Hiển thị các bài đăng có nhãn tin tặc. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn tin tặc. Hiển thị tất cả bài đăng

Thứ Sáu, 1 tháng 12, 2017

Phần mềm diệt virus tốt cho máy tính cá nhân

av-test ahnlab


Viện an ninh độc lập của Đức AV Test đã phát hành bảng xếp hạng chống vi rút cho người dùng gia đình Windows vào tháng 10 năm 2017. Viện thử nghiệm các giải pháp chống vi-rút thường xuyên, và kiểm tra khả năng bảo vệ, hiệu suất, và khả năng sử dụng của mỗi chương trình. 

Kaspersky Internet Security thường là chương trình được đặt hàng đầu trong bài kiểm tra. Các giải pháp chống vi rút khác nhận được các đề xuất thường xuyên là BitDefender Internet Security, Avira Antivirus Pro, Norton Internet Security hoặc Trend Micro Internet Security.

Theo kinh nghiệm của tôi thì các bạn nên sử dụng Avira, Norton, Avast hoặc AVG. Có bản quyền để bảo vệ máy tốt nhất. Không nên sử dụng bản crack/lậu.

Nguồn ghacks 

Thứ Sáu, 3 tháng 11, 2017

Những cách mà kẻ gian có thể lợi dụng để lấy tiền từ tài khoản của bạn

Mới đây, Ngân hàng TMCP Ngoại Thương Việt Nam đã cảnh báo một số phương thức mà kẻ gian có thể lợi dụng để lấy tiền từ tài khoản của bạn.
Hiện tại tài khoản của bạn ở Vietcombank có 2 lớp bảo mật, lớp đầu tiên là Username và password, lớp thứ 2 chính là mật mã OTP mà ngân hàng sẽ gửi đến số điện thoại mà bạn đăng kí với ngân hàng (SMS OTP). Giao dịch chỉ được thực hiện khi bạn mở khóa được 2 lớp khóa bảo mật trên.

Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban

Kẻ gian luôn tìm cách đánh cắp 2 thông tin này nhằm trục lợi.

Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban

Kẻ gian sẽ tiếp cận bằng nhiều hình thức (phishing). Chúng sẽ giả danh người thân của bạn yêu cầu chuyển tiền hoặc cung cấp thông tin bảo mật. Để làm được việc này chúng sẽ hack địa chỉ email hoặc facebook người thân của bạn. Thường chúng sẽ yêu cầu bạn chuyển tiền vào một tài khoản.

Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban

Hoặc là chúng sẽ nhờ bạn nhận tiền giúp, và yêu cầu bạn cung cấp thông tin tài khoản để người khác chuyển tiền, và chúng sẽ cấp cho bạn một website lừa đảo để bạn cung cấp thông tin bảo mật của bạn.

Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban

Kẻ gian cũng có thể giả danh ngân hàng hoặc các tổ chức uy tín yêu cầu xác thực thông tin cá nhân của bạn. Chúng sẽ sử dụng một email trùng với tên của ngân hàng nhưng với đuôi gmail và cung cấp đường link xác nhận thông tin.
Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban


Hoặc chúng có thể giả danh website chuyển tiền giả mạo có logo của ngân hàng để khách hàng tưởng có liên kết với ngân hàng.
Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban


Hoặc giả danh công ty lớn thông báo trúng thưởng bằng gọi điện thoại hay nhắn tin giả danh và sau đó gửi email xác nhận cho bạn kèm link xác nhận thông tin.
Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban


Tất cả những động thái trên chỉ là để bạn click vào một link và mở ra một cửa sổ có vẻ đáng tin cậy để bạn nhập tất cả những thông tin bảo mật của mình cho kẻ gian lợi dụng.
Nhung cach ma ke gian co the loi dung de lay tien tu tai khoan cua ban

Những việc bạn cần làm là gì
  • Khi nghi ngờ hoặc phát hiện dấu hiệu rủi ro, gian lận, bạn cần liên hệ ngay với số điện thoại hotline của ngân hàng hoặc đến các điểm giao dịch của ngân hàng gần nhất để được hướng dẫn và hỗ trợ kịp thời. 
  • Chỉ đăng nhập thông tin bảo mật tại website chính thức, phần mềm dịch vụ chính thức của ngân hàng.
Xem video gốc từ trang web của VCB.  
Nguồn ảnh: Vietcombank
 

