- Chủ nhật Tháng 10 30, 2022 11:26 am
Con kính đảnh lễ Tổ, Thầy
Xin chào các bạn đạo,
Con xin chia sẻ bài học “xương máu” con bị hack máy tính gần đây để các bạn đạo đề cao cảnh giác.
Trong quá trình làm việc, có một thuật ngữ con cần tra cứu nên có tải trên mạng một ebook ở dạng file nén. Khi giải nén file, con thấy một file khá lạ chứ không phải đuôi ebook thông thường, nhưng con vẫn chủ quan mở lên và không thấy gì hiện ra cả. Lúc đó con cũng ngờ ngợ và vội vàng xóa file.
Dấu hiệu bị hack
Mấy ngày sau đó máy tính con vẫn bình thường, không có dấu hiệu gì khả nghi. Đến ngày thứ ba, mới sáng dậy con kiểm tra điện thoại thì thấy tất cả email của con đều bị thoát ra, Google báo có dấu hiệu đăng nhập bất thường trên chính máy tính của con. Lúc đó con vội vàng mở máy tính lên và đổi lại hết tất cả password email, đồng thời bật bảo mật 2 lớp. Qua tới sáng hôm sau, tới phiên tài khoản Facebook của con gặp tình trạng tương tự và con cũng lặp lại quy trình cũ.
Con có nhờ một người bạn rành CNTT kiểm tra từ xa thì bạn cho biết máy con bị nhiễm mã độc và bị hacker theo dõi từ xa để truyền dữ liệu ra ngoài. Các file hệ thống của Window cũng bị dính hết rồi nên có diệt virus cũng không ích gì, chỉ có cài lại Window mới hoàn toàn và đổi tất cả password.
Con cũng làm theo hướng dẫn của bạn và tưởng như vậy là an toàn, ai ngờ trong lúc con đang cài lại Window ngoài tiệm thì Facebook báo con đã bị mất quyền truy cập, ngay cả tài khoản Instagram cũng bị lấy. Bạn con còn chụp màn hình gửi lại cho biết Instagram của con đang đăng bài quảng bá crypto (tiền điện tử). Tới lúc này con mới dám chắc mình đã bị hack máy tính thật sự.
Bài học kinh nghiệm
Khi xâu chuỗi lại toàn bộ sự việc, con nhận ra mình thiếu kinh nghiệm bảo mật nên mới phạm phải nhiều sai lầm đáng tiếc mà lẽ ra có thể phòng ngừa được ngay từ đầu:
1. Không nên tải file ở những trang lạ, và nếu thấy file lạ (có đuôi khác thường) thì đừng dại dột mở lên.
2. Nếu nghi ngờ máy tính bị hack thì nên đổi password tất cả tài khoản quan trọng trên thiết bị khác (như điện thoại), không nên đổi trên chính máy tính đó. Sai lầm của con ban đầu là đi đổi password ngay trên chính máy tính đang bị hacker theo dõi.
3. Không nên lưu password tự động trên trình duyệt (như Google Chrome), vì hacker khi xâm nhập vào được trình duyệt sẽ nắm được hết danh sách password cá nhân và các trang mình hay đăng nhập. Như tài khoản Facebook của con bị rò rỉ cũng từ đây. Sau đó con phải mất công đi đổi lại tất cả password ở những trang quan trọng con thường truy cập.
4. Bật bảo mật 2 lớp (xác nhận đăng nhập qua điện thoại) cho các tài khoản quan trọng như Email, Facebook và bật hiển thị thông báo trường hợp đăng nhập bất thường. Bước này sẽ hạn chế được việc hacker đăng nhập tài khoản cá nhân của mình chỉ với password.
5. Không nên trông cậy quá nhiều vào nhân viên sửa máy tính, vì người sửa máy chỉ học về cách ngăn chặn virus bình thường còn bây giờ hacker đã phát triển rất nhiều. Như khi con đem máy ra tiệm sửa và thông báo tình trạng bị hack với nhân viên, họ chỉ bảo đơn giản cài lại Window là xong, không hề cảnh báo con về chuyện phải đổi password hay những lưu ý khác để bảo mật tài khoản của mình.
Lưu ý từ chuyên gia
Khi con đem trường hợp của mình hỏi người quen làm ở lĩnh vực an ninh mạng thì được lưu ý nếu bạn nào gặp phải trường hợp tương tự thì tốt nhất ngay lập tức tắt kết nối wifi, vì wifi là con đường để hacker xâm nhập và kiểm soát máy tính. Sau đó ngay lập tức đổi đồng loạt tất cả password quan trọng trên thiết bị khác, bật chế độ bảo mật cao để ưu tiên bảo vệ tài khoản cá nhân trước. Tiếp theo mới cài lại hệ điều hành và diệt virus dữ liệu để ngăn chặn hacker tiếp tục xâm nhập từ máy tính. Các app diệt virus đa số là công nghệ cũ, hacker sẽ biết cách giải quyết và lách ra được (bằng chứng là con đã cài một loạt phiên bản Bkav, Kaspersky, AVG Antivirus, Malwarebytes miễn phí và quét hết máy tính nhưng cuối cùng vẫn bị hack như thường).
Hi vọng qua trường hợp của con, mọi người sẽ có tinh thần đề cao cảnh giác với vấn đề bảo mật tài khoản nhiều hơn.
