Trong thời đại kỹ thuật số, email đã trở thành một phần không thể thiếu trong công việc và cuộc sống hàng ngày. Khi tội phạm mạng ngày càng tìm ra những cách mới để lừa các nhà giao dịch tiền điện tử tiết lộ dữ liệu cá nhân, việc học cách nhận biết email lừa đảo càng trở nên quan trọng hơn bao giờ hết.
Mục Đích của Email Lừa Đảo
Email lừa đảo là một trong những mối đe dọa an ninh mạng phổ biến nhất, thường xuất hiện với các lý do giả mạo như: tài khoản bất thường, rủi ro hoặc mở khóa tài khoản; di chuyển hoặc nâng cấp nền tảng; tài khoản bị rút; thay đổi IP; hoạt động airdrop; quảng bá tài khoản nước ngoài; đồng bộ tài khoản với quản lý tài chính hoặc toàn cầu, v.v., nhằm "câu" dữ liệu cá nhân. Vui lòng cảnh giác với các chiêu trò lừa đảo, không nhấp vào các liên kết không rõ nguồn gốc hoặc tiết lộ mã xác minh và các dữ liệu cá nhân khác của tài khoản.
Đặc Điểm của Email Lừa Đảo
1. Tên miền Email không khớp
Hầu hết các công ty sử dụng tên miền email doanh nghiệp riêng biệt. Ví dụ, email hợp pháp từ Google sẽ sử dụng tên miền "@google.com". Tuy nhiên, kẻ lừa đảo thường dùng các tên miền email công cộng như gmail.com hoặc yahoo.com để gửi email giả mạo. Nếu một email tự nhận là từ một công ty uy tín nhưng lại sử dụng tên miền email công cộng, rất có thể đó là một trò lừa đảo.
Ngoài ra, hãy cẩn thận với những lỗi chính tả tinh vi trong tên miền. Email lừa đảo có thể chứa lỗi chính tả hoặc biến thể nhỏ dễ bị bỏ qua. Ví dụ, kẻ lừa đảo có thể thay chữ "o" thứ hai trong "microsoft.com" bằng số "0", hoặc dùng tổ hợp "rn" để giả chữ "m".
2. Yêu cầu cung cấp dữ liệu nhạy cảm
Hãy cảnh giác khi nhận email từ người gửi không rõ yêu cầu dữ liệu nhạy cảm, như thông tin đăng nhập, chi tiết tài khoản ngân hàng, v.v. Kẻ lừa đảo có thể tạo các trang đăng nhập trông rất thật và gửi email kèm liên kết đến các trang giả mạo. Nếu bạn bị chuyển hướng đến trang đăng nhập, đừng nhập bất kỳ thông tin nào trừ khi bạn hoàn toàn chắc chắn email đó là hợp pháp.
3. Liên kết hoặc tệp đính kèm đáng ngờ
Mục tiêu chính của email lừa đảo là dụ bạn truy cập vào trang web giả mạo nhằm đánh cắp dữ liệu cá nhân. Thông thường, kẻ lừa đảo sử dụng các URL rút gọn hoặc liên kết nhúng để che giấu điểm đến thực sự.
Để tránh trở thành nạn nhân, luôn kiểm tra kỹ liên kết trong email trước khi nhấp. Một cách kiểm tra là di chuột qua URL hoặc văn bản liên kết để xem nó dẫn đến đâu. Nếu liên kết có dấu hiệu đáng ngờ, tốt nhất là xác minh tính xác thực trước khi nhấp.
Email lừa đảo cũng có thể kèm theo tệp đính kèm chứa virus hoặc phần mềm độc hại có thể gây hại cho máy tính hoặc đánh cắp dữ liệu cá nhân của bạn.
4. Lời chào chung chung
Một tổ chức làm việc với bạn sẽ biết tên bạn. Nếu email bắt đầu bằng những lời chào chung chung như "Kính gửi quý ông hoặc quý bà", hoặc dùng các từ như “khách hàng”, hoặc “chủ tài khoản”, rất có thể đó là một nỗ lực lừa đảo, không phải email hợp pháp.
5. Lỗi chính tả hoặc ngữ pháp
Nếu một email có lỗi chính tả hoặc ngữ pháp rõ ràng, có thể đó là một trò lừa đảo. Những lỗi này có thể do dịch kém từ ngôn ngữ nước ngoài hoặc có thể là cố ý để vượt qua bộ lọc an ninh hộp thư email của bạn.
Cách Phòng Tránh Email Lừa Đảo
1. Không nhấp vào các liên kết hoặc tệp đính kèm không rõ nguồn gốc trong email.
2. Không tiết lộ thông tin tài khoản, bao gồm tên tài khoản, mật khẩu, điện thoại di động/ email/ mã xác minh /TOTP và các dữ liệu cá nhân khác.
3. Để bảo vệ bản thân khỏi các vụ lừa đảo hoặc chiêu trò phishing, nếu bạn phát hiện bất kỳ trang web, email, telegram đáng ngờ nào, vui lòng truy cập kênh xác minh chính thức của CoinEx để kiểm tra.
Lưu Ý
1. Ngay cả khi địa chỉ nguồn được xác minh, vẫn có thể là một trò lừa đảo. Kẻ lừa đảo thường sử dụng các kỹ thuật tiên tiến để giả mạo địa chỉ người gửi và đóng giả các đối tượng đáng tin cậy. Mục đích của họ là lừa bạn nhấp vào các liên kết độc hại hoặc tải phần mềm độc hại, từ đó chiếm đoạt tài khoản trực tuyến hoặc đánh cắp tài sản của bạn.
2. Để bảo vệ bản thân khỏi email giả mạo, bạn nên thiết lập mã chống phishing. Sau khi nhận email, hãy luôn kiểm tra xem email có bao gồm mã chống phishing và đảm bảo mã đó khớp với mã bạn đã thiết lập.
3. Nếu bạn có bất kỳ nghi ngờ nào về tính bảo mật của email, vui lòng liên hệ Bộ phận Hỗ trợ CoinEx để gửi yêu cầu hỗ trợ và cung cấp ảnh chụp màn hình email để xác minh. Bộ phận Hỗ trợ CoinEx sẽ kiểm tra tính xác thực của email đó.