Thủ thuật cách chống ăn cắp mất trộm và lấy lại mật khẩu tài khoản email, Yahoo, gmail...

Công an vừa triệu tập 6 thanh niên liên quan việc ăn cắp mật khẩu email, mạo danh chủ sở hữu gửi thư lừa tiền của người thân, bạn bè. Lần đầu tiên tại Việt Nam, cơ quan điều tra tìm ra nghi phạm của trò lừa đảo này.

Theo cảnh sát, tại nhiều địa phương nhất là TP HCM và Hà Nội, hàng loạt người bị mất mật khẩu hộp thư khi truy cập và đăng nhập một số trang web. Có doanh nghiệp du lịch cũng bị mất nhiều thông tin hoạt động kinh doanh, cũng như bảo mật khi một nhân viên mất tài khoản email.
Với sự giúp đỡ của các chuyên gia an ninh mạng, Công an Đà Nẵng, Công an Quảng Trị phối hợp với Công an TP HCM phát hiện Phan Thành Phát (19 tuổi, đang học công nghệ thông tin tại Đà Nẵng) đã lập ra các trang web "ăn cắp" mật khẩu này.
Phát thừa nhận đã thiết kế và triển khai hàng loạt các trang web có đăng nhập tương tự các trang đang được sử dụng phổ biến rồi gửi đường link qua các blog và diễn đàn. Cũng có khi anh ta làm trang web khuyến mại quà tặng, người dùng truy cập và đăng nhập thì những dữ liệu này sẽ được gửi tới một server đặt tại nước ngoài. Tại đây, nó này tiếp tục được gửi về cho hacker...
Phát khai mỗi trang web anh ta bán với giá 150.000-200.000 đồng cho một nhóm người cùng quê Triệu Phong (Quảng Trị). Phát trực tiếp thuê server ở nước ngoài, mỗi server có 28-32 trang web. Hơn một năm qua, Phát sử dụng liên tục 4 server.
Di động dùng để lừa đảo
Điện thoại di động liên quan hành vi lừa đảo bị công an thu giữ.
Từ lời khai của Phát, cơ quan điều tra đã triệu tập một số người liên quan để làm việc. Bước đầu, có 5 người thừa nhận đã mua “công nghệ” của Phát để lừa đảo, trộm tiền trên mạng từ tháng 5/2010 đến nay.
Những thanh niên chưa đủ 18 tuổi này khai khi biết được mật mã, tài khoản của nạn nhân nào đó, họ đọc thư của họ để biết ai là bạn bè, người thân rồi mạo danh gửi thư nói mượn tiền bằng hình thức mua thẻ nạp tiền điện thoại… Sau khi lừa thành công, có mã số thẻ, bọn chúng lại rao bán trên mạng với giá rẻ hơn bình thường... Nhóm này không nhớ đã lừa đảo bao nhiều người. Với mỗi nạn nhân, họ thường lừa từ 200.000 đến 2.000.000 đồng.
Một cán bộ điều tra của Công an TP HCM cho rằng nhiều người biết mình bị lừa, nhưng chẳng biết kêu ai hoặc bỏ qua khi số tiền mất nhỏ. "Thủ đoạn như trên đã xảy ra trong thời gian rất dài, không mới, nhưng đây là lần đầu tiên tại Việt Nam, cơ quan điều tra truy tìm ra thủ phạm", vị này nói.
Nhóm lua dao
Một số người liên quan bị triệu tập.
Hiện 3 người bi nghi ngờ có hành vi tạo những trang web tương tự Phan Thành Phát với mục đích lừa đảo người dùng Internet đang bị cơ quan điều tra truy tìm.
Ông Phạm Kiên Cường (Giám đốc Công ty ITAS) khuyến cáo: người sử dụng Internet khi nhận bất cứ thông tin gì quan trọng qua chat, email thì nên cẩn trọng xác minh ngược lại (bằng điện thoại hay những cách thông thường khác), nhất là chuyện vay mượn tiền bạc... Hơn nữa, khi nhận những đường link thì người dùng nên copy ra máy và kiểm tra lại địa chỉ người gửi, tránh vội vàng kích vào, nhất là đường link liên quan đến tài khoản, thông tin cá nhân, ngân hàng, thẻ tín dụng…

