web hay các tiện ích, nhằm đảm bảo sự an toàn của các địa chỉ URL đầy đủ nằm phía sau các địa chỉ rút gọn của tất cả các dịch vụ rút gọn URL. Ngoài việc thay đổi địa chỉ rút gọn thành địa chỉ đầy đủ, ExpandMyUrl còn kiểm tra trang đích - chạy ở chế độ nền - và đánh dấu màu xanh nếu địa chỉ URL an toàn.
Goo.gl, dịch vụ rút gọn URL của Google, cung cấp bảo mật bằng cách quét tự động địa chỉ URL đích để phát hiện và xác định các trang web nguy hiểm, cảnh báo cho người dùng khi phát hiện địa chỉ URL rút gọn có vấn đề. Thật tiếc khi Goo.gl chỉ hoạt động trên các sản phẩm và dịch vụ của Google.
Tôi không có bất kỳ thứ gì “hấp dẫn” tin tặc. Người dùng bình thường tin rằng, dữ liệu trên máy tính của họ chỉ có giá trị với họ hoặc là không có giá trị gì cả, vì vậy họ không có thứ gì để bảo vệ và không cần lo lắng. Có 3 vấn đề với lối suy nghĩ này: Một, thay vì đánh cắp dữ liệu, tin tặc sẽ thực hiện chiếm quyền điều khiển máy tính, để lưu trữ malware hay gửi spam; Hai, bạn có thể nghĩ rằng máy tính của bạn không có thông tin gì nhạy cảm hay quan trọng, nhưng đối với một tin tặc, các thông tin tưởng chừng vô giá trị như tên, địa chỉ, ngày sinh có thể bị đánh cắp nhằm lấy thông tin để nhận dạng (identity) được bạn; Ba, hầu hết các cuộc tấn công đều được tự động hóa và dễ dàng tìm ra và làm hại tất cả các hệ thống có lỗ hổng, chúng không phân biệt giá trị của mục tiêu.
Thu thập dữ liệu cá nhân
Người dùng hay chia sẻ các thông tin chi tiết cá nhân trên các mạng xã hội như tên trường trung học, nơi sinh hay ngày sinh nhật, thì cũng sẽ khai báo tương tự các thông tin này trong các câu hỏi ở ngân hàng và các trang web. Một tin tặc - nếu sưu tầm đủ các thông tin - có thể truy cập được vào hầu hết các tài khoản nhạy cảm của bạn.
Kiểm tra các chế độ thiết lập riêng tư trên Facebook: Sau khi đăng nhập tài khoản Facebook, nhấn Settings trên thanh trình đơn và chọn Privacy Settings.
Hình 2: Bạn có thể điều khiển các thiết lập riêng tư cho mỗi thành phần trong tiểu sử Facebook của bạn.
Các thiết lập riêng tư của Facebook giúp bạn có quyền cho phép ai xem thông tin chi tiết cá nhân của mình. Bạn có thể ẩn các chi tiết cá nhân đối với mọi người nhưng hiển thị đối với những người quen (khuyến nghị bạn nên thực hiện việc này), cho phép các thành viên trong mạng của bạn xem thông tin chi tiết về bạn thì cũng tốt, hoặc bạn có thể mở cửa “tự do” cho phép mọi người xem thông tin của bạn. Hơn nữa, bạn có thể thiết lập các mức riêng tư cho mỗi mục trong tiểu sử của mình - chẳng hạn cho phép xem ngày sinh, tôn giáo, các hình ảnh mà bạn gửi lên cũng như tình trạng cập nhật của bạn.
Không chấp nhận lời đề nghị làm bạn từ người lạ: Đôi lúc bạn nhận được các đề nghị kết bạn từ ai đó mà bạn không biết. Nếu quan tâm việc bảo vệ thông tin cá nhân, bạn không nên chấp nhận các đề nghị này.
Cẩn trọng khi chia sẻ: Cân nhắc việc xóa các thông tin có giá trị như ngày sinh và quê quán trong tiểu sử của bạn. Bạn cũng nên nghĩ kỹ trước khi tham gia vào mục trắc nghiệm trên Facebook cũng như các danh sách chuỗi kết bạn (chain list) - mặc dù chúng dường như vô hại và khá thú vị khi bạn có thể chia sẻ với mọi người về các buổi ăn sáng ưa thích, buổi hòa nhạc đầu tiên bạn đã tham dự, hay ở đâu bạn đã gặp người ấy. Một tin tặc nếu thu thập được các thông tin “béo bở” này, họ có thể nắm lấy “sườn” của bạn.
Kẻ mạo danh trên mạng xã hội
Nếu chắc chắn biết và tin ai đó, bạn sẽ kết nối với họ trên Facebook, Linkedln, Twitter hay bất kỳ mạng xã hội nào khác. Tuy nhiên, các tin tặc có thể điều khiển nhân vật trực tuyến của người quen bạn và khai thác lòng tin này của bạn.
Hình 3: Tính năng Inprivate Browsing trong IE8 cho phép bạn dùng Web mà không phải lưu bất kỳ thông tin nhạy cảm nào trên máy tính, tránh bị “rình mò”.
