Cách hacker 'đọc' những gì bạn đăng trên mạng xã hội

Mọi hoạt động của bạn trên mạng xã hội đều để lại dấu vết, có thể bị những hacker khai thác.

lua dao tren mang xa hoi anh 1

Video bạn thích trên Instagram, một hình ảnh tự đăng lên Facebook, hay thông tin về trường đại học từng tốt nghiệp trên LinkedIn. Bạn có thể nghĩ đó chỉ là những thông tin vô hại trong quá trình sử dụng mạng xã hội.

Tuy nhiên, với những hacker chuyên nghiệp thì tất cả đều là những "vụn bánh mì", có thể tái tạo nên dấu vết của bạn, hoặc sử dụng để lừa gạt những người liên quan.

"Khoảng 60% lượng thông tin tôi cần để tạo ra một kế hoạch tấn công tương đối tốt có thể tìm thấy ngay trên Instagram. Thường thì tôi chỉ cần khoảng 30 phút để tìm đủ các thông tin mình cần", Rachel Tobac, CEO công ty bảo mật SocialProof Security nói với Wall Street Journal.

Mọi hành động đều để lại dấu vết cho hacker

Nhiều người dùng có lẽ đã biết những hành động của họ trên mạng xã hội đều để lại "dấu vết" cho chính mạng xã hội đó khai thác. Đó là cách Facebook kiếm tiền bằng quảng cáo, hay LinkedIn bán gói dịch vụ trả tiền để bạn kết nối với người tuyển dụng tốt hơn.

lua dao tren mang xa hoi anh 2

Mạng xã hội thu thập thông tin của bạn, còn hacker lấy thông tin từ chính mạng xã hội đó để tấn công. Ảnh: Wall Street Journal.

Tuy nhiên, những tương tác của bạn trên mạng xã hội, cùng với các thông tin công khai cũng có thể là nguồn dữ liệu để hacker sử dụng để tấn công bạn hoặc người quen.

"Khoảng 60% lượng thông tin tôi cần để tạo ra một kế hoạch tấn công tương đối tốt có thể tìm thấy ngay trên Instagram", Rachel Tobac, CEO công ty bảo mật SocialProof Security.

Một người thích cún cưng sẽ dễ dàng bị "dụ" bấm vào đường link trong email nói về hội nuôi chó. Người thân hoặc đồng nghiệp cũng có thể bị lừa bấm vào đường link để cùng gia nhập một nhóm chúc mừng sinh nhật cho sếp. Đó là chưa kể những hình ảnh mà bạn đăng công khai đôi khi cũng chứa những thông tin quan trọng như mã định danh công dân.

"Mỗi lượt like trên Facebook hay thả tim trên Instagram đều có thể sử dụng để tạo nên một khung hình khá hoàn chỉnh về bạn và sở thích của bạn", Carrie Gardner, kỹ sư nghiên cứu bảo mật tại Viện công nghệ phần mềm Đại học Carnegie Mellon chia sẻ.

Nguy cơ bị tấn công còn tăng cao sau nhiều sự cố lộ dữ liệu của Facebook, LinkedIn gần đây. Mỗi lần lộ dữ liệu, thông tin của hàng trăm triệu tài khoản đã bị chia sẻ công khai.

lua dao tren mang xa hoi anh 3

Mọi dấu vết, hoạt động trên mạng xã hội đều là những "vụn bánh mì" để hacker có thể khai thác. Ảnh: Wall Street Journal.

Hacker giờ đây cũng không cần đích thân đi khai thác dữ liệu nữa. Họ có những công cụ quét thông tin, vận hành bằng AI, có thể tìm kiếm những lỗ hổng dữ liệu một cách nhanh nhất.

"Chúng ta thực sự có thể tự động hoá toàn bộ quá trình đó với AI. Tội phạm đang ngày càng ứng dụng AI nhiều hơn để tìm kiếm những con mồi ngon ăn", Aaron Barr, Giám đốc kỹ thuật tại công ty phân tích an ninh PiiQ Media nhận xét.

Hãy đối xử với mọi dữ liệu một cách thận trọng hơn

Theo Wall Street Journal, các chuyên gia về bảo mật đều khuyên người dùng nên suy nghĩ cẩn trọng hơn về những gì muốn đăng lên mạng xã hội.

