Bài 12. Nhận diện mã độc và chiêu trò lừa đảo trực tuyến
Bài này giúp em gọi đúng tên từng loại phần mềm độc hại theo cách chúng hoạt động, nhận ra các con đường lây nhiễm và dấu hiệu máy đã "dính", đồng thời bóc tách ba chiêu lừa đảo trực tuyến hay gặp nhất cùng quy trình xử lí khi sự cố đã xảy ra.
Bắt đầu bằng một hình dung
Chiều thứ Bảy, Nam mượn máy tính của bố để làm bài thuyết trình môn Địa lí. Đang tìm ảnh nền cho các trang chiếu, cậu thấy một trang web hiện lên nút "TẢI TRỌN BỘ 500 ẢNH NỀN - HOÀN TOÀN MIỄN PHÍ" nhấp nháy rất bắt mắt. Nam bấm vào, một tệp cài đặt được tải xuống. Cậu nhấn Tiếp tục vài lần, thấy thanh tiến trình chạy hết rồi... không tìm thấy bộ ảnh nền nào cả.
Từ hôm đó, máy của bố chạy ì ạch hẳn. Mở trình duyệt lên thì trang hiện ra đầu tiên không còn là trang tìm kiếm quen thuộc nữa mà là một trang lạ hoắc toàn chữ chạy. Cứ vài phút lại có một cửa sổ quảng cáo bật lên giữa màn hình. Bố kiểm tra thì thấy ổ đĩa tự nhiên đầy thêm mấy gigabyte, dù cả nhà chẳng ai lưu thêm gì.
Chưa hết, vài ngày sau mẹ Nam nhận được một tin nhắn: "Nha truong thong bao: con em con no khoan thu dau nam hoc, vui long dong truoc 20h hom nay theo duong dan ben duoi, qua han se bi khoa ho so". Mẹ hoảng, định bấm vào ngay. Nam ghé mắt nhìn kĩ thì thấy địa chỉ trang trong đường dẫn viết gần giống tên trường thật, nhưng phía sau còn nối thêm một cụm chữ và con số lạ hoắc mà cậu chưa thấy bao giờ.
Hai chuyện tưởng chừng chẳng liên quan gì đến nhau, nhưng thực ra cùng một gốc: có những thứ trên mạng được dựng lên chỉ để đánh lừa người dùng, hoặc để lén lút chui vào máy rồi ở lì trong đó. Bài học hôm nay sẽ giúp em gọi đúng tên từng "chiêu", nhận ra dấu hiệu từ sớm và biết chính xác phải làm gì khi đã trót dính.
Nội dung bài học
- 1) Mã độc được gọi tên theo cách nó hoạt động
- 2) Mã độc vào máy bằng đường nào và để lại dấu vết gì?
- 3) Ba chiêu lừa đảo trực tuyến hay gặp nhất
- 4) Đã trót dính thì xử lí ra sao, và phòng ngừa thế nào?
Tóm tắt lý thuyết cần nhớ
- Phần mềm độc hại được phân loại theo cơ chế hoạt động: virus bám vào tệp và lây khi tệp được chạy, worm tự nhân bản lan qua mạng, trojan giả dạng phần mềm hữu ích để dụ cài, spyware âm thầm theo dõi, ransomware mã hoá dữ liệu đòi tiền chuộc, adware bắn quảng cáo.
- Bốn con đường lây phổ biến là tệp đính kèm, phần mềm bẻ khoá, USB dùng chung và nút tải giả trên trang lạ; dấu hiệu nghi nhiễm gồm máy chậm bất thường, tệp lạ, trang chủ tự đổi, quảng cáo bật liên tục, ổ đĩa vơi nhanh.
- Lừa đảo trực tuyến luôn dựa vào giả mạo và thúc giục: hãy đọc tên miền đứng trước dấu gạch chéo đầu tiên theo chiều từ phải sang trái để biết trang thuộc về ai, soi lỗi chính tả, không đăng nhập qua liên kết được gửi tới và cảnh giác với mọi lời mời trúng thưởng hay việc nhẹ lương cao.
- Khi có sự cố: ngắt kết nối mạng trước, rồi quét bằng phần mềm diệt virus, đổi mật khẩu từ một thiết bị an toàn khác, báo người lớn hoặc bộ phận kĩ thuật, và tuyệt đối không trả tiền chuộc.
