Cách nhận biết trang web có virus

Folder ảnh sử dụng LINK

Bạn đã bao giờ vô thức gõ nhầm địa chỉ web, hay nhấn vào một đường link dẫn tới trang web có giao diện gần giống với trang web đáng tin cậy mà bạn biết? Để phòng tránh rủi ro từ các trang web lạ, hãy thực hiện các bước kiểm tra an toàn trước khi cung cấp các thông tin cá nhân quan trọng như mật khẩu hay tài khoản ngân hàng.

Dấu hiệu 1: Đường dẫn URL 

Đầu tiên, bạn hãy kiểm tra lại địa chỉ web. 

Hãy cùng thực hiện một thử thách nhỏ, đó là phân biệt các URL sau đây, xem đâu là thật, đâu là giả mạo.

Ảnh: Trong các đường dẫn URL này, đâu là đường dẫn an toàn?

Kết quả, đường dẫn số 1 và 3 là an toàn. Đường dẫn số 2 là giả mạo do “s” và “facebook.com” được ngăn cách bởi dấu “-“, tạo nên một tên miền hoàn toàn khác.

Trên đây chỉ là một ví dụ đơn giản về sự dễ nhầm lẫn giữa các đường link thật – giả.  Hãy luôn cảnh giác nếu đường dẫn có các dấu hiệu sau đây:

– Tên miền có lỗi chính tả: Sai khác, thiếu hoặc thừa một ký tự, hoặc thay thế một ký tự với ký tự khác gần giống. 

Ví dụ: vietnamairslines.com

– Tên miền có tiền tố hoặc hậu tố sử dụng ký tự lạ.

Ví dụ: s-facebook.com; coccoc-ooo.com

– Tên miền phụ cố bắt chước tên miền của một trang hợp pháp. 

Ví dụ: coccoc.xyz.com, trong đó coccoc là tên miền phụ, tên miền thực tế là xyz.

– Tên miền có top-level domain có độ tin cậy thấp. 

Ví dụ: Trong đường dẫn coccoc.tech, top-level domain là .tech.

Các đuôi trang .org, .gov [chính phủ], .edu [giáo dục đào tạo]… thường là những top-level domain đáng tin cậy. Trong khi đó, các đuôi trang ít phổ biến như .info, .asia, .vip… thường có độ tin cậy thấp hơn. 

– Tên miền quốc tế [IDN] chứa ký tự đặc biệt.

Ví dụ: fäϲebook.com, chữ “ä” là một ký tự đặc biệt, domain thật là xn--febook-bua499c.com

– Tên miền dài bất thường nhằm đánh lừa người dùng nhầm lẫn.

Ví dụ: facebook.com-account.application-settingsindexphp.xyz

– Tên miền phụ đã bị chiếm đoạt.

Ví dụ: Kẻ tấn công thiết lập một trang giả mạo [phishing] trên tên miền phụ của một tên miền hợp pháp  [chẳng hạn, subdomain.microsoft.com] nhờ lợi dụng lỗ hổng Sub-domain Takeover [tiếp quản tên miền phụ]. 

Điều này xảy ra khi tên miền phụ trỏ đến một dịch vụ đã bị gỡ bỏ hoặc xóa trên GitHub, Heroku hay Azure, cho phép kẻ tấn công phân phối nội dung giả mạo hoặc điều hướng nạn nhân đến trang do chúng quản lý.

Hơn nữa, các tên miền mới được đăng ký cũng có thể xếp vào diện khả nghi. Để đảm bảo an toàn, bạn hãy kiểm tra thông tin tên miền tại who.is.

Ngoài ra, nếu biểu tượng bảo mật trên thanh địa chỉ không phải là hình ổ khóa, điều đó có nghĩa là thông tin bạn gửi hoặc nhận thông qua trang web không được đảm bảo an toàn, riêng tư.

Dấu hiệu 2: Giao diện web 

Tiếp theo, bạn hãy xem kỹ giao diện web.

Hãy để ý các yếu tố như logo, hình nền và chắc chắn rằng chúng không phải là phiên bản ‘nhái’ [sai khác về chi tiết, màu sắc] hay phiên bản lỗi thời [sử dụng hình ảnh cũ]. Một trang web sử dụng hình ảnh không đúng quy chuẩn thương hiệu chắc chắn là trang web không an toàn.

Ảnh: Trang web giả mạo thường sử dụng giao diện lỗi thời và cung cấp thông tin đơn vị chủ quản không chính xác. Ví dụ, số tổng đài dịch vụ khách hàng.

Dấu hiệu 3: Nội dung web

Ở mức độ nâng cao hơn, bạn hãy đọc kỹ nội dung web. Các trang web không an toàn sẽ để lộ những điểm yếu sau:

– Thông tin đơn vị chủ quản website không chính xác.

Ví dụ, website giả mạo có thể sử dụng đúng tên doanh nghiệp nhưng cung cấp số tổng đài hoặc địa chỉ không có thực.

