Tin Học KHMT
Ôn tập Tin học THPT › Tin học 10 › Bài 12
Tin học 10

Bài 12. Nhận diện mã độc và chiêu trò lừa đảo trực tuyến

Bài này giúp em gọi đúng tên từng loại phần mềm độc hại theo cách chúng hoạt động, nhận ra các con đường lây nhiễm và dấu hiệu máy đã "dính", đồng thời bóc tách ba chiêu lừa đảo trực tuyến hay gặp nhất cùng quy trình xử lí khi sự cố đã xảy ra.

Chủ đề D · Đạo đức, pháp luật & an toàn thông tin - đọc khoảng 12 phút · 23 câu luyện tập trong ứng dụng

Bắt đầu bằng một hình dung

Chiều thứ Bảy, Nam mượn máy tính của bố để làm bài thuyết trình môn Địa lí. Đang tìm ảnh nền cho các trang chiếu, cậu thấy một trang web hiện lên nút "TẢI TRỌN BỘ 500 ẢNH NỀN - HOÀN TOÀN MIỄN PHÍ" nhấp nháy rất bắt mắt. Nam bấm vào, một tệp cài đặt được tải xuống. Cậu nhấn Tiếp tục vài lần, thấy thanh tiến trình chạy hết rồi... không tìm thấy bộ ảnh nền nào cả.

Từ hôm đó, máy của bố chạy ì ạch hẳn. Mở trình duyệt lên thì trang hiện ra đầu tiên không còn là trang tìm kiếm quen thuộc nữa mà là một trang lạ hoắc toàn chữ chạy. Cứ vài phút lại có một cửa sổ quảng cáo bật lên giữa màn hình. Bố kiểm tra thì thấy ổ đĩa tự nhiên đầy thêm mấy gigabyte, dù cả nhà chẳng ai lưu thêm gì.

Chưa hết, vài ngày sau mẹ Nam nhận được một tin nhắn: "Nha truong thong bao: con em con no khoan thu dau nam hoc, vui long dong truoc 20h hom nay theo duong dan ben duoi, qua han se bi khoa ho so". Mẹ hoảng, định bấm vào ngay. Nam ghé mắt nhìn kĩ thì thấy địa chỉ trang trong đường dẫn viết gần giống tên trường thật, nhưng phía sau còn nối thêm một cụm chữ và con số lạ hoắc mà cậu chưa thấy bao giờ.

Hai chuyện tưởng chừng chẳng liên quan gì đến nhau, nhưng thực ra cùng một gốc: có những thứ trên mạng được dựng lên chỉ để đánh lừa người dùng, hoặc để lén lút chui vào máy rồi ở lì trong đó. Bài học hôm nay sẽ giúp em gọi đúng tên từng "chiêu", nhận ra dấu hiệu từ sớm và biết chính xác phải làm gì khi đã trót dính.

Nội dung bài học

  1. 1) Mã độc được gọi tên theo cách nó hoạt động
  2. 2) Mã độc vào máy bằng đường nào và để lại dấu vết gì?
  3. 3) Ba chiêu lừa đảo trực tuyến hay gặp nhất
  4. 4) Đã trót dính thì xử lí ra sao, và phòng ngừa thế nào?