Xin chào các bạn đạo,
Con xin chia sẻ bài học “xương máu” con bị hack máy tính gần đây để các bạn đạo đề cao cảnh giác.
Trong quá trình làm việc, có một thuật ngữ con cần tra cứu nên có tải trên mạng một ebook ở dạng file nén. Khi giải nén file, con thấy một file khá lạ chứ không phải đuôi ebook thông thường, nhưng con vẫn chủ quan mở lên và không thấy gì hiện ra cả. Lúc đó con cũng ngờ ngợ và vội vàng xóa file.
Dấu hiệu bị hack
Mấy ngày sau đó máy tính con vẫn bình thường, không có dấu hiệu gì khả nghi. Đến ngày thứ ba, mới sáng dậy con kiểm tra điện thoại thì thấy tất cả email của con đều bị thoát ra, Google báo có dấu hiệu đăng nhập bất thường trên chính máy tính của con. Lúc đó con vội vàng mở máy tính lên và đổi lại hết tất cả password email, đồng thời bật bảo mật 2 lớp. Qua tới sáng hôm sau, tới phiên tài khoản Facebook của con gặp tình trạng tương tự và con cũng lặp lại quy trình cũ.
Con có nhờ một người bạn rành CNTT kiểm tra từ xa thì bạn cho biết máy con bị nhiễm mã độc và bị hacker theo dõi từ xa để truyền dữ liệu ra ngoài. Các file hệ thống của Window cũng bị dính hết rồi nên có diệt virus cũng không ích gì, chỉ có cài lại Window mới hoàn toàn và đổi tất cả password.
Con cũng làm theo hướng dẫn của bạn và tưởng như vậy là an toàn, ai ngờ trong lúc con đang cài lại Window ngoài tiệm thì Facebook báo con đã bị mất quyền truy cập, ngay cả tài khoản Instagram cũng bị lấy. Bạn con còn chụp màn hình gửi lại cho biết Instagram của con đang đăng bài quảng bá crypto (tiền điện tử). Tới lúc này con mới dám chắc mình đã bị hack máy tính thật sự.
Bài học kinh nghiệm
Khi xâu chuỗi lại toàn bộ sự việc, con nhận ra mình thiếu kinh nghiệm bảo mật nên mới phạm phải nhiều sai lầm đáng tiếc mà lẽ ra có thể phòng ngừa được ngay từ đầu:
1. Không nên tải file ở những trang lạ, và nếu thấy file lạ (có đuôi khác thường) thì đừng dại dột mở lên.
2. Nếu nghi ngờ máy tính bị hack thì nên đổi password tất cả tài khoản quan trọng trên thiết bị khác (như điện thoại), không nên đổi trên chính máy tính đó. Sai lầm của con ban đầu là đi đổi password ngay trên chính máy tính đang bị hacker theo dõi.
3. Không nên lưu password tự động trên trình duyệt (như Google Chrome), vì hacker khi xâm nhập vào được trình duyệt sẽ nắm được hết danh sách password cá nhân và các trang mình hay đăng nhập. Như tài khoản Facebook của con bị rò rỉ cũng từ đây. Sau đó con phải mất công đi đổi lại tất cả password ở những trang quan trọng con thường truy cập.
4. Bật bảo mật 2 lớp (xác nhận đăng nhập qua điện thoại) cho các tài khoản quan trọng như Email, Facebook và bật hiển thị thông báo trường hợp đăng nhập bất thường. Bước này sẽ hạn chế được việc hacker đăng nhập tài khoản cá nhân của mình chỉ với password.
5. Không nên trông cậy quá nhiều vào nhân viên sửa máy tính, vì người sửa máy chỉ học về cách ngăn chặn virus bình thường còn bây giờ hacker đã phát triển rất nhiều. Như khi con đem máy ra tiệm sửa và thông báo tình trạng bị hack với nhân viên, họ chỉ bảo đơn giản cài lại Window là xong, không hề cảnh báo con về chuyện phải đổi password hay những lưu ý khác để bảo mật tài khoản của mình.
Lưu ý từ chuyên gia
Khi con đem trường hợp của mình hỏi người quen làm ở lĩnh vực an ninh mạng thì được lưu ý nếu bạn nào gặp phải trường hợp tương tự thì tốt nhất ngay lập tức tắt kết nối wifi, vì wifi là con đường để hacker xâm nhập và kiểm soát máy tính. Sau đó ngay lập tức đổi đồng loạt tất cả password quan trọng trên thiết bị khác, bật chế độ bảo mật cao để ưu tiên bảo vệ tài khoản cá nhân trước. Tiếp theo mới cài lại hệ điều hành và diệt virus dữ liệu để ngăn chặn hacker tiếp tục xâm nhập từ máy tính. Các app diệt virus đa số là công nghệ cũ, hacker sẽ biết cách giải quyết và lách ra được (bằng chứng là con đã cài một loạt phiên bản Bkav, Kaspersky, AVG Antivirus, Malwarebytes miễn phí và quét hết máy tính nhưng cuối cùng vẫn bị hack như thường).
Hi vọng qua trường hợp của con, mọi người sẽ có tinh thần đề cao cảnh giác với vấn đề bảo mật tài khoản nhiều hơn.