Cẩn thận với âm mưu không tốt từ các “người bạn mạo danh”: Tin tặc có thể chiếm đoạt tài khoản mạng xã hội trực tuyến của một trong những người bạn thân của bạn bằng cách dùng malware, phishing scam và các kỹ thuật khai thác tài khoản khác và sau đó chúng sẽ dùng tài khoản cướp được để spam, đánh cắp dữ liệu cá nhân của bạn, thậm chí lừa hết tiền của bạn. Một khi kẻ cướp đã khống chế được tài khoản của người quen bạn, chúng có thể gửi bạn thông tin: “A ơi, mình đang ở Đà Nẵng và vừa bị mất ví, A có thể gửi cho mình một ít tiền để mua vé máy bay không?” Hoặc chúng có thể đề nghị bạn nhấn vào đường liên kết giả mạo, để tấn công vào máy tính của bạn hay cướp tài khoản bạn đang dùng.
Rình mò Web
Hiện nay, trào lưu giải trí, mua sắm, giao tiếp trực tuyến đang ngày càng phổ biến, mỗi người dùng Internet đều để lại khá nhiều thông tin về sở thích trên các trang web đã ghé thăm. Cuốn sách bạn đọc, phim bạn thuê, người bạn giao tiếp, thứ bạn mua và các thông tin chi tiết khác tạo thành những “mỏ vàng” dữ liệu cá nhân cho các công cụ tìm kiếm, nhà quảng cáo và bất kỳ ai muốn rình mò máy tính của bạn.
Giao dịch với các công ty tin cậy: Hãy nhận thức các chính sách riêng tư của các trang web và các dịch vụ bạn tương tác, và hạn chế các giao dịch của bạn trên đó. Nên giao dịch với những người mà bạn tin tưởng là họ có khả năng bảo vệ được thông tin nhạy cảm của bạn.
Dùng chế độ trình duyệt riêng tư: Các phiên bản hiện hành của IE, Firefox, Safari và Chrome đều có chế độ trình duyệt riêng tư. Những tính năng này, chẳng hạn tính năng duyệt web riêng tư của IE8 và Firefox 3.5, sẽ đảm bảo rằng các trang web được lưu trước đó, dữ liệu form nhập, thông tin tìm kiếm, mật khẩu và các thông tin chi tiết khác của phiên truy cập internet hiện hành sẽ không lưu lại trên bộ đệm của trình duyệt, cũng như không lưu lại mật khẩu mỗi khi bạn tắt trình duyệt. Bằng cách bảo vệ thông tin trên máy tính khi bạn lướt “net”, những tính năng này giúp bạn tránh sự tò mò của các đồng nghiệp hay người quen.
Phần mềm nguy hiểm
Chắc bạn không lạ gì những vụ tấn công lừa đảo (phishing). Như một tay câu cá nhà nghề, kẻ lừa đảo cũng dùng mồi, chẳng hạn một thông điệp e-mail được thiết kế trông như email đến từ ngân hàng hay cơ quan tài chính, để dụ con mồi. Phần mềm nguy hiểm (scareware) là một cách tấn công mạo danh dạng phổ biến - phần mềm dạng này sẽ lừa bạn cài vào máy tính một phần mềm chống virus lừa đảo thông qua việc xuất hiện cảnh báo rằng máy tính bạn đã bị lây nhiễm virus và bạn cần tải về phần mềm chống virus này.
Hình 4: Bạn lo lắng dữ liệu duyệt web của bạn bị lấy nếu bạn mất máy tính? FireFound cho bạn cấu hình xóa trong sự kiện đăng nhập lỗi.
Đừng mắc bẫy: Hãy khoan tải về mà hãy suy nghĩ cẩn thận, ví dụ, máy bạn không có bất kỳ phần mềm bảo mật nào, vậy thì cảnh báo này bằng cách nào mà xuất hiện - quả là điều thần kỳ phải không? Nếu trên máy tính của bạn có sẵn tiện ích bảo mật, ngăn chặn virus, thì tại sao cảnh báo này lại đề nghị bạn mua hay tải về phần mềm khác để “tiêu diệt” tập tin lây nhiễm? Hãy biết rõ các cảnh báo của phần mềm bảo mật của bạn trông giống cái gì để bạn có thể nhận ra các pop-up giả mạo.
Đừng hốt hoảng: Bạn nên cài đặt chương trình bảo vệ chống malware. Nếu không có chương trình bảo vệ nào, thì có lẽ máy tính của bạn đã bị lây nhiễm virus (hãy chú ý cảnh báo nguy hiểm trên màn hình), quét hệ thống của bạn với trình quét malware miễn phí trực tuyến của Trend Micro, HouseCall (housecall.trendmicro.com), hay thử chạy Malicious Software Removal Tool của Microsoft (find.pcworld.com/64330). Một khi hoàn tất việc quét, dù trình quét virus khám phá được gì hay không, thì bạn cũng nên tìm và cài một chương trình chống malware tin cậy để bảo vệ máy tính trong tương lai.
Nguồn pcworld.com.vn














