Bài quiz của Google giúp nhận dạng email lừa đảo

Jigsaw, công ty con của Google vừa giới thiệu một bài quiz giúp người dùng nhận biết và cảnh giác trước những email giả mạo.

Bài quiz của Google giúp phát hiện email lừa đảo

Theo một bài đăng trên blog của Jigsaw, email phishing là một trong những hình thức lừa đảo trực tuyến phổ biến nhất hiện nay. Đây những email giả mạo mà tin tặc sử dụng để đánh cắp mật khẩu, thông tin, tiền hoặc những mặt hàng đã mua trên các trang web thương mại điện tử như eBay.

Vào tháng 6 năm ngoái, FBI triệt phá một vụ lừa đảo qua email lớn, tin tặc đã đánh cắp hàng triệu USD từ nhiều doanh nghiệp bằng cách tấn công vào tài khoản của những nhân viên có quyền truy cập vào máy chủ công ty. Email giả dưới dạng hỗ trợ từ Apple, Google cũng đang gia tăng đáng kể.

“Chúng tôi tạo ra quiz này dựa trên các khóa đào tạo về an ninh đã được tổ chức, với gần 10.000 nhà báo, nhà lãnh đạo và hoạt động chính trị trên khắp thế giới đến từ Ukraine, Syria và Ecuador. Chúng tôi đã nghiên cứu những kỹ thuật mới nhất mà kẻ tấn công sử dụng và thiết kế bài quiz để hướng dẫn mọi người cách phát hiện ra những mẹo lừa.” – Đại diện Jigsaw phát biểu trong bài đăng trên blog.

Bài quiz được bao gồm 8 email vừa là thật vừa dưới dạng phishing. Khi làm quiz sẽ có các bước yêu cầu người dùng khai báo thông tin cá nhân như tên tuổi, địa chỉ email… Jigsaw cam kết công ty sẽ không được lưu lại những thông tin này sau khi bạn thoát khỏi trang web.

  10 tính năng mới thú vị nhất của iOS 12 Public Beta

Bài quiz sẽ hướng dẫn cách kiểm tra địa chỉ email và URL để xác định những trò gian lận. Ngoài ra còn có nhiều mẹo và những cách giải quyết khi người dùng phát hiện bị lừa trên nền tảng thương mại điện tử .

Mọi người có thể thử bài quiz mới của Google ở đây.

Sau mỗi trường hợp, Google sẽ đưa ra giải thích cụ thể cùng với những dấu hiệu kèm theo bằng cách di chuột qua URL để kiểm tra vị trí, nguồn gốc và địa chỉ của từng email. Tin tặc thường cố gắng gửi những email có URL chứa tên của nhiều công ty lớn, uy tín như Google, Apple hoặc Dropbox. Tuy nhiên, kèm theo đó lại là đường link dẫn tới những thỏa thuận hay loại quà tặng hấp dẫn nhằm thuyết phục người dùng nhẹ dạ click vào liên kết độc hại đó.

Theo: CNET