Tóm tắt lý thuyết cần nhớ

  • Phần mềm độc hại được phân loại theo cơ chế hoạt động: virus bám vào tệp và lây khi tệp được chạy, worm tự nhân bản lan qua mạng, trojan giả dạng phần mềm hữu ích để dụ cài, spyware âm thầm theo dõi, ransomware mã hoá dữ liệu đòi tiền chuộc, adware bắn quảng cáo.
  • Bốn con đường lây phổ biến là tệp đính kèm, phần mềm bẻ khoá, USB dùng chungnút tải giả trên trang lạ; dấu hiệu nghi nhiễm gồm máy chậm bất thường, tệp lạ, trang chủ tự đổi, quảng cáo bật liên tục, ổ đĩa vơi nhanh.
  • Lừa đảo trực tuyến luôn dựa vào giả mạothúc giục: hãy đọc tên miền đứng trước dấu gạch chéo đầu tiên theo chiều từ phải sang trái để biết trang thuộc về ai, soi lỗi chính tả, không đăng nhập qua liên kết được gửi tới và cảnh giác với mọi lời mời trúng thưởng hay việc nhẹ lương cao.
  • Khi có sự cố: ngắt kết nối mạng trước, rồi quét bằng phần mềm diệt virus, đổi mật khẩu từ một thiết bị an toàn khác, báo người lớn hoặc bộ phận kĩ thuật, và tuyệt đối không trả tiền chuộc.

Thuật ngữ tiếng Anh trong bài

Tiếng AnhĐọc làNghĩa
malwareMẮN-quơphần mềm độc hại (mã độc)
Tên gọi chung cho các phần mềm xấu tạo ra để phá máy, lấy cắp thông tin hoặc quấy phá người dùng.
virusVAI-rớtvirus máy tính
Chương trình xấu tự lây từ máy này sang máy khác và phá hỏng dữ liệu - giống con vi trùng gây bệnh.
phishingPHÍCH-sinhlừa đảo giả mạo qua mạng
Kẻ xấu giả làm ngân hàng, bạn bè hay web quen để dụ em bấm link hoặc khai mật khẩu - giống thả câu để dụ cá cắn.
wormquơmsâu máy tính
Là loại mã độc tự nhân bản và tự lan sang máy khác qua mạng, không cần ai mở tệp hộ nó.
trojan (Trojan horse)TRÔ-jơnphần mềm gián điệp trá hình
Là mã độc giả dạng một phần mềm hữu ích để bạn tự tay cài vào máy, rồi âm thầm mở cửa cho kẻ xấu hoặc đánh cắp dữ liệu.
ransomwareREN-xâm-quemã độc tống tiền
Là mã độc khoá (mã hoá) toàn bộ tệp trong máy rồi đòi tiền chuộc mới chịu mở.

Câu hỏi trắc nghiệm có đáp án

Mấy câu mẫu để bạn tự kiểm tra ngay. Trong ứng dụng, bài này có đủ 23 câu, chấm điểm tự động và giải thích từng câu sai.