Thuật ngữ tiếng Anh trong bài
| Tiếng Anh | Đọc là | Nghĩa |
|---|---|---|
| malware | MẮN-quơ | phần mềm độc hại (mã độc) Tên gọi chung cho các phần mềm xấu tạo ra để phá máy, lấy cắp thông tin hoặc quấy phá người dùng. |
| virus | VAI-rớt | virus máy tính Chương trình xấu tự lây từ máy này sang máy khác và phá hỏng dữ liệu - giống con vi trùng gây bệnh. |
| phishing | PHÍCH-sinh | lừa đảo giả mạo qua mạng Kẻ xấu giả làm ngân hàng, bạn bè hay web quen để dụ em bấm link hoặc khai mật khẩu - giống thả câu để dụ cá cắn. |
| worm | quơm | sâu máy tính Là loại mã độc tự nhân bản và tự lan sang máy khác qua mạng, không cần ai mở tệp hộ nó. |
| trojan (Trojan horse) | TRÔ-jơn | phần mềm gián điệp trá hình Là mã độc giả dạng một phần mềm hữu ích để bạn tự tay cài vào máy, rồi âm thầm mở cửa cho kẻ xấu hoặc đánh cắp dữ liệu. |
| ransomware | REN-xâm-que | mã độc tống tiền Là mã độc khoá (mã hoá) toàn bộ tệp trong máy rồi đòi tiền chuộc mới chịu mở. |
Câu hỏi trắc nghiệm có đáp án
Mấy câu mẫu để bạn tự kiểm tra ngay. Trong ứng dụng, bài này có đủ 23 câu, chấm điểm tự động và giải thích từng câu sai.
- Virus (lây qua tệp)
- Worm (sâu máy tính)
- Adware (hiện quảng cáo)
- Trojan (ngựa thành Troy)
- Spyware
- Scareware
- Keylogger
- Ransomware
- Trojan
- Worm
- Virus lây qua USB
- Lỗi của tường lửa hệ điều hành
- a)Worm có thể lan sang các máy khác trong cùng mạng mà không cần người dùng mở bất kì tệp đính kèm nào.Đúng
- b)Trojan tự nhân bản rất nhanh, nên chỉ cần cắm USB vào máy là đã nhiễm mà không cần cài đặt gì.Sai
- c)Máy chạy chậm bất thường, trình duyệt tự đổi trang chủ và quảng cáo bật lên liên tục là những dấu hiệu đáng nghi cho thấy máy có thể đã nhiễm mã độc.Đúng
- d)Khi bị ransomware khoá dữ liệu, cách xử lí đúng đắn nhất là chuyển tiền chuộc theo hướng dẫn để lấy lại tệp ngay.Sai
- (a) Đúng - khả năng tự nhân bản và tự lan qua mạng mà không cần thao tác của người dùng chính là đặc trưng phân biệt worm với các loại mã độc khác.
- (b) Sai - trojan không tự nhân bản; nó giả dạng phần mềm hữu ích và bắt buộc phải được chính người dùng tự tay cài đặt thì mới xâm nhập được.
- (c) Đúng - đó là ba trong số các dấu hiệu nghi nhiễm phổ biến nhất; tuy từng dấu hiệu riêng lẻ chưa đủ kết luận, nhưng khi chúng xuất hiện cùng lúc thì cần quét máy ngay.
- (d) Sai - trả tiền chuộc không bảo đảm lấy lại được dữ liệu và còn tiếp tay cho tội phạm; việc cần làm là ngắt mạng, quét bằng phần mềm diệt virus và báo cho người lớn hoặc bộ phận kĩ thuật.
Thử ngay: minh hoạ từng bước
Bấm từng bước để tự xem cơ chế hoạt động, hoặc bấm “Tự chạy” cho nó tiến mỗi giây một lần. Đổi được dữ liệu đầu vào - không cần đăng nhập.
Học trọn bài này trong ứng dụng
Bài giảng đầy đủ, 23 câu luyện tập chấm tự động, thi thử đúng cấu trúc đề tốt nghiệp (24 trắc nghiệm + 4 Đúng/Sai), bài thực hành máy tự chấm và gia sư AI giải thích chỗ sai.
Phần học miễn phí, không cần tạo tài khoản.
Bài liên quan - Đạo đức, pháp luật & an toàn thông tin
Cùng mạch kiến thức với bài này, học nối tiếp cho chắc phần lí thuyết.