Thời gian gần đây kẻ gian thường lân la làm
quen với người dùng Yahoo tìm cách cướp nick rồi lừa đảo bạn bè trong Friends
list của nạn nhân. Chúng dùng nick của nạn nhân chat với những nick trong
Friends list để hỏi mượn tiền hoặc tiếp tục cướp nick.
Thủ đoạn
cướp nick của chúng là gửi một file hoặc một link có chứa mã độc trong khi chat
hoặc gửi mail đến địa chỉ mail của nạn nhân. (Nạn nhân do không biết đã mở mail
hoặc nhận file do chúng gửi đến).
Mail Yahoo có chức năng hỗ trợ bạn phục hồi
địa chỉ mail chính thức bằng mail phụ. Lợi dụng điều này, sau khi lấy được password
(cướp nick) chúng sẽ vào phần THÔNG TIN
TÀI KHOẢN set địa chỉ mail phục hồi bằng chính địa chỉ
mail của chúng. Cho dù nạn nhân có phát hiện đổi password vẫn bị chúng khống
chế và lấy được password mới của nạn nhân.
Cách trị:
Trước khi phục hồi lại nick Yahoo bạn nên cập
nhật phiên bản mới nhất của phần mềm
diệt virut bạn đang sử dụng. (Phần mềm Ăn Mày đề nghị dùng:
Kasperky hoặc Norton Antivirut có bản quyền). Bạn cũng có thể dung dĩa Hirent
Boot phiên bản mới nhất chạy Mini Win XP để diệt. Khi đã yên tâm máy của bạn đã
sạch, bạn sign in vào Mail Yahoo, mở THÔNG TIN TÀI KHOẢN, tìm mở 2 mục sau:
- Quản lý tài khoản khác để đăng nhập: nếu thấy địa chỉ mail lạ hay một link lạ thì xóa đi.
-
Quản lý các kết nối ứng dụng và trang web. Bạn hãy gỡ bỏ tất cả
những ứng dụng, liên kết tại đây. Cần thiết gỡ bỏ luôn Flikr. Lưu lại
thiết lập.
Chú ý: Tại hai nơi này nếu bạn
chưa từng can thiệp thì khi mở ra sẽ trống rỗng không có bất cứ địa chỉ mail,
link hay ứng dụng nào. Nếu bạn thấy một địa chỉ mail lạ, một liên kết hay một
ứng dụng có nghĩa là kẻ gian đã đột nhập vào đây thiết lập để khống chế nick
của bạn.. Vì vậy bạn cứ yên tâm xóa đi nếu thấy địa chỉ mail lạ, liên kết hay
ứng dụng hiện diện tại hai nơi như Ăn Mày đã nói ở trên.
Tiếp đến bạn tiến hành đổi password.
Để giảm thiểu khả năng mất
password, bạn nên làm các việc sau:
1/ FireFox: Bạn vào trình duyệt Web mở Tool bấm chọn
option → Cửa sổ option mở ra tìm đến Tab Security bỏ dấu tích (v) tại Remember
password for site và Use a master password bấm OK để kết thúc.
2/ Tại trang đăng nhập có 2 dòng
Remember My ID and Passwod và Sign in automatically bạn nên bấm bỏ chọn dấu
kiểm (v)
3/ Khi đăng nhập bạn nên mở Word,
Excel hoặc Notepat gõ một phần của password copy và past vào ô password tiếp
theo gõ phần còn lại của password rồi Sign in. Khi tắt nick (mail) bạn nhớ bấm
Sign out để thoát ra. Ăn Mày thấy nhiều người chỉ close nghĩ rằng mình đã thoát
ra, như vậy là không đúng. Nếu có người nào khác mở trình duyệt web vào Yahoo
họ sẽ dễ dàng mở hộp thư mail của bạn vì bạn chưa thật sự thoát khỏi Yahoo.
Tương tự với trường hợp Gmail, Facebook….bạn cũng áp dụng như trên.