"Mỗi lượt like trên Facebook hay thả tim trên Instagram đều có thể sử dụng để tạo nên một khung hình khá hoàn chỉnh về bạn và sở thích của bạn", Carrie Gardner, kỹ sư bảo mật tại Viện công nghệ phần mềm Đại học Carnegie Mellon

"Nghĩ kỹ trước khi đăng" là lời khuyên rất cơ bản nhưng không bao giờ thừa. Đừng đăng tải những thông tin cá nhân của bản thân hoặc gia đình lên những nền tảng công khai. Chúng có thể là giấy tờ cá nhân, thông tin chuyến đi chơi sắp tới, ảnh người thân, hoặc sản phẩm mà công ty của bạn sắp ra mắt.

 

Rất có thể bạn đã từng đăng thông tin cá nhân của mình lên mạng mà không để ý, như thẻ nhân viên chẳng hạn. Kể cả tính năng đánh dấu vị trí khi đăng ảnh cũng có thể bị hacker lợi dụng để tấn công.

Rất nhiều người có thói quen viết thông tin cá nhân, mật khẩu đăng nhập lên các tờ giấy dán ở bàn làm việc. Hãy chú ý đến chúng khi chụp ảnh và đăng ảnh mình chụp nơi công sở.

lua dao tren mang xa hoi anh 4

Nhiều thói quen chia sẻ thông tin trên mạng xã hội có thể khiến hacker biết về bạn nhiều hơn mong muốn. Ảnh: Hackernoon.

Bạn cũng nên tránh chia sẻ email công việc của mình. Hãy tách biệt email công việc với email cá nhân, và chỉ dùng email cá nhân khi đăng ký các dịch vụ mạng xã hội. Mặc dù tính năng giấu email có trên nhiều mạng xã hội như LinkedIn hay Facebook, nhiều người không để ý và vô tình cho mọi người biết được email của mình.

Khi bạn bị lộ email, hacker có thể lợi dụng địa chỉ này để tìm cách tấn công vào toàn bộ hệ thống email, hoặc những người có trách nhiệm ở công ty. Derek Manky, Giám đốc bảo mật của FortiGuard Labs cho biết có những kịch bản can thiệp thanh toán hoàn toàn xuất phát từ những lỗ hổng trên mạng xã hội.

"Những kẻ tấn công có thể rất kiên nhẫn, chờ đợi hàng tháng liền tới thời điểm thích hợp", Rachel Tobac, CEO công ty bảo mật SocialProof Security

Ông Barr cho rằng mỗi người nên tạo ít nhất 4 địa chỉ email. Một cho việc cá nhân, một cho công việc, một cho các nội dung spam và một dành riêng cho mạng xã hội. Nguyên tắc quan trọng nhất là không dùng email công việc cho việc gì khác, và tất nhiên cũng đừng dùng chung một mật khẩu cho tất cả email đó.

Để đảm bảo hơn, bạn cũng nên tránh sử dụng chung một ảnh đại diện cho tất cả tài khoản mạng xã hội. Những công cụ quét mạng xã hội có thể nhận biết được các ảnh giống nhau, và đưa ra kết luận các tài khoản thuộc về cùng một người dù sử dụng biệt danh khác nhau.

Thậm chí, nếu muốn đảm bảo an toàn tốt nhất thì đừng sử dụng ảnh bản thân hoặc người quen làm ảnh đại diện.

"Nếu như bạn không để ảnh đại diện là bản thân, vợ chồng hay con cái thì kẻ tấn công sẽ khó có thể liên kết tài khoản giữa các nền tảng khác nhau", ông Barr nhận xét.

lua dao tren mang xa hoi anh 5

Khi đã biết đủ nhiều thông tin về đối tượng, hacker có thể tấn công bằng cách lừa đảo, thường gọi là hình thức phising. Ảnh: MakeUseOf.

Một lỗ hổng nữa mà ít người để ý là các ứng dụng hẹn hò. Khi làm quen người khác ở đây, bạn có thể dễ dàng chia sẻ những thông tin nhạy cảm của mình hơn. Do vậy, hãy cẩn trọng với những người làm quen qua ứng dụng hẹn hò.

Đối với những mạng xã hội tuyển dụng, bạn cũng nên hạn chế đăng số điện thoại hoặc email công việc của mình lên. Trừ trường hợp cần thiết, đừng đăng những thông tin chính xác như trường từng học hoặc công ty từng làm.

Nếu như đang tìm việc, hãy đăng tải CV trong một thời gian ngắn. Khi đã tìm được việc mới, bạn nên xoá CV đi. Đừng gửi thông tin của mình bừa bãi, mà hãy kiểm tra kỹ người vừa yêu cầu là ai.