trong các dạng virus đánh cắp thông tin khá phổ biến, dễ sử dụng và thường ít bị phát hiện do trình antivirus nhầm với chương trình Parental ControlKeylog ghi lại thao tác bàn phím và chuột của người dùng, và gửi file chứa thao tác đó về địa chỉ mail ấn định. Người sử dụng keylog sẽ phân tích và tìm ra tài khoản và mật khẩu của bị hại.
Để phần nào phòng tránh được việc sử dụng các keylog viết sẵn để đánh cắp tài khoản của hacker, bạn có thể áp dụng một trong các biện pháp bảo mật dưới đây.
Thông thường, các dịch vụ trực tuyến luôn yêu cầu bạn chọn câu hỏi bí mật lúc đăng kí và dùng khi muốn khôi phục mật khẩu. Đáng tiếc, hầu hết người dùng đều ít quan tâm đến câu hỏi bí mật. Nhưng vẫn còn một cách khác đơn giản hơn để bảo vệ mật khẩu, đó là khai báo một địa chỉ hòm thư phụ khác.
Phương pháp khai báo như sau:
Đầu tiên, bạn mở hòm thư của mình lên.
Nháy vào mũi tên ở phía trên bên trái, cạnh tên tài khoản và chọn Account Info. Một trang mới sẽ hiện lên yêu cầu bạn nhập lại mật khẩu.
Sau khi điền đúng mật khẩu, trang Yahoo Account Info sẽ hiện ra với các thông tin quan trọng trong tài khoản của bạn.
Tại đây, bạn có thể thay đổi mật khẩu của mình mà không gặp bất kì trở ngại gì, và đối với hacker cũng vậy.
Để đảm bảo bạn vẫn nắm thế chủ động hãy sử dụng một hòm thư khác, không được sử dụng vào các công việc khác như đăng kí tài khoản game, diễn đàn và cũng không nên đăng nhập quá nhiều, tránh trường hợp bạn mất cả mật khẩu hòm thư dự phòng.
Tại cửa sổ Yahoo Account Info bạn hãy bấm nút Change cạnh địa chỉ email hiện tại. Để tiến hành đăng kí hòm thư dự phòng.
Tiếp theo, bạn bấm Add Another, điền một hòm thư dự phòng vào rồi bấm Save.
Bạn đăng nhập vào email dự phòng để xác nhận làm hòm thư dự phòng của Yahoo. Vậy là xong công đoạn phòng tránh mất tài khoản.
Bây giờ, không may bạn làm mất mật khẩu đăng nhập vào tài khoản Yahoo chính. Đừng lo lắng, hãy làm theo từng bước dưới đây để khôi phục mật khẩu.
Trước tiên cần đảm bảo máy bạn không còn virus hay Keylog có khả năng đánh cắp mật khẩu nữa bằng cách dùng các phần mềm chống Spyware hay Antivirus nổi tiếng để quét.
Sau đó, hãy nháy vào nút Forgot Your Password? trên cửa sổ đăng nhập của Yahoo Messenger để khai báo mất mật khẩu và yêu cầu cấp lại mật khẩu mới.
Tại đây bạn I forgot my password và bấm Next.
Ở trang tiếp theo bạn điền chính xác ID của mình vào (ID là phần đầu của địa chỉ mail không bao gồm đoạn@yahoo.com), rồi nhập mã xác nhận của hình ảnh và bấm Next.
Cửa sổ tiếp theo, nhập vào địa chỉ email dự phòng của bạn và bấm Next tiếp.
Một thông báo cho biết Yahoo đã gửi mật xác nhận khôi phục mật khẩu vào hòm thư dự phòng.
Đăng nhập vào hòm thư dự phòng và mở thư yêu cầu Reset Password do Yahoo gửi.
Và nháy vào link Reset My Password để nhập mật khẩu mới.
Cửa sổ thay đổi mật khẩu của Yahoo sẽ hiện lên để bạn đặt một mật khẩu mới mà không cần nhập mật khẩu cũ. Vậy là bạn đã lấy lại được tài khoản Yahoo của mình sau khi bị hack.

0 comments:

Post a comment

Mọi comment thô tục không đúng mức sẽ bị xóa.

abc