Thứ Sáu, 18 tháng 8, 2017

Cách sau đây giúp bạn truy cập mạng internet một cách an toàn trên điện thoại và máy tính bảng

Sự ra đời của mạng wifi là một trong các lý do bùng nổ của nhu cầu sử dụng điện thoại thông minh hoặc ngược lại. Mạng wifi hầu như đã được lắp đặt tại quán cafe, khách sạn, bệnh viện, ngân hàng và nhiều điểm công cộng khác. Vì những nơi này muốn khách hàng của họ có được cảm giác thoải mái khi đến đây. Mặt khác, hầu như tại Việt Nam, trẻ con thì sử dụng máy tính bảng, sinh viên, người đi làm hầu như đều có điện thoại di động. Thậm chí các cụ già cũng không ngoài trào lưu này khi các cụ cũng có nhu cầu chia sẻ và tán gẫu qua mạng xã hội Facebook. Nên khi đi đâu, điều đầu tiên khi ngồi xuống là các thượng đế cũng hỏi câu đầu tiên là "Mật khẩu wifi là gì em ơi?".

Ngày nay, wifi đã trờ thành phổ biến như điện nước vậy. Ở nhà mất wifi một ngày là "náo loạn" ngay. Email không gửi được. Facebook của nhóm có tin tức gì cũng không cập nhật được. Không xem tthời tiết được. Không gọi taxi Grab được...

Việc sử dụng wifi tại các điểm công cộng rất tiện lợi nhưng không an toàn. Vì rằng các thông tin mà bạn trao đổi trên điện thoại có thể bị theo dõi và ghi lại. Sử dụng các thông tin này, tin tặc có thể hack vào Facebook hoặc tệ hại hơn là biết được các giao dịch ngân hàng của bạn.

Vậy làm cách nào để đảm bảo được rằng các thông tin mà bạn trao đổi tại các điểm wifi công cộng là an toàn? Mạng riêng ảo (Virtual Private Network) là một giải pháp. Sử dụng Mạng riêng ảo, các thông tin trao đổi của bạn sẽ được mã hóa, tạo ra một lớp khóa làm cho tin tặc không thể giải mã được thông tin.

Kết quả hình ảnh cho what is vpn

Hiện nay, có nhiều ứng dụng VPN tin cậy trên điện thoại cho miễn phí sử dụng hoặc trả tiền. Sau đây là một số ứng dụng miễn phí.

Kaspersky Secure Connection: VPN Service (sẵn có trên Android, iOS)


Opera Max (sẵn có trên Android): Ứng dụng này chính là để giảm cước 4G. Tuy nhiên cũng có chức năng Privacy chính là VPN.
Cover art


Opera Free VPN (sẵn có trên Android, iOS)
Cover art

Thứ Tư, 9 tháng 8, 2017

Tại sao không nên sử dụng máy tính được cài sẵn phần mềm tại các cửa hàng máy tính

Hiện nay các máy tính sau khi mua mới tại cửa hàng thường được cài đặt sẵn phần mềm để người mua sử dụng luôn. Tuy nhiên việc sử dụng máy tính có cài đặt này sẽ mang đến nhiều rủi ro cho người sử dụng. Các rủi ro có thể có như sau.

Rủi ro là gì

Máy có thể bị nhiểm phần mềm độc hại (malware). Phần mềm này có thể phá hoại hoặc lấy cắp dữ liệu trên máy tính. Phần mềm độc hại có thể lấy thông tin thanh toán của người sử dụng khi họ giao dịch trên mạng. Máy hoạt động không ổn định do phần mềm không được cập nhật đủ và không được cài đặt đúng. Trở thành nguồn phát tán virus cho các máy tính khác.

Nguyên nhân của các rủi ro trên đây là do việc cài đặt máy tính.

1) Windows không được cập nhật.

Việc chạy Windows Updates mất nhiều thời gian nên kỹ thuật thường bỏ qua hoặc tắt Windows Updates đi. Việc này làm cho Windows chạy không ổn định và các phần mềm khác chạy không ổn định. Đồng thời tạo ra nhiều lỗ hổng để tin tặc và virus tấn công.