– Nội dung chứa lỗi chính tả.

Nguyên nhân là do các trang web giả mạo thường không kiểm duyệt kỹ nội dung. Hoặc, các trang này được tạo bởi hacker nước ngoài, không thành thạo ngôn ngữ đang được sử dụng để lừa đảo.

Dấu hiệu 4: Thông báo trên web

Trong suốt quá trình ở trên trang web, bạn hãy luôn cảnh giác với các thông báo có nội dung ‘giật gân’.

Trang web giả mạo thường sẽ ‘nhử’ bạn bằng cách đưa ra những thông báo khiến bạn quá hoảng sợ, hoặc quá vui mừng. Ví dụ như thông báo về sự cố giao dịch hoặc thông báo trúng thưởng, kèm theo đó là yêu cầu bạn nhập thông tin tài khoản, mật khẩu, số thẻ tín dụng để xác minh. 

Hãy nhớ rằng, một trang web thật sự sẽ không bao giờ làm bạn hoang mang.

Ảnh: Đây có thể là một chương trình phá hoại giả vờ là phần mềm diệt virus nhằm gây hại cho máy tính hoặc đánh cắp thông tin của bạn sau khi được cài đặt.

Ngoài ra, bạn cũng nên cẩn thận trước các lời mời tải phần mềm hoặc clickbait [mồi nhấn chuột] trên các trang web lạ, đặc biệt là những trường hợp sau:

  • Lời mời tải xuống phần mềm kèm theo thông báo thiết bị đã bị nhiễm virus
  • Lời mời tải miễn phí nội dung có bản quyền đắt tiền
  • Lời mời nhận giải thưởng hấp dẫn
  • Lời mời tải xuống ‘siêu phần mềm’ [như tăng tốc độ máy tính, bẻ khóa WiFi, v.v.]
  • Lời mời xem những nội dung nhạy cảm, hay tin tức đánh vào lòng tốt, tin tức gây shock
  • Lời mời tham gia kiếm tiền nhanh, giới thiệu bạn bè để nhận hoa hồng cao

Dấu hiệu 5: Trình duyệt bật cảnh báo

Khi bạn sử dụng trình duyệt Cốc Cốc trên máy tính, hoặc cài đặt tiện ích Chống Lừa Đảo, trình duyệt sẽ bật hộp thoại cảnh báo ngay khi bạn truy cập vào một trang web lừa đảo, giả mạo.

Ảnh: Trình duyệt sẽ hiển thị pop-up cảnh báo khi người dùng truy cập vào trang web không an toàn.

Để đóng góp vào danh sách cảnh báo này và chung tay bảo vệ cộng đồng mạng, bạn hãy phát hiện và báo cáo trang web không an toàn cho các nhà phát triển web.

Vì một internet an toàn cho người Việt, tham gia chiến dịch Khiên Xanh ngay hôm nay. 

Chỉ 30s, hãy truy cập safe.coccoc.com.

#khienxanh #antoan #chongluadao #coccoc #ncsc #vtvdigital 

Cách kiểm tra website lừa đảo

  • Trần Thị Thúy
  • 17/08/2021, 10:07 am
  • 6,258

Một website lừa đảo có thể thu lợi cả trăm triệu đồng bằng cách lừa bán thông tin người dùng. Và các thủ đoạn lừa đảo thì ngày càng tinh vi. Vì thế, việc nhận biết các trang web lừa đảo và kiểm tra website lừa đảo là cực kỳ quan trọng. Bài viết dưới đây sẽ chỉ ra những dấu hiệu của trang web lừa đảo. Và hướng dẫn bạn cách kiểm tra xem trang web đó có lừa đảo hay không.

1. Cách nhận biết trang web lừa đảo

Một trang web lừa đảo sẽ ít được đầu tư lâu dài và chỉn chu giống như một website chính thống. Vì thế, nó thường có các biểu hiện sau đây.

1.1. Địa chỉ web không có khóa bảo mật

Một trang web an toàn sẽ được bảo vệ bằng chứng chỉ SSL và có biểu tượng ổ khóa trước URL. Vì thế, cách nhận biết trang web lừa đảo dễ nhất là không bắt đầu bằng https và không có khóa bảo mật.

1.2. Tên miền không khớp với tên công ty

Thường các trang web lừa đảo sẽ có tên miền giả mạo gần giống với các thương hiệu lớn. Vì thế, nếu thấy tên miền chứa nhiều ký tự lạ, có đuôi tên miền ít phổ biến thì khả năng cao đó là một website lừa đảo.

1.3. Website không có nhiều thông tin

Một trang web chính thống sẽ cung cấp đầy đủ thông tin về doanh nghiệp và sản phẩm. Vì thế nếu website không có mục giới thiệu, không có địa chỉ liên hệ chính xác của công ty, điều khoản chính sách mập mờ. Thì đó cũng là dấu hiệu của trang web lừa đảo.