Câu 1 · Nhận biết
Loại phần mềm độc hại nào tự nhân bản và tự lan sang các máy khác qua mạng mà không cần người dùng mở tệp nào?
  1. Virus (lây qua tệp)
  2. Worm (sâu máy tính)
  3. Adware (hiện quảng cáo)
  4. Trojan (ngựa thành Troy)
Đáp án: B - Đặc trưng riêng của worm là khả năng tự nhân bản và tự lan qua mạng, hoàn toàn không cần thao tác của người dùng. Virus thì ngược lại: nó kí sinh vào một tệp có sẵn và chỉ phát tác khi tệp chủ ấy được mở hoặc chạy. Adware chỉ nhằm bắn quảng cáo và đổi trang chủ trình duyệt chứ không có cơ chế tự lan qua mạng. Trojan lại cần chính người dùng tự tay cài đặt vì nó giả dạng phần mềm hữu ích.
Câu 2 · Nhận biết
Phần mềm độc hại mã hoá toàn bộ tệp trên máy khiến chủ nhân không mở được nữa, rồi hiện thông báo đòi tiền để trả lại dữ liệu, được gọi là gì?
  1. Spyware
  2. Scareware
  3. Keylogger
  4. Ransomware
Đáp án: D - Ransomware đúng là loại mã hoá dữ liệu rồi đòi tiền chuộc - tên gọi của nó gắn liền với hành vi "bắt cóc dữ liệu". Spyware thì nằm im theo dõi và đánh cắp thông tin chứ không khoá dữ liệu lại. Scareware chỉ hiện thông báo doạ máy đã nhiễm virus để dụ người dùng mua phần mềm, chứ không thật sự mã hoá tệp. Keylogger ghi lén các phím gõ để lấy mật khẩu, cũng không đụng gì tới tệp của người dùng.
Câu 3 · Thông hiểu
Bạn Khoa tải một chương trình được quảng cáo là "tăng tốc máy tính miễn phí" từ một diễn đàn lạ và tự cài vào máy. Cài xong, máy không nhanh hơn mà trình duyệt lại mọc thêm thanh công cụ lạ, còn tài khoản mạng xã hội của Khoa bị đăng nhập từ nơi khác. Chương trình đó thuộc loại nào?
  1. Trojan
  2. Worm
  3. Virus lây qua USB
  4. Lỗi của tường lửa hệ điều hành
Đáp án: A - Dấu hiệu quyết định là chương trình khoác vỏ "phần mềm hữu ích" và được chính người dùng tự nguyện cài đặt - đó đúng là cơ chế của trojan. Không phải worm, vì worm tự lan qua mạng chứ không chờ người dùng cài. Không phải virus lây qua USB, vì virus phải bám vào một tệp có sẵn và ở đây Khoa tải tệp về từ mạng rồi chủ động cài. Tường lửa chỉ kiểm soát kết nối ra vào máy; nó không tạo ra thanh công cụ lạ, nên đổ lỗi cho tường lửa là hiểu sai bản chất sự việc.
Câu Đúng/Sai (Phần II) · Thông hiểu
Cho biết mỗi phát biểu sau đúng hay sai:
  • a)Worm có thể lan sang các máy khác trong cùng mạng mà không cần người dùng mở bất kì tệp đính kèm nào.Đúng
  • b)Trojan tự nhân bản rất nhanh, nên chỉ cần cắm USB vào máy là đã nhiễm mà không cần cài đặt gì.Sai
  • c)Máy chạy chậm bất thường, trình duyệt tự đổi trang chủ và quảng cáo bật lên liên tục là những dấu hiệu đáng nghi cho thấy máy có thể đã nhiễm mã độc.Đúng
  • d)Khi bị ransomware khoá dữ liệu, cách xử lí đúng đắn nhất là chuyển tiền chuộc theo hướng dẫn để lấy lại tệp ngay.Sai
Vì sao:
  • (a) Đúng - khả năng tự nhân bản và tự lan qua mạng mà không cần thao tác của người dùng chính là đặc trưng phân biệt worm với các loại mã độc khác.
  • (b) Sai - trojan không tự nhân bản; nó giả dạng phần mềm hữu ích và bắt buộc phải được chính người dùng tự tay cài đặt thì mới xâm nhập được.
  • (c) Đúng - đó là ba trong số các dấu hiệu nghi nhiễm phổ biến nhất; tuy từng dấu hiệu riêng lẻ chưa đủ kết luận, nhưng khi chúng xuất hiện cùng lúc thì cần quét máy ngay.
  • (d) Sai - trả tiền chuộc không bảo đảm lấy lại được dữ liệu và còn tiếp tay cho tội phạm; việc cần làm là ngắt mạng, quét bằng phần mềm diệt virus và báo cho người lớn hoặc bộ phận kĩ thuật.

Thử ngay: minh hoạ từng bước

Bấm từng bước để tự xem cơ chế hoạt động, hoặc bấm “Tự chạy” cho nó tiến mỗi giây một lần. Đổi được dữ liệu đầu vào - không cần đăng nhập.

Học trọn bài này trong ứng dụng

Bài giảng đầy đủ, 23 câu luyện tập chấm tự động, thi thử đúng cấu trúc đề tốt nghiệp (24 trắc nghiệm + 4 Đúng/Sai), bài thực hành máy tự chấm và gia sư AI giải thích chỗ sai.

Mở bài 12 trong ứng dụng

Phần học miễn phí, không cần tạo tài khoản.