2) Phần mềm phiên bản cũ

Bộ phần mềm do kỹ thuật cài đặt không được cập nhật thường xuyên nên sử dụng phiên bản cũ. Việc sử dụng phiên bản cũ sẽ gây ra vấn đề tương thích. Và máy cũng có nguy cơ cao bị xâm nhập trái phép hoặc virus tấn công qua các phần mềm cũ này.


3) Phần mềm sử dụng crack

Việc sử dụng phần mềm crack đi đôi với việc máy bị nhiễm virus. Bởi vì các công cụ crack là nơi ẩn náu lỹ tưởng của các virus hay mã độc.

Kết quả hình ảnh cho risk of crack software

4) Không được gài phần mềm antivirus.

Việc gài phần mềm diệt virus phiên bản cũ, không được cập nhật cũng không khác gì không có phần mềm diệt virus. Hoặc sử dụng phần mềm diệt virus yếu cũng mang lại rủi ro.

5) Máy tính không được đặt mật khẩu truy cập

Windows có mật khẩu của tài khoản vào máy tính. Mật khẩu này thường được các cán bộ kỹ thuật cài đặt để trống. Việc này giống như ngôi nhà của bạn không khóa cửa. Hiển nhiên là kẻ gian rất dễ đột nhập vào ngôi nhà đó. Bạn cần thay đổi mật khẩu khi sử dụng máy tính.



Thứ Ba, 1 tháng 8, 2017

Bảo mật thông tin doanh nghiệp

Việc bảo mật hệ thống thông tin doanh nghiệp sẽ không hiệu quả nếu không làm rõ hệ thống của một doanh nghiệp ra sao.

Hệ thống là tập hợp những công việc, hành động, ý tưởng và thông tin tương tác lẫn nhau và qua đó, làm thay đổi hệ thống khác. Trong doanh nghiệp, có ba kiểu hệ thống: Hệ thống cứng, Hệ thống mềm và Hệ thống thông tin. Hệ thống cứng là những thứ vô tri vô giác. Máy tính, hệ thống mạng, các thiết bị công nghệ thông tin khác là Hệ thống cứng. Hệ thống mềm là những thứ sống động hoặc những ý tưởng. Các nhân viên chính là hệ thống mềm. Hệ thống thông tin là thông tin về sự tương tác giữa hai hệ thống trên. 


Do đó, bảo vệ hệ thống thông tin doanh nghiệp khỏi các mối đe dọa của virus máy tính, mã độc và tin tặc sẽ chính là việc bảo vệ ba hệ thống: lớp bảo vệ hệ thống cứng, lớp bảo vệ hệ thống mềm và lớp cuối cùng là lớp bảo vệ hệ thống thông tin.

1. Hệ thống cứng


Cửa, khóa cửa, tủ khóa các thiết bị mạng

Về mặt nguyên tắc trong hệ thống bảo mật. Bạn được coi là quản trị cao nhất của hệ thống nếu như bạn ... sở hữu thiết bị đó. Do đó, việc "sở hữu" hay được tiếp cận thiết bị của người không được phép dù chỉ trong một vài phút cũng có thể là cho hệ thống có nguy cơ cao bị truy cập trái phép. 

Do đó, cần phải đặt các thiết bị như máy chủ, máy in, máy scan hay các thiết bị mạng trong phòng riêng, có khóa và chỉ những người được cấp phép tiếp cận.

Hệ thống node mạng

Kẻ gian có thể không truy cập được wifi của công ty bạn vì không có mật khẩu. Tuy nhiên, nếu có node mạng LAN ở đó. Hắn có thể truy cập dễ dàng vào hệ thống mạng của bạn chỉ bằng cách sử dụng một dây cáp mạng để kết nối.

Các biện pháp để ngăn ngừa truy cập trái phép vào hệ thống mạng như sau đây. Sử dụng tất cả các biện pháp này sẽ làm cho hệ thống được bảo vệ tốt hơn.


Nhận diện các địa chỉ MAC của các thiết bị (máy tính, điện thoại thông minh) và chỉ cho các thiết bị này được cấp được IP.

Hệ thống tài khoản truy cập mạng LAN cần được thay đổi mật khẩu định kỳ (90 ngày) và vô hiệu hóa các tài khoản của các nhân viên đã rời khỏi công ty.