Đặc biệt, nếu là website bán hàng mà thông tin thanh toán, vận chuyển trên web không có. Thì bạn cũng không nên tin tưởng các trang web này.

1.4. Website không có logo xác nhận của Bộ Công Thương

Để được kinh doanh hợp pháp trên website, bắt buộc doanh nghiệp phải khai báo tên miền và trang web với Bộ Công Thương. Vì thế, nếu cuối trang chưa có logo của Bộ Công Thương thì đây là một trang web mới thành lập. Khả năng tin tưởng không cao.

Xem thêm: 5 bước khai báo xác thực website với Bộ Công Thương

1.5. Website yêu cầu điền nhiều thông tin cá nhân của người dùng

Những thông tin bảo mật như địa chỉ nhà hay số CMT, tài khoản ngân hàng là tài sản cá nhân của khách hàng. Nếu mới truy cập website mà bạn phải điền nhiều thông tin cá nhân thì đó cũng là dấu hiệu của website lừa đảo.

Xem thêm: Cách nhận biết website chính thống, an toàn

2. Cách kiểm tra website lừa đảo chính xác nhất

Dưới đây là những cách để bạn khẳng định chắc chắn website đó có lừa đảo hay không. Hãy cùng tham khảo.

2.1. Tra cứu thông tin doanh nghiệp

Trên website chắc chắn sẽ có tên doanh nghiệp, thông tin giới thiệu của công ty. Vì thế, chắc chắn nhất thì bạn có thể tra cứu thông tin doanh nghiệp. Nếu công ty đó tồn tại, có địa chỉ chính xác, đăng ký kinh doanh hợp lệ đúng ngành nghề hoạt động trên website. Thì đó không phải một trang web lừa đảo.

Chi tiết cách tra cứu xem tại: Hướng dẫn tra cứu thông tin doanh nghiệp chính xác nhất

2.2. Kiểm tra tuổi tên miền

Một website lừa đảo sẽ chỉ hoạt động ngắn hạn. Vì thế tên miền sẽ mới được đăng ký. Bạn có thể dùng cách kiểm tra tuổi đời tên miền để biết tên miền đó thuộc về ai, đã hoạt động bao lâu, bao giờ hết hạn. Nếu tên miền có thông tin mập mờ thì tốt nhất bạn cũng không nên giao dịch tại các website này.

Xem hướng dẫn kiểm tra tên miền chi tiết TẠI ĐÂY

2.3. Kiểm tra URL website bằng URL Void

URL Void là một phần mềm kiểm tra độ uy tín của website. Chỉ cần nhập địa chỉ website cần kiểm tra bạn sẽ biết được thông tin tên miền, địa chỉ công ty, IP web,...Thông tin tra cứu được càng chi tiết thì độ uy tín của website càng cao.

Truy cập URL Void tại: //www.urlvoid.com/

2.4. Kiểm tra nguy hiểm trên web bằng Google Safe Browsing Diagnostic

Đây là một tool do Google phát triển. Công cụ này sẽ quét website để kiểm tra các thông tin bảo mật xem trang web có hợp pháp không. Nếu có nội dung không an toàn, lừa đảo thì tool sẽ báo đỏ.

Truy cập Google Safe Browsing Diagnostic tại đây

2.5. Kiểm tra website nhiễm virus bằng Virustotal

Virustotal là một trang web quét virus online thông qua URL. Bạn chỉ cần nhập địa chỉ website là công cụ này sẽ tiến hành quét và xem trang đó có nhiễm virus không. Có an toàn với người dùng không.

Càng nhiều chỉ số báo xanh thì trang web đó càng an toàn. Một website lừa đảo sẽ không thể đảm bảo được các yếu tố như vậy. Vì thế bạn có thể kiểm tra bằng cách này.

Kiểm tra website bằng Virustotal tại đây

3. Lời kết

Trên đây là chia sẻ của Nhân Hòa về cách nhận biết trang web lừa đảo và cách kiểm tra website lừa đảo. Các dấu hiệu và công cụ được Nhân Hòa liệt kê đều đã được kiểm chứng. Vì thế bạn có thể hoàn toàn tin tưởng để kiểm tra website lừa đảo chính xác nhất.

Nếu bạn là chủ website, cũng nên bảo vệ website của mình bằng cách mua chứng chỉ SSL. Chuẩn bị một tên miền chính thống, độ nhận diện cao. Những dịch vụ này đều được Nhân Hòa cung cấp. Liên hệ thông tin sau để nhận tư vấn.

+ Tổng đài: 1900 6680

+ Website: //nhanhoa.com/

+ Fanpage: //www.facebook.com/nhanhoacom

+ Chỉ đường: //g.page/nhanhoacom

+ Chương trình khuyến mãi mới nhất: //nhanhoa.com/khuyen-mai.html

Video liên quan

Chủ Đề