Người dùng Việt cần đổi gấp mật khẩu tài khoản trên mạng

Khoảng hơn 400.000 thông tin về tài khoản đăng nhập và mật khẩu của người dùng Việt Nam đã bị tiết lộ trên Dark Web mới đây.

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát đi cảnh báo về việc một số lượng lớn các tài khoản thư điện tử và mật khẩu bị lộ thông tin trên toàn thế giới, trong đó có Việt Nam.

Cụ thể, có tổng cộng hơn 41 GB dữ liệu của khoảng 1,4 tỷ tài khoản sử dụng thư điện tử và mật khẩu trên thế giới đã xuất hiện trên Dark Web.

Số lượng tài khoản sử dụng thư điện tử và mật khẩu này chủ yếu đến từ các website nổi tiếng như LinkedIn, Netflix, Last.FM, MySpace, Zoosk hay các game như Minecraft hay Runescape.

Nguoi dung Viet can doi gap mat khau tai khoan tren mang hinh anh 1

Việc để lộ thông tin tài khoản và mật khẩu có thể tạo điều kiện để tin tặc truy cập, khai thác và phá hủy hệ thống dữ liệu của người dùng và tổ chức. Ảnh: Hacking App.

Trung tâm phân tích và nhận thấy trong số này, lượng tài khoản sử dụng thư điện tử có đuôi “.vn” là hơn 437.000 tài khoản, trong đó có 930 tài khoản sử dụng thư điện tử của cơ quan nhà nước có đuôi “gov.vn” và nhiều tài khoản sử dụng thư điện tử của tập đoàn, doanh nghiệp lớn.

Theo VNCERT, việc lộ thông tin tài khoản sử dụng thư điện tử và mật khẩu có thể tạo điều kiện cho tin tặc khai thác.

Nếu thành công, chúng sẽ chiếm đoạt tài khoản và sử dụng vào việc tấn công, đánh cắp và phá hủy hệ thống, dữ liệu.

VNCERT yêu cầu các đơn vị, tổ chức, doanh nghiệp và khuyến cáo người dùng cả nước khẩn cấp:

Kiểm tra rà soát hệ thống, tăng cường chính sách bảo mật, thay đổi mật khẩu các tài khoản đăng nhập, không sử dụng email của cơ quan để đăng ký tài khoản cá nhân sử dụng trên mạng xã hội, dịch vụ trực tuyến.

Thành Duy/news.zing.vn

XEM THÊM:

Xuất hiện mã độc nguy hiểm lây lan qua Messenger

Các nhà nghiên cứu bảo mật tại Kaspersky vừa phát hiện ra một chiến dịch phát tán mã độc đang diễn ra với tốc độ chóng mặt trên Facebook Messenger.

Theo đó, liên kết video giả mạo được gửi qua Facebook Messenger sẽ có dạng <tên của bạn> video và theo sau đó là liên kết rút gọn bit.ly.

Khi nhấp vào, người dùng sẽ được chuyển hướng đến các trang web giả mạo tùy vào trình duyệt và hệ điều hành đang sử dụng.

Ví dụ, đối với Mozilla Firefox, bạn sẽ được yêu cầu cập nhật Flash Player.

Ngược lại, nếu đang sử dụng trình duyệt Chrome, người dùng sẽ được chuyển hướng đến một trang web có giao diện tương tự như YouTube, hiển thị thông báo giả mạo và lừa nạn nhân cài đặt thêm các tiện ích mở rộng độc hại từ Chrome Store.

Dụ người dùng tải về các phần mềm độc hại.
Dụ người dùng tải về các phần mềm độc hại.

Thực chất những tập tin tải về hoặc cài đặt thêm đều là phần mềm độc hại hoặc được Antivirus nhận diện là adware, một dạng phần mềm giúp kẻ gian kiếm doanh thu từ quảng cáo.

Hình thức tấn công này vốn chẳng phải là mới bởi nó đã được phát hiện cách đây khoảng vài năm trước, tuy nhiên với các thủ thuật ngày càng tinh vi, nhiều người vẫn trở thành nạn nhân và bị mất tài khoản Facebook.

Do đó, nếu muốn giữ an toàn, bạn hãy hạn chế nhấp vào các liên kết, hình ảnh được gửi đến từ bạn bè (nên gọi điện, nhắn tin để xác minh lại trước khi nhấp vào), đồng thời luôn cập nhật dữ liệu cho phần mềm chống virus trên máy tính và smartphone.

Lưu ý, cách tốt nhất để tránh bị mất tài khoản Facebook là kích hoạt tính năng xác thực hai lớp trong phần Settings (cài đặt) > Security and Login (bảo mật và đăng nhập) > Use two-factor authentication (sử dụng xác thực 2 yếu tố) và làm theo các bước hướng dẫn cho đến khi hoàn tất.

Xác minh 2 lớp là cách đơn giản nhất để giữ cho tài khoản Facebook luôn được an toàn. 
Xác minh 2 lớp là cách đơn giản nhất để giữ cho tài khoản Facebook luôn được an toàn.

Về cơ bản, việc này sẽ giữ cho tài khoản Facebook của bạn an toàn hơn nhờ 2 lớp bảo vệ gồm mật khẩu và mã xác minh được gửi đến điện thoại, trình tạo mã hoặc mã dự phòng.

Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết cho nhiều người cùng biết hoặc để lại bình luận khi gặp rắc rối trong quá trình sử dụng.

Tiểu Minh / plo.vn

Bình Luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *