Bài 10. Nhận diện chiêu lừa trực tuyến và giữ an toàn cho danh tính số
Kẻ lừa đảo trên mạng hiếm khi phá khoá thiết bị của bạn - chúng thuyết phục bạn tự mở cửa cho chúng. Bài học này chỉ ra các kịch bản lừa hay gặp, cách soi một liên kết trước khi bấm, cách khoá chặt tài khoản bằng mật khẩu riêng cùng xác thực hai bước, và quy trình phải làm ngay khi đã lỡ sập bẫy.
- Cánh DiềuTin học 11 (Khoa học máy tính) - Chủ đề D, Phòng tránh lừa đảo và ứng xử văn hoá trên mạngtr. 42
- Cánh DiềuTin học 11 (Tin học ứng dụng) - Chủ đề D, Phòng tránh lừa đảo và ứng xử văn hoá trên mạngtr. 42
- Kết nối tri thứcTin học 11 (Khoa học máy tính) - Bài 9. Giao tiếp an toàn trên Internettr. 43–48
- Kết nối tri thứcTin học 11 (Tin học ứng dụng) - Bài 9. Giao tiếp an toàn trên Internettr. 43
Bắt đầu bằng một hình dung
Tối thứ Bảy, Trâm đang ngồi làm nốt bài tập thì điện thoại rung. Tin nhắn đến từ tài khoản của Hân - cô bạn ngồi cùng bàn suốt hai năm nay. Hân viết rằng mẹ đang nằm viện, ví thì để quên ở nhà, nhờ Trâm chuyển tạm hai trăm nghìn, mai đi học sẽ trả ngay. Giọng văn hơi lạ, không có mấy biểu tượng mặt cười mà Hân vẫn hay dùng, nhưng đang lúc gấp thì ai để ý mấy chuyện nhỏ như vậy.
Trâm định bấm chuyển thì chợt nhớ ra một chi tiết: Hân đang đi trại hè trên núi, tối nay gần như chắc chắn không có sóng. Trâm gọi thử một cuộc, không ai bắt máy. Cô nhắn lại một câu mà chỉ hai đứa mới biết: hôm thi giữa kì mày mượn tao cây bút màu gì. Đầu bên kia im lặng một lúc lâu, rồi trả lời vòng vo, rồi quay sang giục chuyển tiền gấp. Đến lúc đó thì Trâm hiểu ra: người đang nhắn không phải Hân.
Sáng hôm sau, Hân kể lại đầu đuôi. Hai hôm trước, Hân nhận được một tin nhắn báo tài khoản sắp bị khoá, kèm một đường dẫn để xác nhận. Hân bấm vào, thấy hiện lên một trang trông y hệt trang đăng nhập quen thuộc, liền gõ tên và mật khẩu. Vài giây sau, một mã số được gửi về máy, Hân cũng gõ nốt vào ô trên trang đó cho xong. Thế là đủ: người lạ vào được tài khoản, đổi mật khẩu, rồi lần lượt nhắn tin xin tiền tất cả bạn bè trong danh sách.
Chuyện của Hân không hiếm chút nào. Điều đáng nói là ở mỗi khúc quanh - lúc nhận tin nhắn lạ, lúc bấm vào đường dẫn, lúc gõ mã số - đều có một chỗ để dừng lại và kiểm tra chỉ mất mươi giây. Bài học này chỉ cho bạn đúng những chỗ dừng ấy.
Nội dung bài học
- 1) Điểm mặt những chiêu lừa quen thuộc
- 2) Soi kĩ một liên kết trước khi bấm
- 3) Ba lớp khoá cho tài khoản và nguyên tắc vàng về mã OTP
- 4) Ranh giới với người lạ và cách gỡ khi đã lỡ
Tóm tắt lý thuyết cần nhớ
- Hầu hết lừa đảo trực tuyến không tấn công máy móc mà đánh vào tâm lí: mượn danh tổ chức hoặc người quen, hứa hẹn lợi ích lớn, và luôn hối thúc để nạn nhân không kịp kiểm tra.
- Trước khi bấm phải đọc tên miền ở cuối đoạn đứng trước dấu gạch chéo đầu tiên;
httpscùng biểu tượng ổ khoá không chứng minh trang là thật, nên an toàn nhất là tự gõ địa chỉ chính thức. - Mỗi dịch vụ dùng một mật khẩu mạnh và khác nhau, luôn bật xác thực hai bước, và tuyệt đối không đọc hay gửi mã OTP cho bất kì ai, kể cả người tự xưng là nhân viên ngân hàng hay công an.
- Khi đã lỡ: ngắt mạng, đổi mật khẩu từ thiết bị khác, đăng xuất mọi phiên, lưu bằng chứng, báo người lớn cùng nhà cung cấp dịch vụ và cảnh báo bạn bè trong danh bạ.
