5 sai lầm khiến bạn trở thành con mồi ngon cho các hacker
Đừng để những kẻ tin tặc tấn công dữ liệu riêng tư của bạn. Hãy khắc phục những sai lầm phổ biến bằng cách thực hiện các thay đổi đơn giản để bảo vệ chính mình!
Tất cả chúng ta đã nghe các số liệu thống kê về tội phạm mạng cũng như mức độ tổn thất:
- Tội phạm mạng kiếm được 1,5 nghìn tỷ đô la mỗi năm
- Hầu hết nạn nhân là cá nhân và doanh nghiệp nhỏ
- Vi phạm an ninh đã tăng 67% trong 5 năm qua
- Tội phạm mạng sẽ sớm gây ra 6 nghìn tỷ đô la thiệt hại hàng năm - đó là khoảng 1.500 đô la cho mỗi người dùng internet trên thế giới
- 23% người Mỹ là nạn nhân của tội phạm mạng mỗi năm
Chúng ta đều biết rằng tấn công mạng là một vấn đề lớn và nhiều người trong chúng ta đã bị ảnh hưởng bởi nó. Nhưng chính xác những gì chúng ta cần làm để ngăn chặn tội phạm mạng phức tạp hơn. SSL, tường lửa, mật khẩu,...
Dưới đây là 5 sai lầm mà hầu hết mọi người và các công ty đang mắc phải một cách thường xuyên khiến họ dễ dàng bị tin tặc tấn công.
1. Sử dụng mật khẩu yếu
Nếu bạn đang sử dụng một mật khẩu có thể dễ dàng đoán được bởi một người hoặc robot máy tính, điều đó khiến bạn và / hoặc công ty của bạn trở thành mục tiêu dễ dàng hơn cho tội phạm mạng.
- Ví dụ: Các mật khẩu phổ biến như 123456, anhyeuem, abcxyz,...
- Mật khẩu có chứa các từ có thể đoán hoặc lấy từ phương tiện truyền thông xã hội (tên thú cưng, tên vợ / chồng, tên của con, năm tốt nghiệp, ngày sinh, v.v
- Bất kỳ mật khẩu dưới 8 ký tự.
- Mật khẩu sử dụng các thông dụng như sonha, vietnam, hanoi,...
Cách khắc phục
Chọn mật khẩu là:
- 8 ký tự trở lên
- Một sự kết hợp của chữ thường, chữ hoa, số và ký tự đặc biệt
- Được tạo ngẫu nhiên, nếu có thể (nếu không, hãy chọn một cụm từ dài nhưng không quá khó nhớ)
2. Truy cập WiFi không được bảo vệ
Một trong những thời điểm bạn dễ bị tấn công nhất là khi bạn kết nối với mạng WiFi công cộng tại khách sạn, nhà hàng, sân bay, v.v ... Thật dễ dàng để tin tặc phát tín hiệu WiFi của chính họ (trông giống như mạng hợp pháp) hoặc hack bộ định tuyến WiFi.
Khi tin tặc kiểm soát bộ định tuyến, chúng có thể nhìn thấy, chặn hoặc sửa đổi dữ liệu bạn gửi và nhận. Ví dụ: họ có thể lấy mật khẩu email của bạn và sử dụng mật khẩu đó để truy cập vào tài khoản email, tài khoản ngân hàng của bạn và hơn thế nữa.
Cách khắc phục:
Sử dụng VPN mỗi khi bạn kết nối qua WiFi công cộng. VPN có giá rẻ (bạn có thể sử dụng dịch vụ VPN hàng đầu chỉ từ 3 đô la / tháng ) và rất hiệu quả trong việc ngăn chặn tin tặc, ngay cả khi bạn kết nối qua mạng WiFi do hacker kiểm soát!
3. Sử dụng lại mật khẩu
Khi bạn đã tạo mật khẩu an toàn, sẽ rất thuận tiện khi sử dụng cùng một mật khẩu trên nhiều trang web. (Ai có thể nhớ 250 mật khẩu khác nhau?!) Nhưng đây là một sai lầm lớn. Khi tin tặc lấy được mật khẩu của bạn thông qua vi phạm dữ liệu trên một trang web, sau đó chúng có thể sử dụng nó để truy cập tài khoản của bạn trên các trang web khác.