Mật khẩu truy cập mạng LAN cần được đặt theo tiêu chuẩn có độ phức tạp cao để tránh bị đoán được hoặc bị tấn công kiểu từ điển.

Với các máy tính của công ty được phép truy cập hệ thống LAN cũng cần đảm bảo không phát tán mã độc hay có phần mềm độc hại. Các phần mềm được sử dụng trên hệ thống máy tính cần được cập nhật thường xuyên và chỉ được phép gài các phần mềm đã được IT kiểm tra và cho phép. Máy tính cần được gài phần mềm diệt virus và các biện pháp khác ngăn chặn mã độc.

Thùng rác

Thông tin được in ra có nguy cơ rò rỉ rất cao. Các tài liệu bỏ đi cần được hủy trước khi bỏ ra thùng rác.

2. Hệ thống mềm

Con người

Con người là yếu tố yếu nhất trong hệ thống bảo mật thông tin. Và hấu hết các hệ thống xâm nhập của mã độc hiện nay đều khai thác yếu điểm này để xâm nhập vào bên trong hệ thống thông tin doanh nghiệp.

Giải pháp

  • Tất cả nhân viên phải tuân theo chính sách về bảo mật và an toàn thông tin.
  • Phải có xác nhận 02 bước trong các thao tác về tài khoản.

Chính sách bảo mật thông tin.

  • Về quy trình xử lý thông tin cho nhân viên mới và nhân viên rời khỏi công ty.
  • Về sử dụng thiết bị; phần mềm;
  • Về hệ thống xử lý thông tin;

3. Hệ thống thông tin

Việc triển khai, sử dụng và bảo trì hệ thống thông tin phải tuân theo chính sách về công nghệ thông tin;



Thứ Hai, 17 tháng 7, 2017

Hệ thống bảo vệ máy tính

Máy tính sẽ được đảm bảo an toàn gần như tuyệt đối trước mã độc nếu được thiết lập hệ thống phòng vệ đầy đủ như sau đây.


1) Phần mềm phát hiện và diệt virus.

Kết quả hình ảnh cho antivirus 

Phiên bản Windows 10 đã được tích hợp sẵn phần mềm Windows Defender tìm và diệt virus có công nghệ cloud. Phần mềm này đủ mạnh để phát hiện và vô hiệu hóa có mã độc. Bạn có thêm lựa chọn phần mềm diệt virus tốt và miễn phí khác là Avira Free Antivirus hoặc phần mềm Avg Free antivirus.

2) Phần mềm tường lửa

Windows 10 đã bật sẵn tường lửa nên khá yên tâm.

3) User Account Control

Kết quả hình ảnh cho uac
Tính năng UAC nên được bật lên để bạn có thể kiểm soát được bất cứ truy cập nào vào hệ thống cần đến quyền quản trị hệ thống.

4) Vô hiệu hóa các trang web có mã độc

Các trang web có mã độc liên tục được cập nhật trong phần mềm miễn phí Spybot and Destroy. Sử dụng tính năng Immunize của phần mềm này. Spybot sẽ cập nhật danh sách các trang web có mã độc vào hosts file của Windows. Giúp cho máy tính miễn nhiễm khi vô tình máy tính được dẫn đến các trang web này.

Kết quả hình ảnh cho immunize spybot and destroy

5) Tài khoản Windows được đổi mật khẩu thường xuyên.

Việc đổi mật khẩu thường xuyên tài khoản Windows và mật khẩu các tài khoản trực tuyến sẽ ngăn ngừa các truy cập bất hợp pháp vào hệ thống. Ngăn ngừa việc mã độc được gài đặt vào máy tính. Chú ý mật khẩu phải đảm bảo đủ khó để không dễ bị đoán được.


6) Bật bộ lọc SmartScreen trên Windows 10

Bộ lọc này tạo thêm một lớp bảo vệ và đưa ra cảnh báo cho bạn trước các trang web có mã độc hoặc trang web lừa đảo.

Kết quả hình ảnh cho windows 10 smartscreen filter
7) Cập nhật Windows tự động và cập nhật các phiên bản mới nhất của phần mềm được cài trên máy tính
Kết quả hình ảnh cho windows 10 turn on automatic update

Nên sử dụng Windows 10 phiên bản mới nhất và bật tính năng cập nhật tự động của Windows để các bản vá lỗi (lỗi phần mềm và lỗi bảo mật) và drivers thiết bị hệ thống được cập nhật kịp thời vào máy tính. Sử dụng phần mềm có phiên bản mới nhất sẽ làm máy tính hoạt động ổn định hơn và giảm thiểu nguy cơ bị tấn công.

