Đăng bài

Hướng Dẫn Thay Đổi Password Email Công Ty

2

Gần đây đang xuất hiện rất nhiều trường hợp thông tin cá nhân bị đánh cắp và lừa đảo qua nhiều Email giả mạo. Để bảo mật tài khoản của email cũng như không làm ảnh hưởng đến công việc chung của mọi người, đề nghị anh/ chị theo dõi quá trình gởi và nhận email từ outlook và tham khảo một số hình thức lừa đảo, spam tấn công chiếm quyền sử dụng email để đề phòng.

Phương thức lừa đảo của Hacker qua Email

Đầu tiên Khách hàng sẽ nhận được Email với dạng mang nội dung tài khoản Email sắp bị khóa, bị xóa, đầy dung lượng hoặc cần xác thực,…

Khách hàng tò mò bấm vào đường dẫn trong lá thư này sẽ hiển thị một trang đăng nhập giả mạo gần giống với trang đăng nhập Email mà khách hàng đang sử dụng.

User Email được điền sẵn để tăng độ tin cậy, chỉ yêu cầu nhập thêm mật khẩu.

Đăng nhập lần đầu sẽ báo sai mật khẩu, mục đích của hacker là để khách hàng tin tưởng và nhập mật khẩu thật của mình vào trang này trong lần nhập thứ 2.

Sau khi khách hàng nhập mật khẩu đăng nhập xong, Website sẽ trực tiếp về trang chủ của khách hàng.

Khuyến cáo từ Nhà cung cấp Dịch vụ

Để tránh khỏi những rủi ro không đáng có cũng như nâng cao bảo mật thông tin cá nhân của mình, xin gửi đến khách hàng một số biện pháp:

  • Không truy cập vào những đường link lạ được đính kèm trong Email.
  • Kiểm tra kỹ đường dẫn website có đáng tin cậy hay không khi đăng nhập tài khoản Email.
  • Quý Khách chỉ phải đăng nhập tài khoản Email quản trị, hoặc tài khoản Email người dùng với mục đích sử dụng Email. Ngoài ra sẽ không cần đăng nhập tại bất kỳ nơi nào khác để xác thực, tăng dung lượng, tránh bị khóa,…

Lừa đảo giao dịch thông qua Email

Sau khi chiếm được mật khẩu Email của Khách hàng, Hacker sẽ có rất nhiều cách để khai thác các tài khoản Email đã bị chiếm quyền. Dưới đây là một số trường hợp thường gặp:

Giả mạo Email theo dạng Reply và đính kèm Virus mã hóa dữ liệu

Kiểu tấn công giả mạo này là trường hợp phổ biến nhất mà các khách hàng thường gặp phải. Hacker sẽ đăng nhập tài khoản Email của Quý Khách sau khi chiếm quyền thành công, sau đó chép toàn bộ dữ liệu Email cá nhân của Quý Khách về lưu trữ.

Tiếp theo Hacker sẽ tiến hành reply những Email với nội dung Quý Khách đã từng nhận được hoặc từng gửi đi, tên hiển thị sẽ giống 100% những người Quý Khách từng giao dịch qua thư.

Đồng thời hacker sẽ đính kèm những files có định dạng .doc chứa marco nguy hiểm, khi các files này được mở trên máy tính người dùng, sẽ tự động tải các phần mềm độc hại về máy tính. Mục đích là gây ra việc dữ liệu trên máy tính cá nhân bị mã hóa hoặc máy tính bị chiếm quyền.

Các loại Virus thường được chèn vào files Word, Excel chứa macro:

  • Ransom:MSIL/Swappa
  • Ransom:Win32/Teerac
  • TrojanDownloader:Win32/Chanitor
  • TrojanSpy:Win32/Ursnif
  • Win32/Fynloski
  • Worm:Win32/Gamarue

Nguồn : https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/macro-malware

Giả mạo Email theo dạng Reply là kiểu tấn công khá phổ biến

 

Tài khoản Email không liên quan đến các giao dịch tiền bạc 

Hacker sẽ sử dụng những tài khoản này để gửi Email đi với số lượng lớn. Những Email này mang nội dung Spam, Bulk Mail, thậm chí là phát tán Virus.

Những Email này được gửi thành công sẽ gây cho tên miền của Khách hàng bị Blacklist bởi các tổ chức chống Spam Mail quốc tế. Ngoài ra còn gây ảnh hưởng trực tiếp  đến IP và range IP của nhà cung cấp dịch vụ.

Tài khoản Email thường giao dịch tiền bạc

Hacker sẽ không sử dụng tài khoản này để Spam, mà sẽ chèn những cấu hình Auto Forward (chuyển tiếp tự động) đến Gmail, Yahoo, Hotmail,… để theo dõi giao dịch trong một thời gian.

Sau khi có được các thông tin giao dịch tiền bạc qua Email, Hacker sẽ giả mạo những Email giao dịch tiền bạc giữa 2 bên đối tác và yêu cầu chuyển tiền đến 1 số tài khoản đã được thay đổi.

Hacker có thể sử dụng 1 tên miền gần giống, chỉ sai 1 ký tự để gửi Email yêu cầu chuyển tiền. Hoặc cũng có thể sử dụng 1 Email với tên miền bất kỳ, chỉ có tên hiển thị của Email là giống 100% với tên hiển thị của người thường xuyên giao dịch.

Đồng thời hacker cũng sẽ tạo 1 Rules Email để xóa những Email gửi đến từ đối tác bị nhắm tới, mục đích chủ yếu là để 2 bên không gửi mail xác nhận giao dịch với nhau thành công mà hacker sẽ nhận được những Email xác nhận này và tự gửi lại mail xác nhận cho đối tác để hoàn tất giao dịch.

Nếu đã từng tải hoặc nhấp vào đường link từ các email lạ, vui lòng thực hiện thay đổi mật khẩu email theo hướng dẫn sau.

1.Xác định lại mật khẩu email cũ.

Nếu anh/ chị không nhớ mật khẩu email cũ của mình là gì thì tải phần mềm bên dưới sau đó click để mở nó lên.

LINK DOWNLOAD

Dòng password chính là mật khẩu email.

2.Đăng nhập vào webmail để thay đổi mật khẩu

Truy cập vào đường dẫn : https://pro12.emailserver.vn:2096/

Sau đó nhập username và password cũ vào.

Tiếp theo anh/ chị chọn vào mục Edit Your Setting

Sau đó điền mật khẩu mới vào 02 lần

Mật khẩu không nên:

-Trùng với tên đăng nhập

-Không sử dụng mật khẩu đơn giản

-Tốt nhất là từ 8 ký tự và chứa các ký tự đặc biệt.

Sau đó bấm Save để lưu mật khẩu mới.

3.Thay đổi mật khẩu mới trong outlook

Tiếp theo, để thay đổi mật khẩu mới trong phần mềm outlook, anh chị mở outlook lên và chọn:File -> Account Settings

Sau đó bấm đúp vào account vừa đổi mật khẩu

Tại popup này, anh/ chị nhập lại mật khẩu mới vừa đổi sau đó bấm Next để kiểm tra lại

Nếu thấy status là Completed tức là đã đổi mật khẩu thành công

Nếu chưa được, vui lòng tắt bộ gõ tiếng việt hoặc chuyển sang tiếng anh và nhập lại mật khẩu để thử lại.

 

Subscribe
Notify of
guest
0 Comments
Inline Feedbacks
View all comments
0
Nếu ban yêu thích bài viết này, hãy để lại bình luận.x
()
x
Tin Tức Nội Bộ - Gia An Jsc
Logo
Reset Password