Thuật ngữ tiếng Anh trong bài
| Tiếng Anh | Đọc là | Nghĩa |
|---|---|---|
| OTP | âu-ti-pi | mã xác thực dùng một lần Mã số gồm vài chữ số, chỉ dùng được một lần, gửi qua điện thoại để xác nhận đúng là em khi đăng nhập hoặc thanh toán. |
| password | PẮT-wợt | mật khẩu Dãy chữ và số bí mật để mở khoá tài khoản hoặc thiết bị, chỉ mình biết - giống chìa khoá bí mật riêng của em. |
| phishing | PHÍCH-sinh | lừa đảo giả mạo qua mạng Kẻ xấu giả làm ngân hàng, bạn bè hay web quen để dụ em bấm link hoặc khai mật khẩu - giống thả câu để dụ cá cắn. |
| firewall | FAI-wôn | tường lửa Phần mềm hoặc thiết bị canh giữa máy và Internet, chặn kẻ xấu hoặc dữ liệu nguy hiểm đi vào - giống bức tường bảo vệ ngôi nhà. |
Câu hỏi trắc nghiệm có đáp án
Mấy câu mẫu để bạn tự kiểm tra ngay. Trong ứng dụng, bài này có đủ 27 câu, chấm điểm tự động và giải thích từng câu sai.
- Đọc mã cho họ, vì nhân viên ngân hàng mới biết tài khoản đang bị khoá
- Không đọc mã cho bất kì ai; tắt máy rồi tự gọi tổng đài chính thức của ngân hàng để kiểm tra lại
- Chụp màn hình mã rồi gửi qua tin nhắn cho chắc chắn không đọc nhầm số
- Chỉ đọc ba chữ số đầu của mã để họ xác minh, giữ lại phần còn lại
- https://thpthonngoc.edu.vn.hocbong.top/dang-ky
- https://hocbong2026.xyz/thpthonngoc/tin-tuc
- https://thpthonngoc-edu-vn.info/tin-tuc
- https://thpthonngoc.edu.vn/tin-tuc/hoc-bong
- Vì một mật khẩu dùng càng lâu thì càng tự yếu đi theo thời gian, đem dùng ở nhiều nơi sẽ khiến nó nhanh hết tác dụng hơn nữa
- Vì các dịch vụ khác nhau không cho phép người dùng đặt mật khẩu giống nhau, hệ thống sẽ tự kiểm tra và bắt bạn đổi sang mật khẩu khác
- Vì chỉ cần một dịch vụ bị lộ dữ liệu, kẻ tấn công sẽ đem đúng cặp tên đăng nhập và mật khẩu đó thử tự động vào mọi dịch vụ khác của bạn
- Vì trình duyệt không thể ghi nhớ một mật khẩu đã được dùng ở nhiều trang khác nhau, nên bạn sẽ phải gõ lại bằng tay mỗi lần đăng nhập
- a)Mã QR và liên kết rút gọn không cho biết trước đích đến, nên cần xem trước địa chỉ thật hoặc tự gõ địa chỉ chính thức thay vì bấm ngay.Đúng
- b)Nếu tin nhắn mượn tiền được gửi đi từ đúng tài khoản của bạn thân thì chắc chắn chính bạn ấy là người nhắn.Sai
- c)Bật xác thực hai bước giúp tài khoản vẫn an toàn ngay cả khi mật khẩu bị lộ, với điều kiện ta không cung cấp mã xác thực cho người khác.Đúng
- d)Khi đã lỡ nhập mật khẩu vào một trang giả, nên tiếp tục dùng chính thiết bị đó để đổi mật khẩu vì như vậy nhanh nhất.Sai
- (a) Đúng - cả mã QR lẫn liên kết rút gọn đều che mất địa chỉ thật, người dùng chỉ biết mình đi đâu sau khi trang đã mở, nên phải xem trước hoặc tự gõ địa chỉ chính thức.
- (b) Sai - tài khoản của người quen hoàn toàn có thể đã bị chiếm, đây chính là chiêu mượn danh phổ biến nhất; cần gọi điện trực tiếp hoặc hỏi một chi tiết chỉ hai người mới biết để xác minh.
- (c) Đúng - xác thực hai bước dựng thêm một lớp khoá độc lập với mật khẩu, nhưng lớp khoá đó chỉ còn giá trị khi ta tuyệt đối không đọc mã cho ai.
- (d) Sai - thiết bị vừa bấm nhầm đang bị nghi ngờ, việc cần làm là ngắt mạng thiết bị đó rồi đổi mật khẩu từ một máy khác đã an toàn.
Học trọn bài này trong ứng dụng
Bài giảng đầy đủ, 27 câu luyện tập chấm tự động, thi thử đúng cấu trúc đề tốt nghiệp (24 trắc nghiệm + 4 Đúng/Sai), bài thực hành máy tự chấm và gia sư AI giải thích chỗ sai.
Phần học miễn phí, không cần tạo tài khoản.
Bài liên quan - Đạo đức, pháp luật & an toàn thông tin
Cùng mạch kiến thức với bài này, học nối tiếp cho chắc phần lí thuyết.