8) Tắt tính năng AutoPlay của Windows để ngăn virus lây lan qua USB.


Virus lây lan qua USB rất dễ dàng qua tính năng auto play của Windows. Bạn nên tắt tính năng này trong Control Panel của Windows. Và sử dụng thêm phần mềm Panda USB vaccine để vô hiệu hóa autorun trên các USB được cắm vào máy tính của bạn.

9) Sử dụng các trình duyệt tin cậy và tính năng chặn quảng cáo


Các trình duyệt tin cậy để bạn truy cập internet gồm Mozzila Firefox, Google Chrome, Opera và MS Edge. Hiện nay các trình duyệt này đã tích hợp sẵn tính năng chặn quảng cáo (Firefox, Opera). Giúp cho máy tính không bị tiêu tốn tài nguyên vào các quảng cáo vô bổ này.

Với MS Edge và Google Chrome thì cần cài thêm Extension như AdGuard Blocker hay uBlock Origin. Và dĩ nhiên bạn cần sử dụng phiên bản mới nhất của các trình duyệt trên đây.



Hệ thống bảo vệ máy tính nhiều lớp

Thứ Năm, 15 tháng 6, 2017

Bản vá lỗi Windows XP mới: Microsoft đưa ra bản sửa lỗi đặc biệt để bảo vệ máy tính cá nhân chống lại WannaCry tiếp theo (14-06-2017)


Để hạn chế số máy bị nguy hiểm do tự sao chép phần mềm độc hại như WannaCry, Microsoft đã vá lỗ hổng trên Windows XP và các hệ điều hành không được hỗ trợ khác.


Microsoft đã một lần nữa thực hiện bước đột phá vá lỗ hổng hỗ trợ Windows XP, nhằm hạn chế quy mô của cuộc tấn công WannaCry tiếp theo.


Các bản cập nhật cho XP và các phiên bản khác của Windows, được phát hành như một phần của Patch thứ ba ngày hôm qua. Có các lỗ hổng cố định có thể được sử dụng trong những gì mà Microsoft gọi là "các cuộc tấn công với các đặc tính tương tự như WannaCrypt"."Các bản cập nhật bảo mật này đang được cung cấp cho tất cả khách hàng, bao gồm cả những người sử dụng các phiên bản cũ của Windows", Adrienne Hall, Tổng giám đốc Trung tâm Hoạt động Quốc phòng Cyber ​​Defense. Thêm các biện pháp là "do nguy cơ cao cho các cuộc tấn công không gian mạng phá hoại tại thời điểm này".


Sự lan truyền của WannaCry / WannaCrypt ransomware gần đây đã xảy ra với hơn 300.000 máy tính cá nhân tại 150 quốc gia trên thế giới, sử dụng khả năng lây lan giữa các máy Windows chưa được vá qua internet.

Hệ thống máy tính đã bị loại ở ngoại tuyến trong các bệnh viện trên khắp nước Anh, trong các nhà máy ô tô Châu Âu, tại các ngân hàng Nga và các trường học và cao đẳng của Trung Quốc.
Bạn muốn biết thêm về Windows?





Mặc dù các bản vá lỗi sẽ có sẵn cho Windows XP, Windows Server 2003 và các hệ điều hành không được hỗ trợ khác, Microsoft cảnh báo mọi người vẫn chạy các hệ điều hành không cần thiết để mong đợi các bản sửa lỗi thông thường.


"Bất cứ ai vẫn sử dụng Windows Server 2003 hoặc XP đều nên cài đặt các bản vá này ngay với mong muốn rằng họ sẽ bị khai thác tích cực trong thời gian gần đây", ông nói.


Bài gốc tiếng Anh ở đây.


Tải về bản cập nhật vá lỗ hổng ở đây.


Chú ý: với máy tính sử dung Windows XP hay Windows 2003 Server thì cần tải về và cài đặt bản vá này. Với các phiên bản khác Windows 7/8.1/10/2008 trở lên thì Windows Update sẽ tự động tải về  và cài đặt.