Ví dụ: tin tặc vi phạm Yahoo và đánh cắp dữ liệu cho mỗi tài khoản người dùng. Nếu bạn đã sử dụng cùng một mật khẩu trên tài khoản Yahoo và tài khoản ngân hàng của mình, những tin tặc đó giờ đây sẽ có quyền truy cập vào tài khoản ngân hàng của bạn!
Vi phạm dữ liệu là quá phổ biến, với hàng trăm hồ sơ được phơi bày mỗi giây. Nếu mật khẩu của bạn bị lộ, tin tặc có thể sử dụng nó để truy cập vào mọi tài khoản bạn đã sử dụng cùng một mật khẩu. Đáng sợ!
Cách khắc phục:
Sử dụng một mật khẩu duy nhất cho mỗi trang web. Để giúp bạn nhớ mật khẩu, hãy sử dụng trình quản lý mật khẩu được cung cấp cho trình duyệt web của bạn.

4. Không cập nhật tất cả phần mềm
Giữ cho mọi phần mềm được cập nhật trên mọi máy tính, thiết bị di động, trang web, máy chủ và thiết bị khác trong công ty của bạn là một công việc lớn. Vì vậy, thật không may, nhiều công ty lại không coi trọng việc này. Đây là một sai lầm lớn. Phần mềm lỗi thời là một trong những nguyên nhân phổ biến nhất của vi phạm dữ liệu.
Tin tặc liên tục đưa ra các cuộc tấn công mới, cách duy nhất để vượt lên trước chúng là đảm bảo rằng phần mềm của bạn có các bản vá và cập nhật bảo mật mới nhất. Điều này bao gồm (nhưng không giới hạn):
- Cập nhật hệ điều hành (ví dụ Windows) trên mọi máy tính
- Cập nhật phần mềm riêng lẻ (ví dụ: Word, Adobe, v.v.) trên mọi máy tính
- Cập nhật hệ điều hành (ví dụ Android) trên mọi thiết bị di động
- Cập nhật ứng dụng trên mọi thiết bị di động
- Cập nhật định nghĩa chống vi-rút trên mọi máy tính và thiết bị
- Cập nhật hệ điều hành trên mọi máy chủ
- Cập nhật phần mềm (Apache, PHP, v.v.) trên mọi máy chủ
- Cập nhật phần mềm trên mọi trang web (WordPress, Magento, v.v.)
- Plugin cập nhật trên mọi trang web (plugin WordPress, chủ đề WordPress, v.v.)
- Và nhiều cái khác!
Cách khắc phục:
Thiết lập cập nhật tự động ở mọi nơi bạn có thể. Ngoài ra, hãy tạo một lịch trình để kiểm tra thủ công từng máy chủ, máy tính, trang web và thiết bị khác để cập nhật phần mềm một cách thường xuyên. Cài đặt tất cả các bản cập nhật bảo mật càng sớm càng tốt!

5. Sử dụng HTTP và / hoặc FTP
Trong nhiều năm, HTTP là giao thức chuẩn để xem các trang web và FTP là giao thức chuẩn để tải lên và chỉnh sửa các tệp trang web. Không còn nữa. Do yêu cầu bảo mật tăng lên, ngày nay không có trang web nào nên sử dụng HTTP hoặc FTP.
Cách khắc phục:
Sử dụng HTTPS trên mỗi trang trên trang web của bạn và luôn sử dụng SFTP hoặc FTPS khi chỉnh sửa trang web của bạn. Hiện nay hosting iNET hỗ trợ SSL miễn phí cho toàn bộ khách hàng sử dụng dịch vụ.
Phần kết luận
An ninh mạng là một vấn đề lớn. Một sai sót nhỏ trong bảo mật có thể dẫn đến thiệt hại đáng kể cho trang web, tài khoản ngân hàng, công ty hoặc các tài sản khác của bạn. Thực hiện một vài bước đơn giản (như những bước được nêu trong bài viết này) có thể khiến bạn trở thành mục tiêu khó khăn hơn cho tin tặc.