Còn một cách khác nữa là: Bạn chép một tập thơ hoặc một bài văn không có dấu cũng như các ký tự đặc biệt (!, ?, %...). Thí dụ bạn gõ như sau: buoc qua deo ngang bong xe ta và bạn chon câu thơ này làm password . Khi chuẩn bị đăng nhập bạn mở tập thơ lên tìm đến bài thơ buoc qua deo ngang cua ba huyen thanh quan, tìm đến đọan buoc qua deo ngang bong xe ta copy và past vào khung password. Đây là cách bạn bảo vệ password rất hiệu quả khi online tại nơi công cộng. Người ngồi bên cạnh cũng khó biết nếu như bạn khéo léo sử dụng cách này. Phương thức căn bản là như vậy nếu bạn biết cách phối hợp khéo léo thì hiệu quả bảo mật password rất cao.
Còn một cách khác nữa là: Bạn chép một tập thơ hoặc một bài văn không có dấu cũng như các ký tự đặc biệt (!, ?, %...). Thí dụ bạn gõ như sau: buoc qua deo ngang bong xe ta và bạn chon câu thơ này làm password . Khi chuẩn bị đăng nhập bạn mở tập thơ lên tìm đến bài thơ buoc qua deo ngang cua ba huyen thanh quan, tìm đến đọan buoc qua deo ngang bong xe ta copy và past vào khung password. Đây là cách bạn bảo vệ password rất hiệu quả khi online tại nơi công cộng. Người ngồi bên cạnh cũng khó biết nếu như bạn khéo léo sử dụng cách này. Phương thức căn bản là như vậy nếu bạn biết cách phối hợp khéo léo thì hiệu quả bảo mật password rất cao.
4/ Hãy cẩn thận với những cảnh báo trong mail giới
thiệu một link yêu cầu bạn phải thực hiện một việc gì đó, thường là cung cấp
password. (Cách lừa đảo này đang phổ biến trên trang Facebook.) Rất có thể đó
là những cái bẫy của kẻ gian.
5/ Khi lang thang trên web
chỉ khi nào thật sự cần thiết bạn mới mở nick, như thế sẽ an toàn cho bạn.
6/ Nếu gặp một link lạ, bạn cảm thấy không yên
tâm bạn có thể dùng cách kiểm tra nhanh như sau:
Kiểm tra trực tuyến, tại
trang web kiểm tra trực tuyến của Norton Antivirut (Symantec): http://safeweb.norton.com
Bạn copy đoạn link nghi ngờ có mã độc past vào
khung: Is this site safe? (enter
site address) → Enter . Kết quả kiểm tra nếu OK màu
xanh là an toàn, X màu đỏ là nguy hiểm không nên vào, nếu có hình dấu (?)
là chưa kiểm tra được.
7/ Vào những trang web, blog
lạ tuyệt đối không bấm vào link ẩn.
Thí dụ như blog của Ăn Mày tại cuối những entry Ăn Mày luôn viết Copy từ: ABC.
Đây là cách viết link ẩn dùng chức năng HTML, một cách viết hay nhằm rút gọn
những link quá dài nhưng lại tiềm ẩn rất nhiều rủi ro nếu như người viết có ý
đồ xấu cài vào đây link có mã độc.
8/ Bạn nên dùng một phần mềm
vượt tường lửa khi lướt web, mục đích dấu IP của bạn. Nếu bạn không dùng phần mềm
vượt tường lửa, kẻ gian rất dể dò ra IP của bạn và tìm cách cài mã độc vào máy
bạn.
9/ Hãy cẩn thận khi sử dụng các phần mềm hỗ trợ
download thí dụ như IDM. Do tính nhạy bén, chúng thường mau mắn nhảy ra
download mặc dù chưa được chúng ta cho phép.
10/ Nhân tiện Ăn Mày khuyên bạn như sau:
Hiện nay
đa số máy tính được trang bị ổ cứng khủng : 150Gb, 300Gb, 500Gb, ….Tuy nhiên,
bạn không nên lưu trữ những thông tin cá nhân có tính nhạy cảm trên ổ cứng của
máy. (Thí dụ: Hình ảnh. Video. Thư từ. Nhật ký….) Để lưu trữ những thông tin nhạy
cảm, bạn nên trang bị thêm thiết bị lưu trữ ngoài kết nối bằng cổng USB (thí
dụ: dĩa CD, USB, ổ cứng di động….). Bạn chỉ kết nối thiết bị với máy tính khi
cần thiết. Trước khi online bạn nên tách rời thiết bị ra khỏi hệ thống máy tính
của bạn. Nếu hacker có khua khoắng trong máy bạn thì cũng không tìm được thông
tin.
Đọc thêm:
Không có nhận xét nào:
Đăng nhận xét