Theo báo cáo của một công ty đào tạo bảo mật (Wombat Security) năm 2016, 86% công ty báo cáo là nạn nhân của các cuộc tấn công lừa đảo. Có tới 67% công ty là mục tiêu của các cuộc tấn công lừa đảo kiểu spear-phishing. Các cuộc tấn công lừa đảo gây ra thiệt hại nghiêm trọng cho doanh nghiệp. Chúng đánh cắp dữ liệu có giá trị từ tổ chức để đạt được lợi ích bất hợp pháp.
Lừa đảo là gì?
Lừa đảo qua email là một hành vi gian lận, thường được thực hiện qua email, nhằm đánh cắp thông tin cá nhân. Những email này thường có vẻ như được gửi từ các nguồn hoặc tổ chức có vẻ đã biết như ngân hàng, công ty và dịch vụ, nhằm tìm kiếm thông tin cá nhân như số thẻ tín dụng, số an sinh xã hội, số tài khoản hoặc mật khẩu. Ở cấp độ doanh nghiệp, những email và trang web này có thể khiến nhân viên chia sẻ thông tin bí mật của công ty mà thông thường không được phép chia sẻ. Ví dụ: một email có vẻ như đến từ địa chỉ email của cơ quan quản lý nhà nước có thể yêu cầu chia sẻ thông tin tài chính hoặc sở hữu trí tuệ của công ty. Tuy nhiên, email đó có thể đến từ một nguồn độc hại khác chứ không phải từ chính cơ quan quản lý nhà nước đó. Một ví dụ khác về tấn công lừa đảo qua email là nhắm mục tiêu vào người dùng của công ty để truy cập trái phép vào các dịch vụ web và dữ liệu của công ty.
Ngăn chặn các cuộc tấn công lừa đảo
Nhận thức chung là người ta khó có thể ngăn chặn hoàn toàn một cuộc tấn công, nhưng thực tế có rất nhiều điều có thể làm để bảo vệ tổ chức khỏi những cuộc tấn công đó. Các cuộc tấn công lừa đảo chủ yếu là do sự bất cẩn của con người. Chính sách truyền thông hiệu quả và chính sách bảo mật là điểm khởi đầu cho mọi hoạt động phòng thủ mạng . Nhân viên cần được đào tạo và liên tục giáo dục về cách nhận biết, chống lại và báo cáo các cuộc tấn công lừa đảo. Việc giáo dục liên tục này phải bao gồm các thủ thuật bảo vệ chống lừa đảo như nhận diện URL không chính xác, phát hiện sự khác biệt về thương hiệu trong email, nhận biết email/trang web yêu cầu thông tin không mong muốn hoặc bất ngờ, v.v.
Chính sách truyền thông phải xác định rõ cách thức tổ chức sẽ giao tiếp an toàn với khách hàng và các bên thứ ba khác. Bất cứ khi nào có thể, nên có thỏa thuận về vấn đề này với các đối tác kinh doanh (tên miền, địa chỉ IP, URL thuộc sở hữu hợp pháp của đối tác và được ủy quyền cho giao tiếp kỹ thuật số). Điều này sẽ ngăn ngừa sự nhầm lẫn giữa email hợp pháp và các cuộc tấn công lừa đảo.
Bên cạnh việc đào tạo người dùng, các tổ chức phải triển khai các giải pháp bảo mật để ngăn chặn email lừa đảo đến tay nhân viên và ngăn họ truy cập vào những email đó.
Công cụ và công nghệ bảo vệ doanh nghiệp khỏi tấn công lừa đảo
Seqrite Endpoint Security tích hợp khả năng bảo vệ chống lại các cuộc tấn công lừa đảo. Nó ngăn người dùng truy cập vào các trang web giả mạo. Ngay khi một trang web được truy cập, nó sẽ được quét để phát hiện bất kỳ hành vi lừa đảo nào. Nếu phát hiện không đáng tin cậy, nó sẽ bị chặn để ngăn chặn mọi nỗ lực lừa đảo. Seqrite Bảo mật điểm cuối cung cấp một số tính năng bổ sung như:
- Hiển thị riêng trạng thái bảo vệ như Lừa đảo, xâm nhập, kiểm soát truy cập thiết bị, v.v.
- Biểu đồ thể hiện tình trạng mạng liên quan đến nhiều loại vi-rút và bảo vệ chống lừa đảo.
- Cập nhật định nghĩa thường xuyên để phát hiện email và trang web độc hại.
- Bảo vệ email bằng các quy tắc tùy chỉnh để nhận email từ nhiều nguồn chính thống.
- Bảo vệ thư rác để phân biệt email doanh nghiệp và lọc ra các email không mong muốn như thư rác, email người lớn và email lừa đảo.
- Bảo mật web nhằm tạo chính sách bảo mật cho một bộ phận hoặc nhóm người dùng cụ thể để truy cập hoặc hạn chế quyền truy cập vào các trang web cụ thể.
- Áp dụng ngoại lệ cho hệ thống bảo mật để cho phép truy cập vào các trang web bị chặn có thể cần thiết cho mục đích kinh doanh hoặc có thể bị đánh dấu nhầm là trang web độc hại hoặc lừa đảo.
Một giải pháp bảo mật tốt, cùng với chính sách bảo mật và chính sách truyền thông được thiết kế tốt, là điều cần thiết không chỉ để ngăn chặn các cuộc tấn công lừa đảo mà còn để ngăn chặn các mối đe dọa mạng khác mà một tổ chức có thể phải đối mặt.
Seqrite giúp doanh nghiệp đơn giản hóa bảo mật CNTT và tối đa hóa hiệu suất kinh doanh. Để biết thêm về các sản phẩm và dịch vụ của chúng tôi truy cập trang web của chúng tôi.



