Bảo mật email là hoạt động ngăn chặn các cuộc tấn công mạng dựa trên email, bảo vệ tài khoản email khỏi bị chiếm đoạt và bảo mật nội dung của email.

Tại sao cần bảo mật email?

Hiện nay email vẫn là công cụ giao tiếp phổ biến chính thống của đa phần cá nhân và doanh nghiệp trên toàn cầu, các thông tin trao đổi qua email rất quan trọng nên đây là nơi thường bị các kẻ tấn công lợi dụng. Phát triển theo số lượng tài khoản email đang tăng trưởng, số lượng các cuộc tấn công lừa đảo, gian lận cũng đang ngày càng tăng và có xu hướng tinh vi hơn.

Các hình thức tấn công email phổ biến

Chiếm đoạt tài khoản

Những kẻ tấn công chiếm đoạt tài khoản email từ những người dùng hợp pháp cho nhiều mục đích khác nhau, chẳng hạn như theo dõi thư của họ, đánh cắp thông tin hoặc sử dụng địa chỉ email hợp pháp để chuyển tiếp các cuộc tấn công phần mềm độc hại và thư rác tới danh bạ của họ. Một số cách chiếm đoạt có thể kể đến như sau:

  1. Sử dụng danh sách thông tin đăng nhập bị đánh cắp trước đây: đã có nhiều vụ vi phạm dữ liệu cá nhân trong những năm qua và danh sách thông tin đăng nhập tên người dùng / mật khẩu bị đánh cắp. Kẻ tấn công có thể mua một danh sách như vậy và sử dụng thông tin đăng nhập để đột nhập vào tài khoản của người dùng.
  2. Sử dụng brute force attacks: kẻ tấn công sử dụng danh sách các mật khẩu dễ đoán để cố gắng đăng nhập vào tài khoản email. Giới hạn tỷ lệ (rate limit) và giới hạn số lần nhập mật khẩu ngăn chặn phương pháp này một cách hiệu quả. Có thể sử dụng captcha nếu kẻ tấn công sử dụng nhiều bot trên các IP khác nhau.
  3. Tấn công lừa đảo: kẻ tấn công có thể đã thực hiện một cuộc tấn công lừa đảo trước đó để lấy thông tin đăng nhập tài khoản email của người dùng.
  4. Phần mềm gián điệp: kẻ tấn công có thể đã lây nhiễm vào thiết bị của người dùng và cài đặt phần mềm gián điệp để theo dõi mọi thứ họ nhập, bao gồm tên người dùng và mật khẩu email của họ.

Để chống lại chiếm đoạt tài khoản, bạn nên dùng một số cách dưới đây:

  1. Bật cơ chế xác thực hai bước cho tài khoản email
  2. Sử dụng mật khẩu khó.
  3. Đổi mật khẩu thường xuyên.
  4. Hệ thống quản trị email cần có các cài đặt bảo mật cao hoặc sử dụng các nền tảng email có hỗ trợ bảo mật tốt.

Lừa đảo (Phishing)

Tấn công lừa đảo khiến nạn nhân cung cấp cho kẻ tấn công các thông tin nhạy cảm như mật khẩu, thông tin cá nhân. Các cuộc tấn công lừa đảo qua email thường hướng người dùng đến một trang web giả mạo để thu thập thông tin đăng nhập. 

Để chống lại tấn công lừa đảo email, bạn cần kiểm tra kỹ lại các email yêu cầu cung cấp thông tin nhạy cảm như mật khẩu, thông tin cá nhân và cẩn thận khi click vào các liên kết nghi ngờ.

Phần mềm độc hại (Malware)

Các phần mềm độc hại được gửi qua email bao gồm các phần mềm gián điệp, quảng cáo và đặc biệt là ransomware. Những kẻ tấn công có thể gửi phần mềm độc hại qua email theo nhiều cách khác nhau, trong đó điều phổ biến nhất là gửi kèm một tệp đính kèm email có chứa mã độc hại.

Để chống lại kiểu tấn công này bạn cần cẩn thận khi tải xuống những tệp đính kèm có nghi ngờ. Ngoài ra sử dụng các nhà cung cấp có các phần mềm quét virus tốt là một giải pháp ngăn chặn.

Giả mạo tên miền, đọc lén gói tin email

Ngoài các cách phổ biến trên, kẻ tấn công còn dùng các cách cũ hơn như giả mạo tên miền email (chi tiết https://helpdesk.inet.vn/knowledgebase/gia-mao-email-la-gi), đọc lén gói tin email trên mạng (với các email không cài SSL), tuy nhiên các cách này hiện nay đã không còn phổ biến do các hệ thống thường bật các tính năng bảo mật cao.

Thư rác (spam)

Thư rác là các email không mong muốn hoặc không phù hợp, được gửi mà không có sự cho phép của người nhận. Hầu như tất cả các nhà cung cấp dịch vụ email đều cung cấp một số mức độ lọc thư rác nhưng vẫn có một số tin nhắn rác vẫn đến được hộp thư đến của người dùng.

Vấn nạn thư rác hiện nay đang là trở nên rất phổ biến, bạn nên lựa chọn các nhà cung cấp có bộ lọc lọc thư rác tốt để thư rác không ảnh hưởng đến công việc hàng ngày của bạn.