"Những kẻ tấn công có thể rất kiên nhẫn, chờ đợi hàng tháng liền tới thời điểm thích hợp", bà Tobac nhận định. Do đó, hãy tạo thói quen kiểm tra lại những gì mình vừa đăng xem chúng có thể trở thành dữ liệu nguy hiểm về sau hay không. Xoá những thứ nhạy cảm đi là rất tốt, nhưng sẽ tốt hơn nếu bạn không đăng chúng lên từ đầu.

Trên những mạng xã hội hướng đến kết nối bạn bè, bạn cũng nên cẩn thận khi nhận lời mời từ người quen. Rất có thể đó là một tài khoản giả mạo họ, kết bạn chỉ để moi thêm thông tin.

"Lỗ hổng có thể tồn tại ở bất cứ đâu. Mạng xã hội chính là miền tây hoang dã", ông Barr nhận xét.

(Theo Zing)

Hacker đánh cắp và kiếm tiền từ thông tin cá nhân người dùng thế nào?

Hacker đánh cắp và kiếm tiền từ thông tin cá nhân người dùng thế nào?

Dữ liệu cá nhân của bạn như số điện thoại, mật khẩu, địa chỉ, ngày tháng năm sinh... đều là miếng mồi béo bở để hacker kiếm tiền.

 
List comment
 
Nhà lãnh đạo toàn cầu mới về quản lý và bảo vệ dữ liệu
icon

Eden Prairie, MN - Arcserve, nhà cung cấp giải pháp bảo vệ dữ liệu và ransomware có kinh nghiệm hàng đầu thế giới và StorageCraft cùng hợp tác để giải quyết các thách thức liên tục trong kinh doanh, cho mọi quy mô tổ chức trên toàn thế giới. 

 
Lỗ hổng mới trong WinRAR có thể dẫn đến các chiến dịch tấn công APT diện rộng
icon

Khai thác thành công lỗ hổng CVE-2021-35052 trong phần mềm nén và giải nén dữ liệu WinRAR, hacker có thể  tấn công vào hàng loạt máy tính đang cài WinRAR,  từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích trên diện rộng. 

 
Chuyên gia an ninh mạng Việt Nam đứng đầu bảng xếp hạng hacker mũ trắng thế giới
icon

Nguyễn Tuấn Anh, chuyên gia bảo mật của Viettel Cyber Security, đã vượt qua hơn 25 nghìn “hacker mũ trắng” trên thế giới để đứng đầu bảng xếp hạng tháng 6/2021.

 
Phát hiện lỗ hổng bảo mật mới trong Windows Print Spooler
icon

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa thông tin đến các cơ quan, tổ chức, doanh nghiệp nhà nước về CVE-2021-34527, lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler.

 
Tin tặc gửi email đe dọa đòi tiền chuộc bằng Bitcoin
icon

Tin tặc gửi email thông báo máy tính của nạn nhân bị hack và yêu cầu chuyển số tiền bằng Bitcoin tương đương 25 triệu đồng nếu không sẽ tung các thông tin nhạy cảm.

 
 
Google xóa PIP Photo và 8 ứng dụng đánh cắp mật khẩu Facebook
icon

9 ứng dụng Android với tổng 5,8 triệu lượt tải đã bị Google xóa sổ do chúng đánh cắp thông tin đăng nhập Facebook của người dùng.  

Mối đe dọa từ mã độc đào tiền ảo
icon

Cơn sốt tiền ảo, tiền điện tử đang làm gia tăng tội phạm mạng sử dụng mã độc đào tiền ảo tấn công hệ thống máy tính của các tổ chức, doanh nghiệp, nhất là doanh nghiệp vừa và nhỏ.

Hơn 2.900 sự cố tấn công mạng vào các hệ thống Việt Nam trong nửa đầu 2021
icon

Để bảo đảm an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục giám sát, chủ động rà quét trên không gian mạng.

'Biếu không' thông tin cá nhân khi mua hàng online
icon

Nhiều người dùng để lại thông tin cá nhân khi thực hiện các giao dịch mua hàng online, thậm chí dễ dàng 'public' (công khai) tên tuổi, số điện thoại và địa chỉ nhận hàng. Các đối tượng lừa đảo đã lợi dụng điều này nhằm chiếm đoạt, lừa đảo.

Đề nghị 20 năm tù cho nữ hacker trộm dữ liệu 100 triệu khách hàng
icon

Bộ Tư pháp Mỹ bổ sung cáo trạng đối với hacker bị buộc tội xâm phạm trái phép hơn 100 triệu tài khoản và ứng dụng thẻ tín dụng của công ty đầu tư Capital One năm 2019.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123